中文

一种用于检测大数据系统中内部攻击的系统架构

密码学与安全 2016-12-07 v1

摘要

在大数据系统中,基础设施使得大量数据远离用户存放。在这样的系统中,信息安全被视为一个主要挑战。从客户的角度来看,采用大数据系统的一大风险在于信任设计并拥有基础设施的提供商不会访问用户数据。然而,文献中关于内部攻击检测的内容并不多。在这项工作中,我们提出了一种新的系统架构,通过利用数据在系统中不同节点上的复制来检测内部攻击。所提出的系统使用两步攻击检测算法和一个安全通信协议来分析系统中执行的进程。第一步涉及为系统中的每个进程构建控制指令序列。第二步涉及在副本节点之间匹配这些指令序列。在真实世界的 Hadoop 和 Spark 测试上的初步实验表明,所提出的系统仅需考虑 20% 的代码来分析程序,并产生 3.28% 的时间开销。由于其外在的工作流程,所提出的安全系统可以为任何大数据系统实现和构建。

关键词

引用

@article{arxiv.1612.01587,
  title  = {A System Architecture for the Detection of Insider Attacks in Big Data Systems},
  author = {Santosh Aditham and Nagarajan Ranganathan},
  journal= {arXiv preprint arXiv:1612.01587},
  year   = {2016}
}