面向Hadoop大数据处理的访问控制与通信安全性研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:aoli668
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Hadoop是一个开源的云计算平台,而云计算作为一种新的计算模式,是分布式计算、网格计算的延伸,通过将大规模的可利用的有效资源进行整合,把计算资源、存储资源等以服务的形式提供给用户。云计算通过高性能计算、大容量存储等改善了人们的生活,但云安全一直是云计算发展的瓶颈,在很多情况下,系统对安全的要求比计算更重要。本文针对Hadoop为基础的云平台作出以下工作。首先,本文针对用户与Hadoop云平台进行交互时在公共网络信道上进行数据通信存在不安全等因素的问题提出了基于身份认证与数据认证的混合认证方案。该方案从结构、性能、安全多方位进行了综合考虑与设计。结构方面针对云计算的特点与多方面的综合考虑采用B/S的方式,性能方面根据数据的密级进行分级加密以减少不必要的性能消耗,在安全方面既能保证用户身份的正确性同时也能确认云端接收到的数据的拥有者,保证数据确实来自对应用户。该方案包括了用户身份的认证,密钥的产生、分发、传送、获取,数据的加密、签名、抽样、检验、存储等多个子过程。每一步骤都进行了精心的考虑,使本方案最终能达到方便、高效、安全的通信效果。其次,针对Hadoop集群中可能出现合法用户对数据进行非法操作,提出在Hadoop节点上加入基于XACML的角色访问控制策略。用户数据上传到Hadoop后,Hadoop并没对数据进行严格的访问控制。Hadoop集成了Kerberos安全协议能有效防止非法用户对集群资源的访问,但并不能防止合法用户对资源的非法访问。在Hadoop节点中加入基于XACML的角色访问控制策略能有效阻止非法用户的访问与合法用户的非法访问,且策略被分布式地执行在数据节点上,除了能抵制外部攻击,还能防御内部攻击,保证整个Hadoop集群的安全性。最后,我们搭建了以Hadoop为基础的云平台,对提出的方案进行实验。通过功能测试与性能测试,我们证明了本文提出的方案虽然会带来部分性能消耗,但是可以提供预期的安全效果,且这种消耗对于系统来说是可以接受的。
其他文献
聚合物/无机纳米复合电介质薄膜具有优良的力学、电学、热学等性能,在变频电机、电气绝缘、燃料电池、质子导电膜等领域得到广泛应用,已经成为材料研究领域的一个热点。蒙脱土(M
海关作为国家的进出境监督管理机关,它肩负着国家赋予的监管、征税、打私、统计等神圣的职责。它在履行自己职责的同时也是国家经济社会发展的建设者、推动者、维护者,义不容
本研究应用针刀联合臭氧和玻璃酸钠三联疗法治疗本病,与临床上针刀松解常规治疗手段并行进行临床疗效观察,探讨三联方案治疗本病的临床疗效和优势,为治疗本病提供一种可以借鉴的
当今社会,随着经济的不断发展,我国交通运输业也在快速发展,而与此同时,我国交通事故的发生也在逐年逐年的增加。据不完全的统计,我国在2014年内的交通事故的死亡人数达到了3
印刷业不仅属于现代加工服务业,而且是文化产业的一部分,在我国国民经济建设中占据重要地位。随着市场经济的发展,印刷行业的竞争日趋激烈,表现在客户对印刷品的质量要求不断提高
目的通过测定吗啡依赖大鼠纳洛酮催瘾CPA建立、消退及重建不同阶段伏隔核壳区多巴胺(dopamine)及其代谢产物3,4二羟基苯乙酸(dihydroxyphenyl acetic acid, DOPAC)浓度的变化
目前,电力企业使用的各类继电保护整定计算软件多应用于输电网,由于企业配电网的特殊结构及其运行特点,使企业配电网的保护整定方式有着其特殊性,为了减小保护整定计算的复杂性和
企业要想更好的适应现代社会经济发展的需求和行业激烈的竞争态势,必须要建立符合本企业发展的战略规划,制定一个相对较好的发展战略对企业未来的发展起着至关重要的作用。本
随着航空电子技术的发展,总线网络巳经成为航空电子系统的神径中枢,具有非常重要的地位。目前,航空数据网络对传输特性的要求越来越高,为了满足航空数据网络的高实时性和高确定性
企业国有股权是国家对企业以各种形式的出资所形成的权益、国有及国有控股企业各种投资所形成的应享有的权益以及依法认定为国家所有的其他权益。为防止国有资产流失,国有股权