Hadoop框架下的身份认证技术研究

被引量 : 0次 | 上传用户:dufuyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当今世界网络技术以及云计算技术的飞速发展,云计算也越来越为人们所熟知。很多人认为云计算将成为IT领域中继个人PC的出现、互联网的诞生与发展之后的第三次变革。由于云计算的大量应用与推广,云环境下的安全问题也日益突出。如何保证云环境下的合法用户能够正确可靠的访问资源,已成为云计算安全所需要研究的重要工作。在信息安全领域,身份认证技术是信息安全保护的基石。Kerberos是一种基于对称密码机制进行身份认证的安全协议。在通信前,由可信的第三方KDC先对客户端进行认证并授予Ticket,客户端再使用Ticket与服务器进行彼此认证。它在一定程度上保证了通信过程的安全性。但是Kerberos也存在一定的不足,主要来源于它使用的对称型加密算法。首先,由于通信双方使用的都是相同的密钥,当一方的密钥丢失时,另一方的信息安全性也就得不到保障;其次,加密所使用的对称密钥都是根据客户端的口令按照某种算法计算生成的,这给密钥的猜测提供了可能性;最后,通信双方每次通信时都需要使用唯一的密钥,那么密钥的管理就成了一个难题,管理密钥的成本非常高昂,极大的增加了用户的负担。针对Kerberos使用对称型加密算法的不足,本文提出了一种在Hadoop框架下的,使用了数字签名技术与Kerberos认证相结合的解决方案——MTA算法。主要完成了以下工作:1、对Kerberos协议进行了详细的研究,深入了解了它整个身份认证过程,并分析了它的不足,以及这些不足将会为通信过程带来哪些威胁;2、针对Kerberos的不足,并且结合Hadoop框架的特点,提出了一种利用数字签名技术与Kerberos认证相结合的解决方案,这一解决方案使用了双重身份认证的机制,使得身份认证过程更加的安全,之后,详细列出了这一解决方案的具体流程,以及对这一解决方案的安全性分析;3、为了验证文中提出的解决方案,在本文的最后,设计并部署了一套仿真系统。模拟攻击者对系统中的节点进行攻击,观察系统是否能够正确识别消息发送者的身份。总之,本文所提出的MTA算法在一定程度上弥补了Kerberos由于使用对称型加密算法所造成的不足,而且由于结合了Hadoop框架的特点,因此非常适合Hadoop框架下的应用,极大程度上完善了Hadoop框架下的身份认证机制。
其他文献
针对在一个圆柱体内用最少的红球、蓝球发现黄球的问题,采用多个椭圆覆盖圆柱顶面的方法,设计出利用18个球覆盖的方案,叙述了该方案的设计思路,并严格证明出方案的可行性.针
政治和音乐作为生活中不可或缺的部分,始终对我们起着重要的作用。政治是音乐创作的灵感来源,音乐的创作是政治的表现和反映。红色歌曲正是音乐与政治相互融合下完美的产物。
随着我国改革开放的深入发展和社会主义市场经济的有序推进,乡村治理场域中的治理环境发生了变迁,尤其是传统意义上的村规民约和道德礼俗的对村民的规约作用式微,这既是挑战(乡
随着城市轨道交通的快速发展与规模的扩大,时有地铁、轻轨横穿建筑物底层或其地基下方,再有地铁、轻轨绕建筑物周边而设的现象也是屡见不鲜。轨道车辆的运行引起的振动会对周边
股票期权激励制度在上世纪末获得迅猛发展,迅速推广到世界各国。本文研究发现:实施股票期权激励后公司绩效并没有得到显著提高,反而刺激了经营者过度投资,从而损害了公司价值
在传统拱结构的基础上,基于张弦结构原理,通过添加撑杆和拉索,依靠撑杆对桥体的预应力,减少拱结构在压力下的弯矩,以减少桥体载荷下的挠度。最终得到一种具有张拉形式的创新
啦啦操是体育课程中常见的体育项目。重视啦啦操训练的有效性,不仅是新时代对体育变革的要求,更是提高学生身体素质的现实需要。啦啦操训练的有效开展,需要体育教师对啦啦操
<正>随着"新零售"、"新消费"等成为各行各业的热词,无论是投资人还是创业者对此都有着自己的解读和期许。近年来,越来越多的投资人看好鲜花电商领域,鲜花电商的投入和营收持
新一代帕萨特不再仅仅是一种循序渐进的改进型,无论从质量、舒适性、安全性上,还是从设计款式上,它都体现出一种新的价值标准。如果说迄今为止的前四代帕萨特已经成了中型车
体育学院运动系学生达到专项一级运动员水平是教育计划之要求。如何适应体育院系的条件,比较客观地评定学生的运动水平,作者通过问卷调查,座谈访问,多轮测试和研究论征,确定