基于HDFS的云计算安全技术研究与实现

被引量 : 6次 | 上传用户:ntyiran
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来云计算得到广泛的研究与应用,并迅速成为计算机领域最为热门的话题。尽最大程度的整合网络资源,以达到效率、质量最优化是云计算的目标,而影响云计算普及或被大众接受的关键因素是云计算的安全问题,研究云计算下的安全技术是近年来安全研究领域的热点。HDFS是hadoop项目下的一个子项目,是多种云计算平台中很流行的开源的分布式文件系统,至今有许多公司乃至大型企业都在部署基于Hadoop的服务,研究基于HDFS下的云计算安全技术,对更好的研究云计算安全和推广Hadoop有重要的意义。本文得到广东省教育部产学研项目的资助,是根据该项目的需求提出来的基于HDFS的云计算文件数据管理和对应的安全方案设计与实现。设计并实现基于HDFS的云计算文件管理系统,包含如数据的并行上传、下载,用户管理,目录管理等功能,完成云计算环境下文件数据管理的的基本功能。基于文件管理基础功能,根据文件管理系统安全性需求,设计并实现可行的安全方案。具体包括用户审核,HDFS所缺乏的DataNode对客户端Client访问的身份认证,文件数据安全传输存储和完整性校验,监测用户行为或维护系统运行状态的日志管理,防止用户越权访问而造成数据失失的访问控制等安全技术。本文创新点如下:(1)基于IBE算法原理,设计HDFS下DataNode对Client访问的身份认证安全机制,以弥补原有HDFS架构下Client访问DataNode未曾认证的缺陷,使得恶意或者仿冒用户无法在不经过主服务器NameNode的情况下窃取DataNode上的私人数据,保证了数据安全。同时,采用类IBE算法原理,摒弃了第三方可信机构,私钥由客户端Client自主产生,减少了因密钥生成、分发和存储带来的密钥管理复杂性,简化了密钥管理。(2)设计与实现基于HDFS云计算文件管理系统中数据传输与存储的安全方案,采用对称加密算法DES、AES、3DES等在客户端Client对文件块数据加密上传,以确保Client向云计算文件管理系统传输和存储数据安全。其中,通过对传输数据摘要的处理,以验证数据在传输或存储过程中的完整性。(3)设计并实现了监测用户行为的日志管理和控制用户访问权限的访问控制方案。日志管理便于系统管理和维护数据,防止数据丢失,还可监测用户的行为;访问控制则主要控制文件数据的私有和共有,处于共享列表内的文件为共有,其余则为个人私有,仅文件属主可见。
其他文献
本文采用文献资料法、问卷调查法、实验法、访谈法,对北京市昌平区燕丹学校肥胖小学生进行运动干预的实验研究。近几年党中央、国务院非常重视学生体质问题,经过近几年的督导重
<正>2013年9月27~30日,"第十四届全国生物材料大会"在西安陕西宾馆召开。此次大会由中国生物医学工程学会生物材料分会主办,西北有色金属研究院和西安九洲生物材料有限公司承
主要从我国日用陶瓷出口遭遇的技术性贸易壁垒的表现形式着手,分析国外技术性贸易壁垒对我国日用陶瓷出口的影响,并在此基础上提出了应对技术性贸易壁垒的对策。
作为一种高级氧化技术,纳米TiO2光催化的产业化应用正得到越来越多的关注,以提高TiO2光催化效率为目标的研究工作从未间断。本文在课题组前期研发的双氧水直接氧化金属钛基板
<正>保健食品是防止营养不平衡而进行补充的一种特殊食品,它同药品之间还没有一个严格的界限,从传统的滋补品到利用现代科学技术发现了功能性成分详细化学结构的食物都叫保健
论文阐述了日本儿童读书推进运动的产生和发展,介绍了日本在推进儿童阅读活动中实施的一些可行的方法和措施,着重分析了其运动开展的特点,并指出了数字化给其带来的挑战。
社会主义核心价值观是兴国之魂,是大学生思想道德建设的指导方针。推动社会主义核心价值观融入"马克思主义基本原理"课教学,在新形势下加强和改进大学生思想政治教育具有极为
应用型大学是经济社会发展和高等教育大众化发展的产物,其在人才培养方向,生源层次等方面的特殊性,决定其校园文化建设也必然具有自身的特色。本文通过对应用型大学校园文化
研究促进剂MTT对硫黄调节型氯丁橡胶(CR)性能的影响,并与促进剂ETU进行对比。结果表明:随着促进剂MTT用量增大,硫黄调节型CR焦烧时间延长,硫化速度加快,定伸应力和拉伸强度提
经济责任审计是伴随着市场经济体制改革发展起来的具有中国特色的审计监督形式。在国有企业所有权与经营权相互分离,法定代表人的权限加大,公司治理结构尚不够完善的情况下开展