网格安全认证机制的研究与实现

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:skywalker0123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网格技术的发展和应用范围的扩大,不同的资源特性和独立的安全策略使得网格的安全方案异常复杂。如何安全的共享分布于不同领域不同平台的网格资源,成为网格安全面临的主要问题。身份认证是实现网格安全的重要机制之一,也是网格应用中的第一道防线,相当于安全系统的门户。目前,网络中的安全认证技术已相当成熟,主要有基于对称密钥的Kerberos认证机制和基于公钥和X.509证书的认证机制。本文着重研究Kerberos认证机制和GSI认证机制,实现这两种机制相整合,以达到更好的安全效果。通过分析比较目前广泛应用的几种安全认证机制的安全性,提出了网格安全的特殊需求,基于Globus Toolkit4.0网格平台的安全性分析基础上,借鉴KX.509的代理思想,在Globus环境下提出了一种采用web登陆模块构建的网格身份认证模型,为校园网格用户提供透明的证书生成、使用和管理。在用户注册和认证过程中,web登陆模块自动为用户产生数字代理证书,使用户不需拥有自己的数字证书。最后,给出了本文所提出的网格安全认证模型的实现方法和功能演示,包括用户注册和用户登陆、证书生成等功能的实现,并对该模型的安全性做出了客观评价。
其他文献
随着现代科技的发展以及人类对无线通信和导航技术的要求进一步提高, 以全球定位系统(GPS) 定位技术为主的定位导航及监控技术得到了高速发展。而在工业控制以及一些特殊的领
本文以超椭圆曲线 Jacobian群为理论基础,对超椭圆曲线上的数据保密以及数字签名算法进行了深入研究。主要做了以下几个方面的工作: ①通过程序代码实现了超椭圆曲线Jacobia
VolP是基于以太网的实时语音传输技术,随着VoIP技术的日益发展和下一代网络的兴起,基于传统客户机/服务器模型的IP电话在支持大规模应用时面临诸多问题和挑战,其可扩展性差、存在
分形理论作为现代非线性科学研究中十分活跃的一个数学分支,在物理、地质、材料科学以及工程技术中都有着广泛的应用,分形的思想和方法在模式识别、自然图像的模拟、信息讯号的
为了解决分布式计算带来的一些问题,比如高耦合性,部分失败,资源动态加入离开等问题,现有的技术做了很大的努力。它们解决了分布式系统中部分的问题,例如,SOA技术降低了分布式环境
驾驶员在开车过程中,由于注意力不集中或者打瞌睡疲劳驾驶等原因,很容易造成车辆偏离原本行驶的车道而发生交通事故。车道偏离预警系统是一种通过报警的方法协助驾驶员避免车辆
AdHoc网络又称为多跳无线网络(Multi-HopWirelessNetwork),是一种特殊的无线移动通信网络。AdHoc网络中所有节点的地位平等,无需设置任何中心控制节点,具有很强的抗毁性。 网
随着现代测控领域的发展以及后PC时代的到来,新型嵌入式系统及其开发环境正在成为研究与开发的重点与热点。但是嵌入式软件由于其自身的特点,既要满足不同应用领域产品的功能要
虚拟装配技术是虚拟现实技术在制造业领域中的典型应用,相对于传统装配技术而言,该技术能够降低生产成本、提高产品质量和生产效率,因此虚拟装配技术成为了近年来CAD/CAM相关
作为网络教学的一个重要的组成部分,答疑系统在老师和学生之间的交流方面发挥着重要的作用。现有的答疑系统主要缺陷是缺乏对问句语义的理解,提供的答案不尽人意。然而完全解决