论文部分内容阅读
为解决Hadoop核心子项目Hadoop分布式文件系统(HDrS)文件服务过程中存在的认证及安全传输问题,对当前所采用的Kerberos方案进行了详细的分析,针对其在安全性和效率性方面存在的缺陷,提出将基于PKI的数字证书认证技术及基于数字信封的AES对称加密技术应用到HDFS的安全机制中.分析表明,该安全机制与Kerberos相比,能够为HDFS文件服务提供更安全、更高效的解决方案.