网格信息服务中安全策略的研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:skywalker0123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格信息服务是网格系统中的核心部分之一,网格信息服务的目标是将地理上分布、异构的各种高性能计算机、数据服务器、大型检索存储系统、Web服务器和可视化、虚拟现实系统等,通过高速互连网络连接并集成起来,支持网格对数据存储资源的统一访问,消除信息孤岛,方便用户发布、处理和获取信息。信息服务的关键要素包括实现技术和信息安全。保证系统信息的安全性,是网络信息服务的关键。网格技术的出现,在推动信息服务向前飞跃的同时,也出现了极大的安全问题。与传统的信息服务系统相比,网格信息服务系统实现了更大范围和更深层次的资源共享,所以也提出了更高的安全要求。网格信息服务系统需要全部的标准安全功能,包括身份安全认证、访问控制、信息完整性、信息保密性等安全技术的支持。而传统的安全模型无法适应信息服务网格的安全需求,加强对信息服务网格安全方面的研究对促进网格信息服务的发展有着重要的意义。本文重点研究网格信息服务的安全问题。主要从安全认证和授权策略两个角度来进行研究。本文主要研究工作以及创新性体现在以下几个方面:1)探讨了与网格信息服务相关的安全技术,例如,SSL/TLS、加密、数字签名、PKI/X.509等,并对各种安全机制的脆弱性进行了深入剖析。分析了量子密钥分配技术,并得出结论:采用量子技术来进行密钥的分发可以保证通信的安全、防止第三者窃听。2)通过分析当前网格信息服务系统中存在的安全认证问题,提出了基于桥接的可传递信任模型;在此信任关系模型基础上,提出了基于量子密钥分配的安全认证模型,该模型利用了量子加密技术的可证明安全性和可检测性,来保证公钥与私钥的安全分发,并且对该模型进行了可行性分析。3)通过分析几种常用的授权系统,例如,CAS、VOMS、PERMIS和AKENTI。并将VOMS与其它授权系统进行分析比较,提出了基于VOMS的网格信息服务授权策略。总之,本文通过对网格信息服务安全认证与授权策略的研究分析,基于PKI/X.509、量子加密、VOMS等思想提出了一种量子密钥分配的安全认证模型和一种基于VOMS的授权策略,从而保证了网格信息服务系统安全认证,并解决了在网格信息服务环境的授权中,对资源和数据访问控制的灵活性、可扩展性、可表达性等问题。
其他文献
随着Web应用的日益广泛和Web开发技术的不断发展,以用户体验型网络服务为特征的Web应用代表了当前互联网的发展趋势传统的因特网以请求/响应模式作为基础,因同步性已经对用户造
随着经济的不断发展,人民生活水平不断提高,汽车保有量逐年增加,这给城市交通带来了巨大压力。由于很多城市的交通信号配时不合理,交通拥挤问题非常严重,城市道路的交叉口处尤为突
随着社会的发展,商业环境已经进入了电子商务“随需应变”的时代。为提升高校的综合管理能力,更有效、更方便的管理教职工、学生信息,为广大师生服务,各高校都在加快校园信息
Ad Hoc网络是一个多跳的、自组织、无中心的网络,它由一组带有无线收发装置的移动终端组成的,无需任何固定的基础设施便能实现网络的快速部署,因此非常适合于军事、救灾、个
随着互联网上房地产信息越来越多,人们从大量的房产信息中找到自己需要的信息也变得越来越困难,因为传统的房地产信息检索系统中没有考虑用户的兴趣偏好,只是机械地进行信息搜索
信息化的飞速发展,不仅导致记录信息的数据规模越来越大,而且数据的形式也朝着高维、多源和多态的方向发展。如今世界正处于一种数据爆炸的状态之中,数据的增长速度已远远超过了
文件系统是操作系统的一个重要的组成部分。文件系统决定了操作系统本身的信息和用户的数据在存储设备上的组织形式。flash存储器是一种广泛应用于嵌入式设备的外部存储器,它
Web服务是一个崭新的分布式计算模型,它的出现解决了企业之间及企业内部异构系统之间的互操作和互通信的问题。事务则是一种保证应用一致可靠的有效机制。Web服务松偶合的特
布料仿真技术近几年来成为计算机图形学领域的研究热点,它在计算机动画、服装设计、电子游戏等方面有着广泛的应用。布料由大量的几何元素构成,且易于变形,因此布料的自碰撞
随着科学技术的不断发展,安全防范技术的应用已深入到各个领域。门禁考勤系统集自动识别技术和现代安全管理技术为一体,是解决重要部门出入口控制实现安全防范管理的有效措施。
学位