国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:郭威, 谢光伟, 张帆, 李敏
单位:1. 战略支援部队信息工程大学 a. 信息技术研究所;b. 教研保障中心, 郑州 450002;2. 复旦大学 计算机科学技术学院, 上海 200203
关键词:大数据,数据安全,网络空间拟态防御,分布式存储系统,裁决与调度机制
基金:国家自然科学基金面上项目“网络空间拟态安全异构冗余机制研究”(61572520);上海市信息化发展专项资金“拟态大数据一体机研制”(201701046)。
针对当前分布式存储系统中漏洞后门威胁导致的数据安全问题,通过引入网络空间拟态防御理论及其相关安全机制,从结构角度出发增强系统的安全防护能力。对分布式存储系统面临的主要威胁和攻击途径进行分析,定位其核心薄弱点,结合防护的代价与有效性提出一种可行的系统安全构造方法。以大数据Hadoop分布式文件系统为目标对象,设计面向元数据服务的拟态化架构,利用搭建元数据服务的动态异构冗余结构保护系统核心信息和功能,通过对副本的异构化放置保护用户数据,并在此架构基础上设计基于反馈信息的裁决调度联动机制。测试结果表明,该方法能够有效提升分布式存储系统的安全性。
来源:2020年第6期
《计算机工程》期刊编辑部