TCP/IP ソケットを介してプロセス間で MPI メッセージを送信する場合、OpenMPI と MPICH はどのようにセキュリティを処理しますか?
特に、同じネットワークの他のユーザーがリッスンしているソケットに接続して偽の MPI メッセージを送信するのをどのように防ぐのでしょうか?
具体的なシナリオは次のとおりです。
- 管理者は信頼されています。信頼されていないユーザーは、ハードウェアやネットワークに物理的にアクセスできません。信頼されていないユーザーには root アクセス権がありません。
- ただし、信頼されていないユーザーは、クラスター内で独自のプログラムを実行できます。クラスタ ノードは典型的な Linux ボックスです。特に、信頼されていないユーザーは、任意のマシンからクラスタ内の他のマシンへの TCP 接続を開き、任意のメッセージを送信できます。