상세 보기
하둡에서 데이터 접근 제어 설계 및 구현
Design and Implementation of Data Access Control in Hadoop
- 김희주;
- 손시운;
- 길명선;
- 문양세
초록
최근 여러 분야에서 하둡(Hadoop) 환경의 활용이 증가하면서, 데이터 소유자 및 사용자의 니즈에 의해 접근제어 기술의 필요성이 대두되고 있다. 따라서, 본 논문에서는 HDFS(Hadoop Distributed File System, 하둡분산 파일 시스템) 기반의 새로운 데이터 접근 제어 프레임워크를 제안하고자 한다. 제안하는 방법은 파일/디렉터리에 대한 사용자 권한 정보를 관리하는 “메타데이터 저장 모듈”과 파일 접근 권한 관리 및 사용자 권한 확인기능을 갖는 “접근 관리 모듈”로 구성된다. 또한, 제안한 프레임워크는 기존 플랫폼에 추가적인 설치가 필요 없도록 하둡 내부에 설계하여 향후 활용도가 높을 것이라 기대된다. 제안한 프레임워크는 먼저 XML 기반 메타데이터로 프레임워크의 정상 동작을 확인하고, 이후 메타데이터를 HBase 기반으로 관리 가능하도록 확장한다. 이는XML 기반 구조가 빅데이터 환경에서는 사용하기 어려우며, 단일 XML 파일에서 모든 권한 정보를 관리하면 보안상 위험이 있다는 관찰에 기반한다. 이러한 전체 모듈 구성을 바탕으로 접근 관리 포탈을 설계 및 구현하여 제안한프레임워크의 접근 제어 기능이 정상적으로 동작함을 확인한다.
키워드
빅데이터; 하둡; 접근 관리; 접근 제어; Big Data; Hadoop; Access Management; Access Control
- 제목
- 하둡에서 데이터 접근 제어 설계 및 구현
- 제목 (타언어)
- Design and Implementation of Data Access Control in Hadoop
- 저자
- 김희주; 손시운; 길명선; 문양세
- 발행일
- 2014-08
- 유형
- Y
- 저널명
- 데이타베이스연구
- 권
- 30
- 호
- 2
- 페이지
- 15 ~ 30