[发明专利]分布式文件系统的文件访问处理、访问方法及装置在审

专利信息
申请号: 201410218888.6 申请日: 2014-05-22
公开(公告)号: CN105095785A 公开(公告)日: 2015-11-25
发明(设计)人: 刘勇;陆小慧 申请(专利权)人: 中兴通讯股份有限公司
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 余刚;梁丽超
地址: 518057 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 分布式 文件系统 文件 访问 处理 方法 装置
【说明书】:

技术领域

发明涉及计算机网络领域,尤其是涉及一种分布式文件系统的文件访问处理、访问方法及装置。

背景技术

目前分布式文件系统内部对文件的读写在集群内部没有鉴权机制,而分布式文件系统未来将面向大量用户并发访问,这样一来,对于目录和文件的访问控制势在必行。以下以Hadoop分布式文件系统(HadoopDistributedFileSystem,简称为HDFS)为例进行说明。

HDFS为分布式计算存储提供了底层支持。首先介绍HDFS的一些主要特点:

扩容能力(Scalable):能可靠地(Reliably)存储和处理千兆字节(PB)数据。

成本低(Economical):可以通过普通机器组成的服务器群来分发以及处理数据。这些服务器群总计可达数千个节点。

高效率(Efficient):通过分发数据,借助分布式计算框架(例如映射归约MapReduce),HDFS可以在数据所在的节点上并行地处理数据,这使得处理非常的快速。

可靠性(Reliable):HDFS能自动地维护数据的多份复制,并且在任务失败后能自动地重新部署计算任务。

图1示出了HDFS的结构,如图1所示:

名称节点(NameNode):HDFS采用主/从(master/slave)架构。一个HDFS集群是由一个NameNode和一定数目的数据节点(DataNode)组成。NameNode是一个中心服务器,负责管理文件系统的名称空间(namespace)以及客户端对文件的访问。NameNode执行文件系统的名字空间操作,比如打开、关闭、重命名文件或目录。它也负责确定数据块到具体DataNode的映射。

数据节点(DataNode):集群中的DataNode负责管理它所在节点上的存储。HDFS暴露了文件系统的名称空间,用户能够以文件的形式在上面存储数据。从内部看,一个文件被分成一个或多个数据块,这些块存储在一组DataNode上。DataNode负责处理文件系统客户端的读写请求。在NameNode的统一调度下进行数据块的创建、删除和复制。

客户端:代表用户通过与NameNode和DataNode交互来访问整个文件系统。

命令行接口:客户端中与Linux架构(shell)连接的一种接口。

发明内容

针对相关技术中,分布式文件系统中并不存在鉴权机制,导致文件访问存在安全隐患等技术问题,本发明提供了一种分布式文件系统的文件访问处理、访问方法及装置。

为了达到上述目的,根据本发明的一个方面,还提供了一种分布式文件系统的文件访问处理方法,包括:获取对分布式文件系统内部文件中待加密的文件信息;对所述文件信息指示的文件和所述文件所属目录中至少之一所对应的访问过程进行加密,和/或对所述文件信息指示的文件本身进行加密。

优选地,对所述文件信息指示的文件和所述文件所属目录中至少之一所对应的访问过程进行加密,包括以下至少之一:仅对用于访问已加密的所述文件或目录的接口开放访问权限;修改所述分布式系统的命令行接口的指定类参数进行加密。

优选地,修改所述分布式系统的命令行接口的指定类参数进行加密,包括:修改所述指定参数类,其中,修改后的所述指定参数类用于禁止显示已加密的文件或目录;修改所述指定参数类,其中,修改后的所述指定参数类用于限制指定用户对所述文件或目录的访问权限。

优选地,所述分布式文件系统内部文件包括:客户端输入的文件,和所述分布式系统内部已有文件;对所述文件信息指示的文件本身进行加密,包括以下至少之一:对客户端输入的文件,根据在命令行接口输入的密钥对客户端的本地文件进行运算,生成加密后的加密文件;向所述分布式系统上传所述加密文件;对所述分布式系统内部已有文件,在命令行接口生成映射归约MapReduce任务,其中,该MapReduce任务用于对数据节点中所述文件信息指示的文件或目录进行加密并替换原文件或目录;执行所述MapReduce任务。

优选地,执行所述MapReduce任务,包括:根据在所述命令行接口输入的参数读取所述分布式文件系统中所述文件信息指示的原文件;根据在所述命令行接口输入的密钥对读取的文件进行加密并替换所述原文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410218888.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top