版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
非关系型数据库NoSQL安全安全需求01NoSQL非关系型数据库安全02Content目录01
安全需求安全需求
近年来,NoSQL数据库无论种类还是数量的都发展十分迅猛,但是无论何种的NoSQL数据库都出于对性能和灵活性的要求,对其安全性的需求都比较低,特别对于一些商业化的产品,性能是远比安全性更重要的东西。安全需求
即使今天各种各样的NoSQL数据库层出不穷,NoSQL数据库内置完整的安全机制也是极少数,而这主要是由于NoSQL的理论基础所造成的,NoSQL的重要理论基础是CAP理论与弱一致性模型BASE,根据CAP理论,一个分布式系统无法同时满足一致性(Consistency)、可用性(Availability)和分区容错性(Partition-tolerance),最多只能满足两个。安全需求
数据库的应用场景不同,我们通过组合CAP的三个特性以达到实现的不同类型和功能的数据库,这些组合分别是CA(Consistency,Availability),CP(Consistency,Partition-tolerance)或AP(Availability,Partition-tolerant),当前主流的关系数据库绝大多数都是支持CA的,而NoSQL数据库几乎都是CP和AP的忠实拥有。安全需求
而BASE与ACID模型的要求是背道而驰的,它让数据可以在一段时间内可以不一致,只需要满足最终一致性即可。由于有这样的问题,NoSQL数据库很难内置完整的安全机制,这使得虽然NoSQL数据库随着大数据时代的来临变得越来越流行,但是由于缺乏完整的安全机制,使得NoSQL数据库的在很多应用方面受到限制。由于NoSQL数据库天生就是分布式的,NoSQL数据库一般都有多个服务节点,所以NoSQL数据库的安全性分为内部安全和外部安全两个部分。安全需求NoSQL数据库的内部安全主要涉及到数据库文件的内部存储和内部服务节点和内部服务的访问控制的安全问题,其主要的安全问题是数据库管理的安全问题。而外部的安全问题则主要考虑的是数据库客户端和服务端之间的安全问题,主要考虑的是数据的传输安全、数据加密和用户身份认证与授权等数据库使用者的用户安全问题。02
NoSQL非关系型数据库安全NoSQL非关系型数据库安全1.Hadoop平台分级加密
该方法将分级加密的对象分为三个客户端、服务器端和第三方认证中心。其中第三方认证中心主要负责对用户身份的识别以及根据用户的身份情况进行分级加密密匙发放。用户进入到系统以后,首先由第三方认证中心对用户的身份信息进行识别,然后根据用户的身份信息,生成分级加密密匙,用户获得分级加密密匙后就可以对实现加密传输以及数据加密存储的安全服务。而服务器通过接收第三方认证中心的认证信息以及用户的加密信息就可以判断用户的授权情况。NoSQL非关系型数据库安全2.权限控制的改进
要保证数据库的安全最基本的方法就是对权限进行控制,由于HBase特殊的数据结构,使得对数据库的权限控制很难细化。在这里可以借鉴传统关系数据库的技术来解决问题。对于HBase这样具有一定结构化的数据库,可以采用在数据库内建立授权表,并使用拆分权限
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 谷胱甘肽合成酶来源对重组毕赤酵母合成谷胱甘肽的影响探究
- 谐波背景下动车组电流互感器的建模、仿真与误差解析:理论与实践
- 调肝健脾汤联合西药治疗胃食管反流病:疗效、复发率及作用机制探究
- 调兵山4.95万千瓦风电场投资项目可行性的多维度剖析
- 第03章 剪映剪辑基础
- 2026河北廊坊永清县后奕镇中心卫生院招聘医学人员笔试模拟试题及答案详解
- 语境赋能:高中英语词汇教学的实证探索与创新
- 语域理论视域下新浪微博娱乐明星语言特色剖析
- 语义与词性双重视角下大学生英语冠词习得探究
- 2026山东省科创集团有限公司权属企业招聘17人笔试备考题库及答案详解
- 2026年全国高考语文(全国Ⅰ卷)真题及答案
- 2026年7月自考13996旅游接待业押题及答案
- 2026春西师大版小学数学四年级下册期末综合测试卷含答案
- IATF16949 五大核心工具综合培训(APQP-FMEA-SPC-MSA-PPAP)
- 人教版五年级下册道德与法治专项训练测试题(附答案)
- 股票技术指标公式参考文档
- 2026年餐厅装修设计需求说明书
- 安装与土建交叉作业施工方案1
- 初中七年级道德与法治下册《让和声更美-集体生活中的个人与规则》教学设计
- (2026版)《电力重大事故隐患判定标准及治理监督管理规定》培训
- 城市轨道交通乘客服务标准手册
评论
0/150
提交评论