一种面向Hadoop平台的自适应授权机制

2021-04-09 05:10:58左冉,赵刚
关键词:资源用户

左 冉,赵 刚

(北京信息科技大学 信息管理学院,北京 100192)

0 引言

Apache Hadoop作为支持多租户服务的分布式平台,存储和处理着海量数据[1],单凭Linux/Unix系统自带的访问控制机制,无法保障平台中数据的安全。现有的访问控制模型也未充分考虑用户权限需随时间动态变化的特点,如目前主流的授权管理开源框架Apache Sentry和Apache Ranger分别采用基于角色和基于策略的访问控制模型[2],二者在实现动态实时授权方面有所欠缺,在实现细粒度授权时也严重依赖于管理员的专业知识。在实际业务中,大数据平台通常面对来自不同组织、机构或部门的访问主体,难以保证权限调整的及时性。为了做到既能保护用户的敏感数据免受非授权访问,又能妥善应对多主体随时间变化的权限伸缩要求,本文设计了一种面向Hadoop平台的自适应授权机制。

1 亟待解决的主要问题

在Hadoop生态环境实施大数据计算处理的实践中,亟待解决的3类常见访问控制问题如下。

1.1 用户越权访问

越权行为可分为横向越权、纵向越权和交叉越权。横向越权指异常用户试图访问或更改其他用户所拥有的数据资源,如用户A和用户B都拥有普通用户权限,但用户A试图更改用户B的数据资源;纵向越权指低权限者试图访问高权限者的数据资源,即有风险用户试图访问高敏感的资源,如新用户试图删除专职管理人员才可操作的系统数据资源;交叉越权指某一用户既有横向越权行为,又有纵向越权行为。无论哪种越权方式,均说明用户账户存在被恶意访问或被盗用的可能性,使得存储在Hadoop中的数据面临被泄露、篡改和删除的风险[3]。……

登录APP查看全文

猜你喜欢
资源用户
让有限的“资源”更有效
基础教育资源展示
资源回收
资源再生 欢迎订阅
资源再生(2017年3期)2017-06-01 12:20:59
关注用户
商用汽车(2016年11期)2016-12-19 01:20:16
关注用户
商用汽车(2016年6期)2016-06-29 09:18:54
关注用户
商用汽车(2016年4期)2016-05-09 01:23:12
Camera360:拍出5亿用户
创业家(2015年10期)2015-02-27 07:55:08
100万用户
创业家(2015年10期)2015-02-27 07:54:39
如何获取一亿海外用户
创业家(2015年5期)2015-02-27 07:53:25