论文部分内容阅读
随着网格计算研究的深入,作为网格的关键技术之一,网格安全技术研究比较热潮,并相继研究出台了一系列网格安全策略和技术。过去的几代网格安全技术是构建在知名的身份管理和访问控制基础之上的。现在,新的网格安全技术不断出现,并开始解决应用程序和基础设施的安全性问题以及对应用程序的保护和点到点的通信问题,使网格环境之间的通信变得安全可靠。
该项研究涉及到加密与解密、数字认证、人工智能、防火墙和其它一些安全策略。本文在分析网格环境安全特点和需求的基础上,讨论了现有的主要安全技术并从功能角度着重分析了GSI(gridsecurityinfrastructure)的安全实现,包括网格环境下GSI的安全策略及其认证方式,详细分析了数字认证的实现原理。
在对网格安全技术的各种理论作了初步研究的基础上,作者与同事们一起进行了LabForm虚拟试验平台的设计与实现工作,提出了如何在虚拟试验领域应用网格安全技术的理念,融合了移动代理技术与GSI安全认证技术,并将其应用到LabForm系统中,提供了一种解决网格环境中安全问题的新方案。最后,讨论了该解决方案尚存的问题以及对网格安全前景的展望。如何弥补当前网格安全技术(GSI)的不足是本文的重点之一。