首页> 中文期刊> 《网络与信息安全学报》 >面向Hadoop的风险访问控制模型

面向Hadoop的风险访问控制模型

         

摘要

Traditional access control models are hard to restrain the malicious behavior of authorized users. Accord-ingly, Hadoop platform with this access control model is difficult to prevent the risk of privacy disclosure. A model of access control based on risk was proposed. A risk function of information entropy was designed from users’ his-torical behavior based on setting the tags of subject and object. Furthermore, the tracking chain of risk was built, which could adjust the users’ access authority dynamically according to the risk value and its volatility. Combining with access token and risk supervision, the risk access control mechanism for big data privacy protection was real-ized, which could be applied to enhance the security of Hadoop Kerberos protocol. Finally, the experiment result shows that the model can constrain the authorized users’ access behavior effectively.%传统的访问控制机制难以约束授权用户的恶意行为,使得采用这种访问控制机制的Hadoop平台面临着大数据隐私泄露的风险。提出了一种基于风险的访问控制模型,该模型通过对主体和客体标签的设定,根据用户的历史行为记录构造信息熵风险值计算函数,并进一步建立风险值波动的追踪链,通过风险值及其波动幅度动态调整用户的访问权限。将该模型应用于Hadoop的Kerberos认证协议的改进,结合访问令牌及风险监测实现大数据隐私保护风险访问控制机制。最后,针对医疗大数据进行应用仿真,实验表明该模型可以有效约束大数据应用平台中授权用户的访问行为。

著录项

  • 来源
    《网络与信息安全学报》 |2016年第1期|00015-1-00015-7|共7页
  • 作者单位

    贵州大学计算机科学与技术学院;

    贵州贵阳 550025;

    贵州大学密码学与数据安全研究所;

    贵州贵阳 550025;

    贵州大学密码学与数据安全研究所;

    贵州贵阳 550025;

    贵州大学理学院;

    贵州贵阳 550025;

    贵州大学计算机科学与技术学院;

    贵州贵阳 550025;

    贵州大学密码学与数据安全研究所;

    贵州贵阳 550025;

    贵州大学计算机科学与技术学院;

    贵州贵阳 550025;

    贵州大学密码学与数据安全研究所;

    贵州贵阳 550025;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    风险访问控制; Hadoop; 隐私保护; 信息熵; 大数据;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号