国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:黄良强,朱焱,陶霄,
单位:西南交通大学信息科学与技术学院,成都611756;
关键词:HBase,访问控制,细粒度权限,数据库角色,
基金:四川省学术和技术带头人后备人选科研基金资助项目(WZ0100112371408,YH1500411031402);四川省学术和技术带头人科研基金资助项目(WZ0100112371601/004);四川省科技服务业示范项目(2016GFW0166);;
为增强HBase的安全访问控制能力,提出一种针对HBase的细粒度访问控制方法。该方法通过修改优化HBase源码,扩展访问控制权限、重写访问控制器达到细粒度访问控制的目的。归纳出应用于HBase的RBAC模型,内建数据库角色以解决权限扩展后细粒度权限管理难度增大的问题。通过设计实验测试用例,验证了提出的细粒度访问控制方法能更全面地保护HBase数据,解决了原有方法带来的权限过粗的问题,降低了数据可能被恶意地执行修改、删除等操作所带来的巨大安全风险。
来源:2020年第3期
《计算机应用研究》期刊编辑部