Kerberos安全认证-连载1-Kerberos简介

Kerberos是一种网络身份验证协议,常用于大数据组件如HDFS的安全认证。它通过三次交互的认证流程,确保客户端和服务端的身份,提供对称加密的高效性和安全性。整个流程包括客户端向KDC获取TGT,然后从TGS获取服务授予票据,最后向服务端发送请求。Kerberos的优势在于密码不网络传输,基于Ticket的身份验证,以及高性能的对称加密和双向认证。

目录

1.数据安全防护

​​​​2.什么是Kerberos

3.Kerberos认证原理

3.1 加密

3.2 Kerberos认证流程

4.Kerberos优势


1.数据安全防护

用户在访问大数据集群数据时会有如下几个维度的安全防护方式来保证访问数据的安全:

  • 边界安全(Perimeter Security):如设置防火墙、安全组控制端口。
  • 认证(Authentication):大数据集群中组件服务开启身份认证功能,只有用户提供了合法的身份信息才有可能访问服务,它是后续授权的基础,没有身份认证的授权是有漏洞容易被冒充的。例如:任意连接到HDFS系统的用户都可以查看HDFS 中的数据,设置是可以操作HDFS中的数据,存在安全问题。
  • 授权(Authorization):通过身份认证的用户并不能访问服务所有的资源,需要通过授权机制对用户访问服务中实际的资源进行控制。例如通过ranger对访问Hive的用户进行授权限制用户访问Hive表中的哪些数据。
  • 审计(Audit):用
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

IT贫道

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值