2014年 1O月
第 35卷 第 10期
计 算机 工程 与设计
COMPUTER ENGINEERING AND DESIGN
Oct.
V01.35
2014
NO.10
改进的 Kerberos协议在 HDFS环境下的研究
朱建波 ,李 萍 ,于 炯计,廖 彬
(1.新疆大学 信 息科 学与工程学院,新疆 鸟鲁木 齐 830046;2.北京大学 软件与微 电子学院,
北京 100871;3.新疆大学 软件 学院,新疆 乌鲁木 齐 830000)
摘 要 :由于 Kerberos认 证模 型是 中心管理方式, 当 Kerberos应 用于大型 的分 布式 网络 中时,会产 生服务 器的瓶 颈 问题 。
为扩大 Kerberos的应用 范围,使其很好 的与分布式 系统 HAIX)OP结合 ,对 Kerberos在 HDFS环境下的应用进行研 究和描
述,针对 Kerberos密钥分发 中心的瓶颈 问题和 HADOOP分布 式文件 系统 的特殊 需求,提 出改进的 Kerberos协议模 型。该
模型结合分布式思想 ,且对协议 的消息传递模型进行改进 。仿真结 果表明 ,该协议解决了 HAEX)OP分布 式文件 系统集成
Kerberos的缺点 ,提升 了 HADOOP分布 式文件 系统的存储安全 以及 分布 式文件 系统的用户认证 效率。
关键词:协议;分布式文件系统;云存储;云安全;身份认证
中图法分类号 :TP309.2 文献标识号 :A 文章编 号:1000—7024 (2014)10—3392—07
Research of optimized Kerberos protocol in HDFS environment
ZHU Jian-bo ,LI Ping ,YU Jiong计 ,LIAO Bin
(1.Schoo l of Information Science and Engineering,Xinjiang University,Urumqi 830046,China;2.School of Software
and Microelectronics,Peking University,Beijing 100871,China;3.School of Software,XiNiang University,
Urumqi 830000,China)
Abstract:Because the Kerberos authentication model uses centralized management,the sever bottleneck problem emerges when
the Kerberos model is applied in large-scale distributed networks.To enlarge the Kerberos’application scope and make it applied
in the HADOOP well,a study on how tO apply the Kerberos in the HDFS was carried out,which described the process of the
application.Focusing on the Kerhe ros server bottleneck problem and the special requirement of the HDFS,the optimized Ker—
beros protOcol model was put forward.The optim ized protocol model not only combined the distributed thinking but also opti—
m ized the protocol model of message transfer.The simulation results show that the optim ized Kerberos protocol model resolves
the drawback of the combination of the HDFS and the Kerberos and improves the storage security of HDFS and the authentica—
tion efficiency of H DFS users.
Key words:protocol;distributed file system;cloud storage;cloud security;identity authentication
0 引 言
面对海量数据 ,H )00P在大数据 的存储与分析 上起
着重要 的作用 。很多互联 网企业 也开 始搭建 自己的云平 台
用于数据存储与 分析 ,利用 廉价 的服务 器解 决 了海 量数 据
的存储 和分析难 题。其中雅虎搭建 了 自己 的 HADOOP集
群,用 于广告系统 和Web搜索的研 究;百度 和搜狗搭 建自
己的云平 台来进 行搜索 日志 分析 和网页 数据 的挖掘 等。虽
然 HAIX)OP集群在 市场 上 占主导地 位 ,取 得 了突 飞猛 进
的发展 ,但是 给用户 提供 服务的应 用仍较少。其 主要原 因
是 H )00P存在 的安全 问题 ,一旦企业 提供公有 云服务 ,
企业大量有价值 数据 就暴露 在外 ,这几 乎是 数据灾 难 。不
仅是数据会被其他公司窃取 ,也 意味着可 以随意篡改数据 ,
这对以数据为生存之本 的企业是毁 灭性的。所以为 了 HA—
D()oP的进 一步 发展 ,HADOOP的安 全研 究有 着重大 意
义,云计算和数据 分析都 是建 立在数 据之 上,所 以数据的
收稿 日期 :2013—11—07;修订 日期 :2014—01-12
基金项 目:国家 自然科学基金项 目 (60863003、61063042);新疆维吾尔 自治区 自然科学基金项 目 (2Ol12l1AO11)
作者简 介 :朱建波 (1987一),男,浙 江衢州人 ,硕士研究生 ,研究方 向为网格 与云计算 、网络安全 ;李萍 (1989一),湖南株洲人 ,硕 士研
究生,研究方 向为信息检索 、云计算 ;+通讯作者 :于炯 (1964一),男 ,北京人 ,博士 ,教授 ,博士生导 师,研 究方向为分布式计 算、风
格计算 ;廖彬 (1986一),男,四川内江人,博士研究生,研究方向为数据库技术、风格与云计算。E-mail:yujiong@xju.edu.cn