支持OGSA的网格安全基础设施研究和改进

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:zhm4150175
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是人们为了满足不断攀升的计算能力需求而提出的一个全球性解决方案,与传统网络环境不同,网格中计算资源,用户都是动态的分布,网格环境中虚拟信任关系需要动态的创建和消亡,它需要突破地理位置的限制,突破传统共享及协作能力的限制,突破各独立域上安全机制对计算资源的限制,形成一个全新的,更自由的,更方便的资源共享,解决传统网络技术无法解决的问题。 怎样在一个动态的、跨域的分布式计算环境中安全的共享资源,融合原有各自独立域的安全环境,又不对它们内部运作产生较大的影响,这对网格计算提出了一个更高更广泛的安全需求,是网格安全环境解决方案的核心问题,也是必须解决的问题。 本文详细研究了国际上现有的网格安全解决方案,Globus项目中的(GSI:Grid Security Infrastructure),结合当前先进的信息安全技术,在“核心协议—信任模型—基础设施”由下至上三个层次上对网格安全的性能、授权机制、代理证书管理方面提出了改进和加强的意见,以增强环境的安全性,灵活性和实用性: 1.引入证书缓冲对Web Services Security协议进行扩充,以提高网格中实体交互认证的性能。 2.引入基于角色的多身份部分权限委托信任模型,其中包括对跨组织的角色转换进行支持,以面向安全操作为单位的粗粒度替换原有GSI中的身份映射机制,并提出相关的算法(基于角色的信任凭证映射和访问控制等)。 3.提出一个功能类似于MyProxy的证书钱包(CredentialWallet)服务,用于允许用户使用密码认证的方式通过网络得到代理证书,并且为那些需要长时间运行的任务提供自动证书刷新,以增强网格使用的便捷性。 最后本文还设计了一个物流项目中的网格安全应用实例,对整个改进后的网格安全基础设施进行了成功的应用测试和分析。
其他文献
实时系统是一类重要的计算机应用系统,它经常被使用在对安全性要求极高的操作环境中,因此确保此类系统的正确性至关重要,并且需要我们使用形式化的方法对实时系统进行规范验
网络处理器是当前为加速主干网络节点处理速度而提出的并行体系结构。不同于传统的通用处理器,网络处理器充分的利用线程级的并行提升性能。网络处理器复杂的体系结构和编程模
如何在浩若烟海而又纷繁芜杂的文本信息中获取最有效的信息是信息处理的一大任务。文本自动分类是实现这个任务的重要方法之一。在文本分类过程中,由于同义词、多义词、近义
针对现有医学图像归档与通讯系统的服务器功能单一、用户响应慢、不支持远程访问等缺点,以及磁光盘的优良存储特性,设计并实现了一种新型的基于磁光盘的医学海量图像归档系统
随着网络和通信技术的发展,图像信息安全受到越来越多的重视,大量的图像加密和数字水印方案相继被提出。由于光学信息处理速度快、并行性高的特点,使得在图像加密方法中运用
本文针对并行数据库的查询优化处理领域,提出了一种基于Multi-Agent技术的语义查询模型(SQMAS),并以此模型为基础建立了一种基于Agent的并行数据库语义查询方法,同时为了保证系
数据挖掘技术是解决数据丰富而知识贫乏的有效途径,当属信息科学领域的前沿研究课题之一,有关的研究和应用极大提高了决策支持的能力,它已被公认为是数据库研究中一个极富应用前
随着Internet网络的发展,涌现了大量的新应用,如软件分发、视频会议、股市行情等都需要一对多或者多对多的可靠的组播通信,其潜在的接收者可能成千上万。与单播和广播技术相比,组
在日常生活中,网络技术的应用已渗透到各方面,信息泄漏事件频繁发生,给人们的人身和财产安全带来了巨大的危害。因此对信息的保护已成为各行各业亟待解决的问题。而安全风险评估
随着网络技术的不断发展,分布式系统得到了广泛的研究与应用。分布式系统采用并行计算模型。PRAM模型作为并行模型的一种,本文主要就PRAM模型应用于分布式同步机制的问题进行研