版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
侯磊Kerberos互信目錄0102Hadoop中的加密Kerberos互信Hadoop中的加密1Hadoop中的加密眾所周知,Hadoop是一個(gè)開(kāi)放源碼的項(xiàng)目,該項(xiàng)目包括了很多獨(dú)立開(kāi)發(fā)的模塊,這樣能夠非常方便地為核心模塊添加各種功能。安全模塊是一個(gè)相對(duì)青澀的模塊,而且Hadoop缺乏一致的安全模式。在默認(rèn)情況下,假定Hadoop處于可信任的環(huán)境中。隨著Hadoop的成熟,公司逐漸開(kāi)始關(guān)心他們存儲(chǔ)在基于Hadoop的環(huán)境中的越來(lái)越多的敏感業(yè)務(wù)數(shù)據(jù)的安全性。Hadoop中的加密與常規(guī)數(shù)據(jù)庫(kù)不同,在Hadoop中沒(méi)有中央認(rèn)證服務(wù)器或認(rèn)證機(jī)制。如果用戶可以訪問(wèn)運(yùn)行NameNode的服務(wù)器,并且具有Hadoop二進(jìn)制可執(zhí)行文件的適當(dāng)權(quán)限,則可能會(huì)讀取到他們未被授權(quán)訪問(wèn)的數(shù)據(jù),甚至刪除該數(shù)據(jù)。在Hadoop中沒(méi)有基于角色的訪問(wèn)控制(RBAC)、對(duì)象級(jí)或其他粒度認(rèn)證功能。Hadoop中的加密由于數(shù)據(jù)存儲(chǔ)在多個(gè)DataNodes中,因此每個(gè)DataNode都是攻擊者的潛在入口點(diǎn),所以必須保護(hù)集群中的所有節(jié)點(diǎn)。為了加密在Hadoop客戶端和DataNodes之間傳輸?shù)臄?shù)據(jù),必須使用Kerberos或簡(jiǎn)單認(rèn)證和安全層(SASL)框架。DataNode和NameNode之間的通信也需要保護(hù)。加密是保護(hù)敏感數(shù)據(jù)的基本要求。如果未加密靜態(tài)和傳輸中的數(shù)據(jù),則意味著攻擊者可以攔截節(jié)點(diǎn)間通信,并且可以訪問(wèn)存儲(chǔ)在磁盤(pán)上的私密信息。Kerberos互信2Kerberos互信在現(xiàn)實(shí)生活中,一個(gè)企業(yè)可能會(huì)使用多個(gè)域來(lái)分離企業(yè)的不同部分,或由于其他原因而使用多個(gè)域。這些域中的每一個(gè)域都擁有自己的KDC,每個(gè)KDC都認(rèn)識(shí)屬于自己域的主體。如果來(lái)自域A的用戶想要使用域B中的服務(wù),顯然,必須為兩個(gè)域設(shè)定一個(gè)一起工作的方法。Kerberos互信是在兩個(gè)域之間建立信任關(guān)系的方式,這使得來(lái)自一個(gè)域的主體可以訪問(wèn)另一個(gè)域的服務(wù)。Kerberos互信假設(shè)組織內(nèi)有兩個(gè)不同的Kerberos域,可以將它們分別命名為SALES.EXAMPLE.COM和HR.EXAMPLE.COM??梢耘渲眠@兩個(gè)域之間的信任關(guān)系,使SALES.EXAMPLE.COM的用戶能夠信任來(lái)自
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《GAT 753.7-2008報(bào)警統(tǒng)計(jì)信息管理代碼 第7部分:公安行政執(zhí)法分類與代碼》專題研究報(bào)告
- 2026年深圳中考語(yǔ)文素養(yǎng)培優(yōu)強(qiáng)化試卷(附答案可下載)
- 2026年深圳中考英語(yǔ)經(jīng)典例題變式試卷(附答案可下載)
- 廣東省深圳市龍崗區(qū)2026年上學(xué)期期末九年級(jí)適應(yīng)性試題物理試卷附答案
- 2026年大學(xué)大二(交通安全技術(shù))道路交通安全設(shè)施設(shè)置綜合測(cè)試題及答案
- 2026年深圳中考數(shù)學(xué)圖形的軸對(duì)稱試卷(附答案可下載)
- 2026年深圳中考生物綠色植物與生物圈的碳氧平衡試卷(附答案可下載)
- 2026年深圳中考?xì)v史文藝復(fù)興與宗教改革專項(xiàng)試卷(附答案可下載)
- 復(fù)試電氣知識(shí)題庫(kù)及答案
- 2026年人教版語(yǔ)文高一上冊(cè)期末質(zhì)量檢測(cè)卷(附答案解析)
- hsk標(biāo)準(zhǔn)教程教學(xué)課件
- 醫(yī)保年度工作匯報(bào)
- 井下充填安全知識(shí)培訓(xùn)課件
- 構(gòu)網(wǎng)型電化學(xué)儲(chǔ)能系統(tǒng)接入配電網(wǎng)技術(shù)規(guī)定(征求意見(jiàn)稿)
- 2025反無(wú)人機(jī)系統(tǒng)行業(yè)市場(chǎng)空間、產(chǎn)業(yè)鏈及競(jìng)爭(zhēng)格局分析報(bào)告
- 數(shù)字技術(shù)賦能紅色文化傳承:機(jī)理、困境與路徑
- 水電站安全管理體系構(gòu)建
- 2025財(cái)務(wù)經(jīng)理年終總結(jié)
- TCACM 1463-2023 糖尿病前期治未病干預(yù)指南
- 江蘇省淮安市2024-2025學(xué)年七年級(jí)上學(xué)期1月期末道德與法治
- 癌癥患者生活質(zhì)量量表EORTC-QLQ-C30
評(píng)論
0/150
提交評(píng)論