[发明专利]一种hadoop平台安全接口的实现方法在审

专利信息
申请号: 201711356393.X 申请日: 2017-12-16
公开(公告)号: CN108337225A 公开(公告)日: 2018-07-27
发明(设计)人: 邹保平;赖伟平;张杨华;林佳能;林笔星;苏志勇;陈明辉;林庆瑞;林宇;徐禄 申请(专利权)人: 国网信通亿力科技有限责任公司;国家电网公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 福州智理专利代理有限公司 35208 代理人: 康永辉
地址: 361007 福建省厦门市思*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全接口 相关组件 大数据 客户端 接口提供 审计功能 隔离 客户端访问 网络防火墙 安全认证 隔离设备 数据代理 授权 网络 代理 认证 通信
【说明书】:

发明涉及一种hadoop平台安全接口的实现方法,所述的方法是是将hadoop大数据平台相关组件与客户端进行隔离,客户端与hadoop大数据平台相关组件通信需通过安全接口代理进行,接口提供进行认证、授权和审计功能,接口提供jdbc标准;在网络上,hadoop大数据平台相关组件和客户端位于不同网络,通过网络防火墙或者隔离设备进行隔离;安全接口位于二者中间,为客户端访问提供数据代理和安全认证、授权和审计功能。

技术领域

本发明涉及一种hadoop平台安全接口的实现方法。

背景技术

随着近年来信息系统的快速稳定发展的需要,国内应用和研究Hadoop大数据平台的企业也越来越多,包括淘宝、百度、腾讯、网易、金山等,很多科研院所也投入到Hadoop大数据平台的应用和研究中,包括中科院、清华大学、浙江大学和华中科技大学等。当前大一点的公司都采用了共享Hadoop集群的模式,这种模式可以减小维护成本,且避免数据过度冗余,增加硬件成本。共享Hadoop是指:(1)管理员把研发人员分成若干个队列,每个队列分配一定量的资源,每个用户或者用户组只能使用某个队列中得资源;(2)HDFS上存有各种数据,有公用的,有机密的,不同的用户可以访问不同的数据。共享集群类似于云计算或者云存储,面临的一个最大问题是安全。

Hadoop的安全问题主要表现在以下几个方面:用户只要知道某个block的blockID,便可以绕过namenode直接从datanode上读取该block;用户可以向任意datanode上写block。在没有开启安全认证或者开启简单认证的情况下,某个用户如果可以控制提交作业的那台client机器,只需要进行简单的声明,就可以以任何身份提交作业,进而偷偷使用原本属于别人的资源。

比如:在程序中使用以下代码:

conf.set(“user.name”, root);

conf.ser(“group.name”, root);

便可以以root身份提交作业。

另外用户可以修改或者杀掉任意其他用户的作业;用户可以修改JobTracker的持久化状态。

如果开启基于Kerberos的管理模式,可能会在Hadoop之上使用Oozie,HBase,Cassandra等开源软件,为此,需要在这几个软件的配置文件和Hadoop配置文件中添加权限。任何一个权限变更都需要进行大量的配置修改。

因此亟需一个管理方便的hadoop平台安全接口。

发明内容

本发明提供一种hadoop的安全平台接口实现方法,本发明所采用的技术方案是:

所述的方法是是将hadoop大数据平台相关组件与客户端进行隔离,客户端与hadoop大数据平台相关组件通信需通过安全接口代理进行,接口提供进行认证、授权和审计功能,接口提供jdbc标准;在网络上,hadoop大数据平台相关组件和客户端位于不同网络,通过网络防火墙或者隔离设备进行隔离;安全接口位于二者中间,为客户端访问提供数据代理和安全认证、授权和审计功能;

安全接口由master节点slave节点和平台权限管理模块、数据缓存模块四个部分组成;

master节点和slave节点均根据需求弹性扩展;Master节点根据自有算法选举主服务器对外提供服务;主服务器一旦下线,则重新触发选举,选举过程中阻塞,只有主服务器选举完成,才会执行其他任务; Master节点通过轮询、hash、最低资源占用、响应最快、最低负载等负载均衡算法得出客户端要连接的slave节点,反馈给客户端;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网信通亿力科技有限责任公司;国家电网公司,未经国网信通亿力科技有限责任公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711356393.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top