基于Knox的大数据平台安全防护技术研究

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:glggg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在大数据时代,数据成为一种非常重要的资产。然而,在实际应用场景中数据泄露事件频发,这严重阻碍了大数据技术的应用和发展。作为处理大数据的大数据平台,其由许多独立的组件组成,每个组件都有自己的运行机制和安全保护模型,且由于在设计之初未充分考虑到安全问题,导致当前平台存在着许多安全问题。目前已有的大数据平台安全防护技术的主要问题在于,复杂的保护方案在实际应用中运维和扩展困难,难以全面覆盖不同平台的所有组件和层面,而简单的保护方案则难以满足特定场景的安全需求。如何对大数据平台进行有效的安全保护,使其既能满足绝大部分应用场景的安全需求,又容易管理和扩张,是亟待解决的问题。本论文主要研究了基于Hadoop技术体系构建的大数据平台的安全防护技术。论文在充分调研Hadoop平台已有的安全防护技术基础之上,首先对Hadoop平台底层进行了研究,深入了解Hadoop平台在认证、授权、审计和数据保护四个方面的运行机制及相应的保护模型。在了解Hadoop平台通信原理及底层支持的接口之后,论文针对Hadoop平台在认证机制复杂、授权管理分散、审计和数据保护不足等方面分别进行了建模并提出了相应的保护方案,最后结合当前最新的开源技术Knox,设计了一种能够满足大部分应用场景安全需求的大数据平台安全防护模型。该安全防护模型采用网关的方式,代理用户对大数据平台的访问,通过屏蔽内部大数据平台来防止平台本身的漏洞被利用,且在网关处进行集中的认证和授权管理来解决Hadoop平台原有的认证机制复杂和授权管理分散等问题。最后,本论文基于设计的大数据平台安全防护模型设计并实现了大数据安全监控平台系统。与目前已有的第三方安全防护模型不同,本论文提出的模型采用网关的方式对大数据平台进行安全防护,模型实现更为简单、容易管理,且模型的代理服务功能通过插件的形式实现,因此,其能够根据不同的大数据平台进行相应的动态调整。此外,该模型只需要在网关处进行单点认证即可访问大数据平台中任意的组件,在授权方面实现了集中式授权管理,并支持服务层授权和细粒度授权两种授权管理模式。在数据保护方面,该安全防护模型还能够对敏感数据进行脱敏操作以保证用户的数据安全。实验结果表明,基于本论文提出的模型设计并实现的大数据安全监控平台能够有效地对Hadoop平台进行安全防护。
其他文献
运用平板法和高效液相色谱法筛选出一株具有阿魏酸酯酶活性的发酵乳杆菌(LactobacillusfermentumATCC9338),其酶活力为260mU/L,并成功运用鸟枪法对该菌株进行阿魏酸酯酶克隆并测序
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
传统差减法计算氮肥利用率变异较大,影响了氮肥利用率的应用,科学的氮肥利用率计算方法对氮肥的合理施用十分重要。本文概述了氮肥利用率50多年的研究过程,并划分为3个创新研
根据中朝两国政府的文化交流协定,应朝鲜人民大学习堂的邀请,文化部派出了以图书馆局副局长曾祥集为团长的一行五人组成的中国图书馆考察团,于83年11月4日到达平壤,对朝鲜民主主义人民共和国进行了为期两周的考察访问。
目的:根据目前已经公开发表的关于冠心病症候分布的文献拟初步探讨其症候的地域分布特点。方法:检索中国期刊网数据库有关冠心病辨证分型的文献,建立数据库,录入辨证分型及病例数
(1)增加营养。秋季除了喂给母畜优质的青草外,还要添加适量的蛋白质、维生素、矿物质饲料,如鱼粉、血肉粉、豆饼、骨粉、石粉等,并供给充足的碳水化合物精料,如玉米、高粱等。怀孕
胶质芽孢杆菌(Bacillus mucilaginosus)是一种广泛分布于土壤和岩石中的常见细菌,由于该菌具有一定的分解矿物能力,胞外具有肥大的荚膜,并能分泌一些酸类和促生长物质,因此一
目的:观察大黄、芒硝中药贴敷联合穴位按摩对剖宫产产妇术后瘢痕及疼痛的影响。方法:选取2017年10月~2019年7月收治的50例行剖宫产术分娩的产妇为研究对象,采用随机数字表法
北方城镇住宅采暖能耗约占建筑总能耗的四分之一,建立科学合理的采暖节能评价体系反向指导建筑设计和设备选择是非常必要的。本文参考相关文献和标准初步确定采暖节能的影响
目的:分析去乙酰毛花苷联合胺碘酮治疗充血性心衰合并快速型房颤患者的疗效。方法:选取2018年1月~2019年7月收治的充血性心衰合并快速型房颤患者46例,依据治疗方式不同分为研