论文部分内容阅读
网格是下一代Internet上的计算平台,其核心任务是管理分布在Internet广域环境中的各种类型的数据与服务资源,并为基于Internet的分布式应用提供一个统一的、虚拟的共享资源的计算平台。作为数据存储与管理的常用媒介,数据库在网格计算中扮演着重要的角色,由广域分布的,众多的,自治的数据库组成的网格环境称之为数据库网格。在这样的环境中,数据库资源被广泛共享,而且动态组合成虚拟组织解决某一个领域的问题或者提供专门的数据服务。
本文首先介绍了数据库网格环境的概念与特点,然后从动态开放的数据库网格环境下资源共享与协作过程中如何确保信息安全的应用需求背景出发,综合了现有的Internet下的数据资源的信息共享与整合管理的安全解决方案,提出了一套面向数据库资源的网格安全基础架构:DatabaseGridSecurityInfrastructrue(DGSI)模型。DGSI是一个基于GSI验证机制,符合网格体系标准,针对数据库资源,面向网格环境的信息保护与共享安全的基础架构,旨在为解决网格环境下的数据库资源授权、验证、信任等等问题提供一套可参考的设计与实现。
本文阐述了数据库网格安全管理的基本思想,描述了针对数据库网格环境的安全架构——DGSI的重要组成即一系列关于授权,验证,信任等安全问题的协议,还有实现这些协议的一个DatabaseGridSecurityInfrastructrue(DGSI)的实现原型——Dart-DGSI。本文还介绍了Dart-DGSI在中医药研究中的一个应用场景。最后,本文进行了总结并提出了进一步的工作展望。