Zettaset努力為Hadoop大數據加密
為Hadoop制作管理和安全軟件的企業級數據分析公司Zettaset,稱其計劃于2013年年底增加加密功能
在Zettaset工作的安全架構師埃里克•默里表示,公司管理Hadoop集群的Orchestrator套件正在增強,包括建立基于Hadoop數據分區加密的對稱密鑰管理服務器方式。他指出,此選擇不瞄準字段級加密,但將允許安全管理者為儲存在Hadoop數據庫的數據建立一個自動加密方法。
基于AES256高級加密標準,此安全架構將使用對稱加密密鑰,為了加密和解密,數據將保存在計算節點的內核節點。加密通常帶來性能開銷,Zettaset是依靠對稱密碼加密而不是公鑰加密,因為默里認為前者速度更快。
除非數據先解密否則數據處理不能完成,所以一個問題就是自從知曉高技能黑客在計算過程中捕獲加密密鑰至今,被保護的對稱密鑰情況如何。Zettaset意識到了這種威脅。“竊取內存是可以做到的,”默里承認。然而,這仍被視為是很難的。
據Zettaset稱,數據庫加密是很專業的,而且開放源代碼Hadoop在今天幾乎沒有可能性。該公司認為其加密功能與另一家公司Gazzang的相關產品競爭關系最為密切。
Zettaset表示,在接下來的幾個月預計Zettaset將與基于Hadoop的分區加密系統不兼容,這也包括一種基于證書設置密鑰管理服務器的方法。這些都將作為Zettaset orchestrator軟件的一部分被出售,此軟件目前支持其他安全類型,包括Hadoop基于角色的訪問控制。