首页 | 本学科首页   官方微博 | 高级检索  
     

基于信息流控制的HDFS敏感数据安全增强
引用本文:吴泽智,陈性元,杜学绘,杨智.基于信息流控制的HDFS敏感数据安全增强[J].计算机应用研究,2018,35(11).
作者姓名:吴泽智  陈性元  杜学绘  杨智
作者单位:解放军信息工程大学,解放军信息工程大学,解放军信息工程大学,解放军信息工程大学
基金项目:国家高技术研究发展863计划(No.2015AA016006,2012AA012704); 国家重点研发计划项目(No.2016YFB0501900)
摘    要:云服务及mapreduce计算环境下数据安全问题日益突显,针对HDFS已有保护方法如认证授权,数据加密,访问控制和审计方法都不能保证敏感数据端到端的安全性,首先,提出了一个用于HDFS的安全代数语言SALH(Security Algebra Language for HDFS),给出了SALH的语义和语法。其次,采用SALH形式化描述了HDFS信息流跟踪和控制模型并证明了模型的无干扰安全性。最后,给出了原型系统IF-HDFS设计与实现关键技术,原型系统的功能和性能测试结果表明IF-HDFS可实时、有效、准确地实现信息流跟踪与控制。

关 键 词:分布式文件系统    信息流跟踪  安全代数  无干扰  形式化分析
收稿时间:2017/8/24 0:00:00
修稿时间:2018/9/22 0:00:00

Enhancing Sensitive Data Security with Information Flow Controlling for HDFS
Wu Zezhi,Chen Xingyuan,Du Xuehui and Yang Zhi.Enhancing Sensitive Data Security with Information Flow Controlling for HDFS[J].Application Research of Computers,2018,35(11).
Authors:Wu Zezhi  Chen Xingyuan  Du Xuehui and Yang Zhi
Affiliation:College of Cryptogram Engineering,PLA Information Engineering University,,,
Abstract:Data security has become a prominent problem under cloud services and mapreduce computing environment. At the same time, existing protection method for HDFS such as authentication and authorization, data encryption, access control and audit cannot guarantee the end-to-end security of sensitive data. First, this paper proposed a Security Algebra Language for HDFS (SALH) and given the semantics and grammar of SALH. Then formal descried the model of the information flow tracking and controlling for HDFS by SALH, and proved the interference security property of the model. Finally, it given the key technologies of design and implementation of prototype system (IF-HDFS). The function and performance test results show that IF-HDFS is an effective and accurate system that tracking and controlling information flow at runtime.
Keywords:Distributed file system  information flow tracking  security algebra  noninterference  formal analysis
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号