IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> Hadoop安全认证 -> 正文阅读

[大数据]Hadoop安全认证

Hadoop安全认证

?Hadoop中采用了SASL(Simple Authentication and Security Layer,简单层和安全层)进行安全认证,具体方法涉及DIGEST-MD5和Kerberos两种。

1.SASL

?SASL是一种用来扩充C/S模式验证能力的认证机制,核心思想是把用户认证和安全传输从应用程序中隔离出来。
?SASL支持多种认证方法,主要包括以下几种:
?(1)ANONYMOUS:无须认证
?(2)PLAIN:最简单但危险的机制,信息采用明文密码方式传输
?(3)DIGEST-MD5:方便性和安全性结合得最好的方式,SASL默认采用的方式。使用此机制时,客户端与服务端共享一个密钥,且该密钥不通过网络传输。
?(4)GSSAPI:其最主要的实现是基于Kerberos的,所以一般说到GSSAPI其实就指的是Kerberos实现。

2.Kerveros

?Kerberos是一种网络认证协议,主要用于计算机网络的身份鉴别,特点是用户只需要输入一次身份验证信息就可以凭借此验证获得的票据访问多个服务。其采用了对称加密机制。
?使用Kerberos时,一个客户端要经过下面六个步骤才能获得服务:

?1.客户端向KDC中的认证系统发送服务许可票据请求。
?2.KDC中的认证服务器接收到来自客户端的票据请求后,查找对应的数据,如果该用户合法,则为其放服务许可票据。
?3.客户端向KDC中的票据许可服务器发送服务票据请求。
?4.票据许可服务器检查客户端的服务许可票据是否合法,如果合法,则为之返回服务票据。
?5.客户端获取服务许可票据后,向对应的服务器请求服务。
?6.服务器检查客户端的服务票据是否合法,如果合法,则为之返回服务器认证,从而可以安全地访问服务器。
在这里插入图片描述

&Hadoop选用Kerberos作为安全认证机制,相较于另外一种机制SSL的优点是:

1.性能高:Kerberos采用了对称密钥,相较于SSL中自带的基于公钥的算法要高效得多。
2.用户管理简单:Kerberos依赖于第三方KDC来统一管理,管理员对用户的操作直接作用在KDC上,相较于SSL中基于广播的更新机制简单。

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2021-08-27 11:55:47  更:2021-08-27 11:57:32 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 16:47:44-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码