通信学报 ›› 2022, Vol. 43 ›› Issue (9): 27-41.doi: 10.11959/j.issn.1000-436x.2022165

• 学术论文 • 上一篇    下一篇

面向HDFS的密钥资源控制机制

金伟1,2,3, 李凤华1,2, 余铭洁1,4, 郭云川1,2, 周紫妍1,2, 房梁1   

  1. 1 中国科学院信息工程研究所,北京 100093
    2 中国科学院大学网络空间安全学院,北京 100049
    3 中国信息通信研究院,北京 100191
    4 中国科学技术大学网络空间安全学院,安徽 合肥 230027
  • 修回日期:2022-06-07 出版日期:2022-09-25 发布日期:2022-09-01
  • 作者简介:金伟(1994- ),女,北京人,中国科学院信息工程研究所博士生,主要研究方向为大数据访问控制与密钥管理
    李凤华(1966- ),男,湖北浠水人,博士,中国科学院信息工程研究所研究员、博士生导师,主要研究方向为网络与系统安全、信息保护、隐私计算
    余铭洁(1998- ),男,江西景德镇人,中国科学技术大学博士生,主要研究方向为大数据访问控制
    郭云川(1977− ),男,四川营山人,博士,中国科学院信息工程研究所正研级高级工程师、博士生导师,主要研究方向为访问控制、形式化方法
    周紫妍(1998- ),女,河北秦皇岛人,中国科学院信息工程研究所博士生,主要研究方向为访问控制
    房梁(1989- ),男,山西太原人,博士,中国科学院信息工程研究所副研究员,主要研究方向为信息安全、访问控制
  • 基金资助:
    国家自然科学基金资助项目(U1836203);国家自然科学基金资助项目(61872441);国家重点研发计划基金资助项目(2018YFB2100400);中国科学院青年创新促进会人才基金资助项目(2021154)

HDFS-oriented cryptographic key resource control mechanism

Wei JIN1,2,3, Fenghua LI1,2, Mingjie YU1,4, Yunchuan GUO1,2, Ziyan ZHOU1,2, Liang FANG1   

  1. 1 Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100093, China
    2 School of Cyber Security, University of Chinese Academy of Sciences, Beijing 100049, China
    3 China Academy of Information and Communications Technology, Beijing 100191, China
    4 School of Cyber Security, University of Science and Technology of China, Hefei 230027, China
  • Revised:2022-06-07 Online:2022-09-25 Published:2022-09-01
  • Supported by:
    The National Natural Science Foundation of China(U1836203);The National Natural Science Foundation of China(61872441);The National Key Research and Development Program of China(2018YFB2100400);The Youth Innovation Promotion Association of Chinese Academy of Sciences(2021154)

摘要:

大数据环境呈现多用户跨网交叉访问、多服务协同计算、数据跨服务流动、海量文件管控复杂的特点,现有密钥资源控制模型和机制不完全适用于大数据场景。针对大数据环境的密钥资源控制、操作语义归一化描述、细粒度访问控制的需求,从密钥资源控制的场景要素及属性出发,通过映射面向网络空间的访问控制(CoAC)模型,提出了面向HDFS的密钥资源控制机制;然后,给出了面向HDFS的密钥资源控制管理机制(CKCM),包括管理子模型和管理支撑模型,并用 Z 语言形式化地描述了管理模型中的管理函数和管理方法;最后,基于XACML实现CKCM系统,实现HDFS中密钥及文件资源的细粒度安全访问控制。

关键词: 大数据平台, 密钥管理, 资源控制, 面向网络空间的访问控制

Abstract:

The big data environment presents the characteristics of multi-user cross-network cross-access, multi-service collaborative computing, cross-service data flow, and complex management of massive files.The existing access control models and mechanisms are not fully applicable for big data scenarios.In response to the needs of fine-grained access control and multi-service strategy normalization for cryptographic data in the big data environment, starting from the scene elements and attributes of access control, the HDFS-oriented CKCM was proposed by mapping the cyberspace-oriented access control (CoAC) model.Subsequently, a fine-grained access control management model for HDFS was proposed, including management sub-models and management supporting models.The Z-notation was used to formally describe the management functions and management methods in the management model.Finally, the CKCM system was implemented based on XACML to realize fine-grained secure access control for managing file and secret keys in HDFS.

Key words: big data platform, cryptographic key management, resource control, cyberspace-oriented access control

中图分类号: 

No Suggested Reading articles found!