Hadoop 安全架构与生态系统全解析
1. 安全概述
信息安全理论的核心是 CIA 模型,即保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。这三个概念是高级别的信息安全原则,可应用于广泛的信息系统、计算平台,特别是 Hadoop。同时,认证(Authentication)、授权(Authorization)和审计(Accounting)也是安全计算的关键组件。
需要注意的是,CIA 模型并非严格的标准集。Hadoop 平台的安全特性可能涵盖多个 CIA 组件,也可能完全不涉及。
-
保密性 :信息仅被预期的接收者看到。为确保保密性,需要解决身份识别和认证问题,即确定信息发送者和接收者的身份。此外,加密也是重要手段,包括静态数据加密(数据在不被访问时以加密格式存储)和传输中加密(数据在网络传输时加密)。
-
完整性 :确保信息在传输过程中不被篡改。在数据敏感的行业,如银行、医院和政府,数据完整性至关重要。即使保证了保密性,缺乏完整性的数据仍可能造成重大损失。
-
可用性 :数据或服务的可访问性。可用性受正常停机(如升级或打补丁)和安全事件(如 DDoS 攻击)的影响。
-
认证、授权和审计(AAA) :用户证明身份、根据规则获得访问权限,并记录用户操作以进行审计。身份通常由用户名或用户 ID 表示。以在单个 Linux 服务器上使用 sudo
超级会员免费看
订阅专栏 解锁全文
572

被折叠的 条评论
为什么被折叠?



