-
公开(公告)号:CN110245515B
公开(公告)日:2021-06-01
申请号:CN201910380830.4
申请日:2019-05-08
Applicant: 北京大学
IPC: G06F21/62
Abstract: 本发明涉及一种面向HDFS访问模式的保护方法和系统。该方法将对HDFS集群的数据节点的读操作和写操作分解为先读后写的两次原子操作,以隐藏文件的操作类型;在向数据节点写文件之前为文件增加混淆数据块以隐藏文件的分块数量;在每次读取文件之后从数据节点中删除此文件,并随机选择客户端的文件缓冲区的一个文件写回到数据节点,以隐藏文件存储的数据节点位置;通过文件的存储位置的不断变化,隐藏文件的访问频率和访问顺序。本发明给出了基于ORAM技术的HDFS访问模式保护方案的设计与实现,填补了HDFS访问模式保护的空白,在增强HDFS安全性的同时,带来的性能开销处于可以接受的范围。
-
公开(公告)号:CN110245515A
公开(公告)日:2019-09-17
申请号:CN201910380830.4
申请日:2019-05-08
Applicant: 北京大学
IPC: G06F21/62
Abstract: 本发明涉及一种面向HDFS访问模式的保护方法和系统。该方法将对HDFS集群的数据节点的读操作和写操作分解为先读后写的两次原子操作,以隐藏文件的操作类型;在向数据节点写文件之前为文件增加混淆数据块以隐藏文件的分块数量;在每次读取文件之后从数据节点中删除此文件,并随机选择客户端的文件缓冲区的一个文件写回到数据节点,以隐藏文件存储的数据节点位置;通过文件的存储位置的不断变化,隐藏文件的访问频率和访问顺序。本发明给出了基于ORAM技术的HDFS访问模式保护方案的设计与实现,填补了HDFS访问模式保护的空白,在增强HDFS安全性的同时,带来的性能开销处于可以接受的范围。
-