基于HDFS的云存储访问控制安全策略的研究

被引量 : 0次 | 上传用户:JERONG971
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
众所周知,随着云计算的兴起,各种基于云的服务也伴随而来。在如今的互联网时代,人们不再局限于使用计算机上网。如今的移动设备发展的越来越快,越来越来好,它使人们几乎可以随时随地的连接到互联网中。越来越多的组织或个人可以方便的使用互联网络进行信息通讯和共享,但伴随而来的问题就是如此巨大的信息该如何存储。云存储是为了满足随时随地的存储需求和大规模数据存储而出现的。然而,现实的研究表明,云存储虽有广阔的应用前景,但要人们完全的相信和接受它,并放心的把个人的隐私、企业和政府的敏感数据放心的交给云服务商,仍然需要跨过一个障碍,那就是如何保障用户数据的保密性和完整性。因此,云存储的安全问题也就日渐为人们所热切关注。本文的研究内容为基于HDFS(Hadoop Distributed File System)的云存储安全策略的研究,目的是针对基于HDFS的云存储平台设计和实施提出有效的安全策略,实现安全的访问控制。在研究HDFS的架构之后,针对其在访问控制方面的弱点进行安全策略的设计。该策略结合强制访问控制和基于角色的访问控制,分别设计了主体和客体的安全标签,定义了安全访问控制规则,同时引入角色概念,增加了访问控制的安全性和灵活性,使得云中存储的不同组织的数据可以安全隔离,同时可以安全访问云中数据。具体工作如下:首先,在实验室的云计算平台搭建了基于HDFS的云存储服务,通过具体的配置和操作以及阅读相关文献来研究HDFS的架构,分析其安全机制。接着,针对HDFS访问控制的弱项进行了深入研究。通过研究传统访问控制的原理和模型,设计了针对HDFS的安全策略。最终选定了基于主客体标签的强制访问控制与基于角色的访问控制的结合来实现云中数据隔离和安全访问。最后,在实现安全策略编码后,又实现基于HDFS的PC端文件管理服务,方便组织和个人对云中数据的安全操作;同时,实现了基于Android手机端的移动云存储简单应用。本课题将传统访问控制重新结合设计适合云存储安全的安全策略,对于实际应用具有一定的理论意义。
其他文献
中国社会正在经历着快速的发展和巨大的变革,在这发展和变革的背后,人们的精神心理疾病发病率正在逐年提高,而在人们的自身意识当中,对精神心理问题的关注也在加强。但在我国现阶
当今,民营企业已经成为了中国经济中最活跃、发展速度最快的经济组织。民营企业以其特有的性质,在促进我国深化改革、市场变革、商业竞争、科技成果的转化、吸纳就业人员、创收
20世纪90年代以来,随着我国工业化、城市化的发展,城市的住房问题,尤其是中低收入阶层面临的住房问题日益受到人们的关注。住房作为人们日常生活的必需品,是人类生存的基本条件,而
由于全过程造价咨询涉及的标底金额较大,咨询周期较长,不确定因素较多,造价咨询单位在接受全过程造价咨询业务的时候会面临着各种各样的风险。造价咨询单位要圆满的完成全过程造
目的:观察清热化瘀法对子宫内膜异位症大鼠异位内膜生长的抑制作用,以及对血管生成和炎症相关因子表达的影响。方法:自体移植法建立大鼠模型,造模成功的大鼠随机分为模型组、
近年来地震发生频繁,几乎每一次大地震都给人类带来惨痛的教训。汶川地震表明,即使按现行规范设计的建筑结构,在遭遇不可预见的罕遇甚至特大地震时,都有发生倒塌的可能性。因
党的十六大以来,中央和国务院高度重视文化体制改革,着力推动文化事业和文化产业的发展。尤其是党的十七大召开后,提出社会主义文化建设新高潮、推动社会主义文化大发展大繁
随着网络通信技术的迅猛发展、网络应用的日益丰富,网络已经成为人类社会重要的基础设施,网络的性能及其运行稳定性成为了事关国家和社会发展的重要问题。作为认知网络的重要手
近些年来,随着我国社会生产力的稳步提升,我国的畜牧业得到了飞速的发展。而在发展畜牧业的过程中兽医诊疗工作中出现的问题也日益凸显,兽医的诊疗水平直接影响了我国畜牧业
直接数字频率合成(DDS)是一种新型的频率合成方法,具有频率分辨率高、频率转换时间短、输出频率相对带宽较宽、频率转换时信号相位连续、易于集成、功耗低等优点。随着数字集成