基于XML安全的网格访问控制模型的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:liudongjiw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全问题是网格计算技术的关键问题之一,特别是随着网格技术的商业化发展和普及,安全问题的解决更是迫在眉睫。本文的目的就是介绍解决网格计算中的安全策略特别是访问控制方面的方法。目前对网格计算安全的研究还处在起步阶段,需要进行深入的研究。网格计算必须提供的基本安全服务包括:完整性保护、保密性,防抵赖性及认证等,此外,良好的安全体系结构还应包括安全的单点登录、密钥管理等特性。   可扩展标记语言(Extensible Markup Language,XML)作为一种异构平台之间进行数据交换和互操作的技术,是网格中最常用的数据交换表示形式,XML语言的安全是网格信息交换的基础。传统的技术如SSL和TSL的加密都是针对整个文件,在网格环境下,对XML文件的安全处理粒度不再是整个文件,有可能只是针对XML文档中部分信息进行加密签名等,因而有必要网格环境下使用一些基于XML技术的安全策略。XML安全策略主要涉及XML加密、XML签名、XKMS,SAML和XACML等几个方面。   基于角色的访问控制RBAC是当前比较流行的访问控制模型,但和其它的传统访问控制模型一样采用的是静态授权,没有考虑所处的上下文环境,在应用于以动态性为显著特征的网格计算环境,必然导致一定的缺陷。本文在基于角色访问控制RBAC模型的基础上进行了扩展,加入了用户活动角色、系统活动权限、用户活动权限、主体上下文、客体上下文的概念,并通过状态矩阵实现了基于上下文的访问控制,可以解决网格环境下上下文敏感的访问控制。   本文从网格计算的安全关键技术展开研究,在此基础上实现网格计算访问控制安全原型系统。网格安全的关键技术包括数据加密,单点登陆,密钥管理,访问控制等,这些安全关键技术都需要扩展来适应网格计算的安全需求。为了解决网格计算访问控制过程中所涉及到的动态性和跨越不同安全域的问题,在标准RBAC模型基础上进行扩展,通过引入主体事件和客体事件两种上下文机制给出了基于上下文的角色访问控制(Role based AccessControl,RBAC)模型,该模型能够根据上下文信息实现动态的授权过程,形式化描述了由主体事件引起的角色状态改变和客体事件引起的权限状态改变的具体实现过程,同时对状态转换过程中的一致性分析表明该模型在状态转换过程中能够保持一致性。对角色进行安全域的限定,定义了不同安全域之间的角色继承关系,通过授权代理服务将本域的角色和其他域角色相关联建立域间的角色继承关系,对可能遇到的角色继承关系冲突给出了相应的解决方法。
其他文献
覆盖网络是一种加载在IP网络之上的虚拟网络,能够保持IP网络现有基础设施不变,在其上架设并运行一个虚拟的网络以提供丰富、灵活、可伸缩的因特网服务。做为一种支持新网络应用
微电子技术、计算技术与无线通信等技术的进步,推动了无线传感器网络的产生和发展。无线传感器网络由大量低成本、低能耗、体积小且具有一定计算能力和组网能力的传感器节点组
社区矫正是把罪犯放入社区中进行教育改造的方法,也是社区资源环境中所有改造管理罪犯方式的总称。我国的社区矫正工作是党中央、国务院在新形势下做出的重要战略部署,是创新社
近年来,图像融合已成为图像理解和计算机视觉领域中一项重要而有用的新技术,如何进一步提高图像预处理质量、融合质量和融合效率等一直是图像融合技术中的关键问题。由于图像处
步态分析对人类步态的康复指导有着非常重要的意义。稳定性分析作为步态分析的一个分支,已成为老年人意外跌倒问题中备受关注的研究热点之一。本文试图论证正常行走步态的稳定
随着全球Internet的迅猛发展,以因特网技术为主导的数据通信在整个通信业务中的比例迅速上升,因特网业务已成为多媒体通信业中发展最为迅速、竞争最为激烈的部分,各类网上应用业
针对P2P流的识别问题,本文从P2P独有的通信网络拓扑结构出发,提出了基于通信网络拓扑结构的P2P流识别模型P2P-CNTIM。P2P-CNTIM使用P2P流的多主机特征和通信对端类型特征对P2P
计算机支持的协同设计(Computer Supported Cooperative Design, CSCD)已经成为网络环境下数字化设计与制造的关键技术之一,异构CAD系统的协同设计是其中研究的一个热点。以
随着网络的飞速发展,网络应用越来越多,丰富的信息资源在带给大家便利和娱乐的同时,也在对网络带宽提出挑战。如果不对用户的网络行为进行管理控制,网络带宽势必将被P2P、IM
网络信息时代的到来、多媒体技术和微电子技术的发展,使得许多传统媒体内容向数字化转变。由于音频、视频、图像等作品都能以数字形式获得,制作完美的拷贝和恶意的篡改变得十分