基于Hadoop云计算平台安全机制研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Hadoop云计算平台安全机制研究

基于Hadoop云计算平台安全机制研究   Hadoop是目前我国工业界及学术界用来进行云计算的最标准平台,是由Apache基金会开发的基于Java实现的云计算框架,但是由于其安全机制薄弱,导致其使用者在决定是否在使用Hadoop解决问题时会有所顾虑。本文就基于Hadoop的云计算平台安全机制研究做出了浅析,希望能够对提高其安全性有所帮助。   【关键词】Hadoop 云计算平台 安全机制   Hadoop是由Apache基金会提供基金支持基于Java应用程序中实现的云计算框架,它的出现使软件使用者在云计算平台上能如意的进行软件设计及开发。在企业中已被广泛使用,但是由于其安全机制薄弱,也是阻碍Hadoop发展的最中心问题,如何解决这一问题是关系到Hadoop是否能更好发展的前提和基础。   1 云计算安全问题   传统网络在安全上存在这一系列的问题,Hadoop的发展则是将传统网络为发展基础而进行发展的,解决传统网络的安全问题能再很大程度上的为Hadoop的发展提供良好网络环境,能有效的促进Hadoop的健康发展。   1.1 传统网络的安全问题及管理策略   传统网络中存在的最常见问题有窃听、修改、重放、伪装、欺骗、渗透、抵赖、拒绝服务、病毒、蠕虫、木马、后门、入侵这十三种,对应解决这些问题的途径则有信息屏蔽、完整性保证、身份认证、访问控制、电磁泄露控制及网络防御策略,这些安全防护策略能够在一定程度上保护传统网络,但是这些安全措施也不足以应对Hadoop在发展中所遇到的问题,这也就要求技术人员根据Hadoop在发展中变现出来的问题进行准确的分析,根据不同的情况制定出相应的解决方案。   1.2 云计算的不安全因素   在云计算中服务器中,供应商被提供了动态储存空间,这也就将传统的划分物理和逻辑安全域来提供数据隔离以及保护,这就让不同安全领域的不同使用商都存在与同一介质上,这样就会让传统的安防体系有更大的挑战。   如果用户把数据存储到云中,那么用户就会失去了对数据的绝对管理权。以此同时,由于云中计算服务的提供商对用户的数据权限较大,以至于会存在用户的数据和资料面对被非法访问或者有可能泄漏的情况。   在云计算模式下,服务器能够完成所有数据的处理业务,在这种情况下就要求服务器终端的设计需要更加完善及健全。在这种情况下,少数的服务器终端攻击都可能会使绝大多数用户的应用瘫痪,不能够正常使用。   2 安全机制平台   Hadoop在设计最初没有考虑网络安全的因素,系统将Hadoop传输的节点都默都认为是安全可靠的,都是可以信赖的,并且也将Hadoop的传输网络都默认为是正常的、安全的,也未考虑到恶意攻击的情况,这也就导致了Hadoop存在这以下的这些问题。   2.1 安全机制存在的问题   在hadoop系统中KDC成为该系统的瓶颈,hadoop的认证方式是基于kerberos的认证,每次认证都需要使用kerberos的密钥分配中心KDC.在该系统中,一个mapReduce集合了数不清的任务,每次执行任务的同时都要是用Kerberos进行认证,就好像这些任务在一段很短的时间里向Kerberos服务器请求获得数据,从而使得整个系统处于一个瓶颈状态,影响系统性能,而且Client向KDC申请TGT时发送的个人信息容易被网络上的不法分子截取,所以,存在一定的安全风险。   2.2 中心控制存在的问题   中心控制模式脆弱,抵抗力较弱。Hadoop选用的服务器系统下,整个部落集合专有的服务器主要项目性能宏大。客户进行详细各类操作身份登陆以及浏览限制,各项文件命名执行全都归功于主要服务器,只要攻击了中心控制模式,破坏了单一的主服务器,全部的运行系统都会得到不可弥补的损失。   2.3 访问控制   非常简单的访问控制。在Hadoop中加入了基于ACL的控制。但是这种方式在服务器访问的使用中容易被修改,有很大的安全隐患。而且,这种从用户出发的方式控制方法太过简单,而且不安全,不能满足企业不断发展变化的需求,对于企业来说,我们需要不断改进才能满足现实中对于角色安全访问的要求。   2.4 节点数据传输   节点数据的传输。现在普遍的Hadoop并没有在传输、储存的基础上进行加密解密处理。即使有的版本经过改进在安全层次上有所增加,但其简单的算法还是不能满足企业对其安全性的需求。存储了之后没有保护。现普遍使用的Hadoop还没有解决在服务器中储存数据时进行保护。   2.5 Hadoop框架   Hadoop在设计初是由通用计算机设备组成的大型集群上执行的分布式应用,实现了分布式文件系统的分布,并且在其基础上集成了整合的数据库,还能够进行数据收集等一系列的子系统模式。   2.6 安全传输   

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档