论文部分内容阅读
国家海洋局为实现海洋环境信息高效管理,依托现有海洋环境信息系统,整合各海区海洋数据资源,结合最新的云计算技术构建了海洋环境信息云平台。国家海洋环境信息是国家宝贵的战略资源,除提供大量用于科学研究的共享数据外,还存在一些敏感信息。保障这些数据的信息安全是建设海洋环境信息云平台不可或缺的基本要求。本文主要研究为海洋环境信息云平台上的数据文件自动划分安全等级的问题。现在海洋环境信息云平台上存储了海量的数据,但是这些数据由于最初分别存储在各自独立的系统中,在上传之初并没有要求设置详细的安全等级级别。现有海洋环境信息云平台上的数据并没有安全等级的分类,这为以后海洋环境信息云平台安全机制建设带来了麻烦。现代安全机制要求在保证信息安全不受侵害的同时,为不同权限的用户提供不同敏感程度上限的数据。敏感程度高的数据信息只能授权给高权限等级的用户使用,而低权限用户则被禁止访问。为达到这个要求就需要依据数据内容划分出不同的安全等级,即为数据添加安全属性,以实现与用户权限等级的对应。另一方面,云平台已经存储了巨量的海洋环境信息,人工地对其进行安全等级划分耗费大量人力物力,不具备实施的可行性。为此必须使用计算机程序进行自动划分。然而遗憾的是,至今仍未有适应计算机程序需要的针对数据安全等级划分的量化方法提出。同时云平台分布式存储系统具有冗余存储的特点,对安全等级划分系统如何尽最大可能地避免重复处理数据,并保证数据处理结果的统一性提出了挑战。针对上述问题,文本为量化数据安全等级提出了数据敏感度的概念,并设计了一套计算海洋环境信息敏感度的方法。此方法根据数据内容,从地理位置、数据类型、数据精度、采集时间等多个角度,全方位地评价数据的敏感程度。最终依靠计算得出的敏感度取值来确定数据安全等级。结合海洋环境信息云平台使用的Hadoop技术,设计实现了一个可在云平台上自动读取海洋环境信息进行数据安全等级划分的高效并行的MapReduce系统。实验结果证明,提出的海洋环境数据安全等级划分量化方法行之有效。设计实现的安全等级自动划分系统在保证高准确率的前提下,极大地提高了划分效率,为以后的海洋环境信息云平台安全机制建设打下了良好的基础。