基于HDFS架构的云存储访问控制机制的研究与设计

被引量 : 0次 | 上传用户:sunyiyuki
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储作为云计算领域独立的应用,逐步成为商业应用热点,但同时其安全性一直是用户和服务提供商担心和关注的重点。一个开放的云存储服务系统应具备高安全的访问控制机制,需要满足以下五个方面基本需求:用户间数据逻辑隔离,即实现认证和授权两方面访问控制;灵活的用户资源权限管理,即实现资源读写权限的授权、回收和变更等管理;海量用户认证管理支持,需要支持千万级以上用户高效应用;基于域的安全管理,能实现域内、域间的访问控制;防止云服务商窃取用户存储的信息,即在云端不完全可信的情况下,通过加密等措施保护云端数据安全。本文分析了云存储安全需求,围绕HDFS架构的云存储系统访问控制机制开展研究,针对其存在的安全缺陷提出改进设计,并完成验证部署。分析了HDFS自身的访问控制机制,指出其安全性中存在两个缺陷,一是缺乏健壮认证机制,二是存在冒充集群节点隐患。针对上述缺陷,设计了融合Kerberos认证机制强化HDFS云存储系统安全性的工程解决方案,基于对称密码体制实现健壮的认证,并有效防止假冒节点。该方案适合小用户规模的私有云存储系统建设,具有轻量敏捷等特点。本文基于HDFS设计了一种新的面向角色的分域管理访问控制(SDMoR),改进了域管理、海量用户认证和权限管理等算法机制,解决了引入Kerberos认证机制的HDFS用户规模受限,及缺少域内、域间访问控制支持的问题,满足云存储访问控制的四个基本需求,在云存储服务可信的前提假设下,该方案适合中等规模用户的云存储系统建设。研究分析了云存储服务商不完全可信环境下密文访问控制机制用CP-ABE,指出该机制存在的三个问题:一是资源所有者需要确切地了解每一个访问者属性知识;二是资源所有者及用户的访问密钥维护量大;三是对用户覆盖云存储系统上密文数据时缺少写权限合法性认证。针对上述问题,设计和实现一种基于可信第三方的CP-ABE云存储访问控制(TBCCSAC),使用可信第三方管理用户属性证书,动态生成资源访问密钥SK,引入访问控制令牌机制,有效的解决了云存储中用户属性知识管理维护量大、密钥分发与管理负担重,以及写权限鉴别缺失的三个问题。对TBCCSAC安全性和性能进行分析,结果表明在可接受的计算性能影响下,解决了基于CP-AER机制云存储应用中安全问题。最后将此机制应用于HDFS,并进行实验验证,该机制很好地实现了云存储访问控制的五个基本需求,适合大规模用户应用云存储系统。
其他文献
众所周知,中国是世界上人口最多的国家,占世界总人口的20%,同时也是世界上老年人口最多的国家。随着社会经济的迅速发展,人民生活水平的提高,医疗卫生条件的改善,生育率和死亡率的
汽车作为国民经济的支柱性行业在近十年获得飞速的发展,根据2009年汽车年鉴统计数据,汽车产业已经占国民GDP8%以上。而汽车研发一直是中国汽车产业发展的薄弱环节。根据最近数
随着经济的发展,工业生产日趋扩大,加热炉的使用也越来越广泛。在炼钢领域,加热和退火工艺都需要对钢坯进行加热,因此,加热炉在炼钢领域的应用十分重要。在加热炉使用过程中,其安全
西方油画艺术中色彩语言的发展与变革对中国当代具象绘画产生了很大影响,艺术思潮的涌入也促进着绘画艺术多元化发展。具象绘画艺术中的“单纯色”,其表现上的独特性,审美上的单
表决权信托制度作为股东行使表决权的一种方式,在美国和部分大陆法系国家已得到法律上的承认,并在实践中发挥了重大作用。理论研究的深入和实践的发展呼吁我国建立表决权信托制
幼儿的科学学习是在探究具体事物和解决实际问题中,尝试发现事物间的异同和联系的过程。本文借鉴高宽课程的观察量表中科学领域的关键经验,在观察记录的基础上,调查小中大班
虽然英语听力很重要,但是英语听力较差的小学生会发现理解听到的内容很困难。他们在听长句时听了后面会忘了前面的内容,无法整体理解句子的意思。在小学英语的教学中,作者发现这
长期以来,尽管研究者对提取的负面影响已有所了解,但他们对该现象的探讨主要集中于过去二十年里,其直接动力来源于提取诱发遗忘概念与提取练习范式的提出。提取诱发遗忘是指
20世纪40年代,美国研究与发展公司的成立让私募股权投资从此走上了世界金融市场的舞台。它的高风险高收益特点成为了世界各地追捧的缘由。二十世纪90年代,私募股权投资正式进入
本研究采用MSIT范式,不同唤醒度的情绪对抑制控制的影响受到当前任务难度和被试个体差异的调节。研究总共为4个实验,均为3(情绪性、中性、无干扰)×2(难、易)×2(男、女)三因