aide





: Peerfuse 0.0 - Le système de fichier distribué pair-à-pair

Posté par Romain Bignon (Jabber id, page perso, ). Modéré le 13 mai 2008.
0
Après quelques mois de développement, la version 0.0 de Peerfuse, le système de fichier distribué pair-à-pair, est disponible.

Écrit en C++ avec la bibliothèque FUSE, cette version 0.0 est une première étape afin de faire connaître le projet. Bien que beaucoup de choses restent encore à faire, cette version est une ébauche fonctionnelle qui suggère la base de notre concept.

Les personnes intéressées par le projet, souhaitant discuter du projet ou y contribuer, sont les bienvenues sur le salon #peerfuse@irc.freenode.net et/ou peuvent s'inscrire à la liste de discussion.

> Lire la suite (9 commentaires, moyenne: 2,8).   [dépêche : 2571 caractères]

Re: Peerfuse se veut être un système orienté sécurité

Posté par lodesi () le 13/05/2008 à 20:21. (lien). Évalué à 7.

Oui, je confirme tu lis les news en diagonale. Je vais donc essayer de réexpliquer spécialement pour toi.

Peerfuse 0.0 fait de l'authentification par certficat X509 en se basant sur la librairie OpenSSL.
Quand tu as voulu te connecter au réseau de test Peerfuse.net, tu as dû générer une clé privée, ainsi qu'une requête de certificat que tu as envoyée Romain. A partir de cette requête, Romain a généré un certificat(qu'il a signé avec sa CA), qu'il t'a renvoyé, sans lequel tu n'aurais pas pu te connecter au réseau. Tu trouveras plus d'informations sur l'authentification par certificat sur Wikipedia : http://en.wikipedia.org/wiki/X.509

Ensuite, toute les données transmises sur le réseau sont cryptées (toujours grâce à OpenSSL). Toute les données reçues sont cryptées avec ta clé publique et seule ta machine peut les décrypter à l'aide de ta clé privée (comme avec OpenSSH).

Maintenant, une fois que tu es connecté au réseau, la gestion des permissions du système de fichiers virtuels(et non pas du disque dur) n'est pas encore implémentée, autrement dit, tout les fichiers que tu copies sur le partage Peerfuse sont lisibles et modifiables par les peers connectées (et donc authentifiés) au réseau. D'où le numéro de version 0.0, pour lequel nous indiquons de ne pas stocker de donneés importantes.
Notre projet sort sa 1ère version, donc en effet nous n'avons pas fait de tests à grande échelle.

J'espère que tu as bien compris ce qui était implémenté et ce qui ne l'etait pas... Après on n'a peut-être pas la même conception de la sécurité ...

[ Répondre ]

Vous ne pouvez plus rajouter de commentaires! (trop vieux)