下一代大数据联邦访问控制:一种参考模型
密码学与安全
2020-09-28 v1
摘要
本文讨论了下一代大数据(BD)联邦平台最重大的挑战之一,即 Hadoop 访问控制。联邦规模上的隐私与安全仍是从业者关注的重要问题。Hadoop 当前原始的访问控制存在安全隐忧与局限性,例如部署复杂与资源消耗。然而,这一主要问题在文献中尚未得到深入研究。本文批判性地审视并调研了这些安全局限,并提供了一个称为 BD 联邦访问代理的框架以解决 8 项主要安全局限。本文提出了联邦访问控制参考模型(FACRM),以规范 Apache Hadoop 技术栈内安全 BD 解决方案的设计。此外,本文讨论了该访问代理的实现及其在安全漏洞检测与数字取证调查中的效用。所提访问代理的效率未对性能开销产生持续性影响。实验结果显示在 WebHDFS 中每次 100 MB 读写操作仅产生 1% 的开销。总体而言,本文发现为 Hadoop 技术栈安全与隐私领域内广泛的革命性、最先进(state-of-the-art)增强与未来趋势铺平了道路。
引用
@article{arxiv.1912.11588,
title = {Next-Generation Big Data Federation Access Control: A Reference Model},
author = {Feras M. Awaysheh and Mamoun Alazab and Maanak Gupta and Tomás F. Pena and José C. Cabaleiro},
journal= {arXiv preprint arXiv:1912.11588},
year = {2020}
}