首页 | 本学科首页   官方微博 | 高级检索  
     

公钥加密体系下的HDFS身份认证过程改进与实现
作者姓名:裴树军  张圆绪  娄淑慧
作者单位:哈尔滨理工大学计算机科学与技术学院
基金项目:哈尔滨市科技局哈尔滨市应用技术研究与开发项目(2014FFCJ036)
摘    要:针对HDFS集群环境中Kerberos协议身份认证机制所面临的时间同步问题、KDC安全问题、字典攻击问题以及抵赖机制问题,提出了一种基于公钥加密体系改进HDFS环境下Kerberos协议的身份认证机制.首先,分析现存HDFS体系下的身份认证过程,并提出认证过程所面临的安全问题;其次,结合公钥加密机制与数据签名机制对HDFS下的Kerberos协议进行了针对性的修正,并给出了改进后Kerberos协议在HDFS环境下详细的身份认证工作流程;最后,根据公钥加密特点以及HDFS集群特性,充分分析论证了改进Kerberos在HDFS环境下的可行性.实验表明,在公钥级安全保证下,改进后的Kerberos协议与现有的身份认证机制相比在认证请求达到120次以上后时间性能优势明显,为HDFS集群提供了更可靠、更高效的身份认证解决方案.

关 键 词:云计算  Hadoop Distributed File System  身份认证  Kerberos  公钥加密
本文献已被 CNKI 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号