基于WS-Security协议族的网格跨域安全体系架构设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:zwj54255
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是采用标准的、开放的、通用的协议和接口来协作分布式资源提供最好的服务质量的系统。虽然经过二十多年的研究和发展,网格计算技术取得了一系列重大的突破,但是对它的许多研究还处在起步阶段,还有许多关键技术问题需要解决。由于网格的特性涉及到将众多异构的资源整合的问题,而目前的现实是现有的机构和组织,通常已经有一套在用的安全机制,并且为此投入了大量人力物力。如何才能够在尽可能保持现在系统不变的情况下,将不同安全机制下的资源整合起来,实现跨域的认证和授权,目前依然是一项具有挑战性的工作。   使用标准的、开放的、通用的协议,是网格系统实现互操作的基本前提,WS-Security是由Microsoft、IBM、VeriSign等多家商业机构共同提出的,并向OASIS提交的用于Web服务安全的一系列协议标准、并被OGSA组织OGF纳入网格安全开发的标准协议,本文提出一种基于WS-Security协议族实现的跨域联邦式认证与授权网格体系架构,令到异构域之间可以通过遵循标准规范加入联邦组织,从而实现资源共享和分布式交互。体系结构使用WS-Security协议建立安全通信,实现网格通信消息的安全性和完整性保证;使用WS-Trust协议建立信任模型,实现联邦体内用户的统一身份认证;使用WS-SecureConversation协议建立安全会话,实现联邦体内用户资源调用时安全会话的管理和维护,以达到单点登录的目的;使用WS-Policy和WS-SecurityPolicy协议描述网格系统通信的安全策略。   最后,文章提出一种基于该体系架构,整合已存在安全机制的网格系统的方案,在尽可能不改变原有网格结构的前提下,实现原有系统的标准协议通信和互操作性。
其他文献
全自主移动机器人在未来将起着越来越重要的作用。同时定位与地图创建利用机器人自身携带的传感器感知周围的环境以确定机器人在环境中的位置以及对环境进行建模,是实现真正自
互联网技术及其应用推动了计算机技术的快速发展,人们对数据存储的需求已经有了很大的改变,主要表现在要求存储系统具有巨大的存储容量,希望能够对数据进行快速存取和有效的管理
当用户向搜索引擎提交查询后,搜索引擎向用户返回命中网页的标题、URL和网页摘要,网页摘要对于用户快速了解网页概要、提高搜索效率具有重要的作用。人们对传统的文本自动摘要
随着信息技术的高速发展,数据库应用的规模、范围和深度空前发展,人们迫切需要一种自动地和智能地将待处理的数据转化为有用的信息和知识的方法,从而达到为决策服务的目的。在这
信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量。各级工会按照信息化的要求,积极利用信息化技术加强工会工作。传统的工会管理模式具有办公地点分散、数据不同步
伴随着手机的普及与3G时代的到来,人们逐渐倾向于使用移动互联网来获取信息。信息技术的发展,一方面满足了人们对信息的渴求,另一方面又加速了人们对有效信息的需求。面对互联网
随着我国经济的发展,人们越来要求更高质量的医疗服务,但我国是一个人口多,人均医疗资源相对较少的发展中国家。为了解决这一矛盾现象,借助远程通信技术和信息处理技术减少因地域
随着Internet在世界各地的迅速普及和飞速发展,网络服务器的负载越来越重,集群系统应用越来越广泛。例如越来越多的企业将他们与顾客和业务伙伴之间的联络搬到互联网上;随着Web2
针对目前交通运输领域出现的交通拥挤、交通堵塞、交通事故和交通污染等问题,人们提出了很多解决方案,其中,智能交通系统(ITS)越来越受到重视,已经成为目前公认的最佳解决途径。而
本文以某日资公司三家汽车配件生产厂商的收益计划系统开发为研究背景,分析并解决了三家公司编制预算时存在的问题,提升了其预算管理的信息化水平,为指导中小型企业设计方便、有