Надежность PXE

1

Я понимаю, что PXE реализован с использованием TFTP через UDP - ни один из этих протоколов не проверяет целостность, что может показаться важным для чего-то вроде операционной системы - есть ли какая-либо проверка целостности в другом месте до загрузки ОС? каждая операционная система должна сначала выполнить собственную проверку целостности? (Это кажется плохой идеей) - или это просто не достаточно важно по какой-то причине?

user2813274
источник

Ответы:

2

PXE - это только часть вашей «Среды сетевой подготовки» ... PXE может быть защищен сегодня с помощью безопасной загрузки (UEFI) или в прошлом с помощью спецификации BIS.

Роль PXE останавливается, когда последняя NBP (программа сетевой загрузки) в цепочке загрузки перестает использовать API-интерфейсы PXE (интерфейс программы Aplication) с того момента, когда безопасность должна быть реализована загружаемой / развертываемой сборкой программного обеспечения.

Сегодня «Сетевые среды обеспечения», такие как WDS / MDT / SCCM, имеют множество функций безопасности, таких как DHCP MAC & amp; Фильтры архитектуры, ограничения DOMAIN и т. Д. И т. Д. И т. Д.

Pat
источник
Я не спрашивал о безопасности, скорее о целостности
user2813274
целостность является следствием вашей безопасности
Pat
у вас есть точка зрения, я думаю, я должен быть более конкретным с вопросом.
user2813274