基于GLOBUS的网格认证授权模型研究

来源 :南京工业大学 | 被引量 : 0次 | 上传用户:chouchouzhuzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算系统就是将地理分布、系统异构、性能各异的各种资源,包括超级计算机、大规模存储系统、个人计算机、各种设备等组织在一个统一的框架下通过高速互连网络连接并集成起来,形成广域范围的无缝集成和协同计算环境。网格系统相当于提供了一台虚拟超级计算机,具有超强的能力,将对社会和经济发展以及人们的生活产生巨大影响。网格技术虽然有着广阔的发展前景,但是对它的研究还处于起步阶段,还有很多关键技术需要解决,首要的便是网格系统的安全问题。由于网格是一个开放性的异构环境,网格计算系统的用户数量和资源数量巨大,且动态可变,这使得网格系统面临各种各样的安全威胁,如信息被截取、信息的内容被纂改和删除以及假冒合法用户和服务器等。因此,认真研究网格安全的新特点,解决网格安全问题,是网格技术成败的关键。认证与授权技术是网格安全的核心,在保证网格安全通信中起到了至关重要的作用。与传统网络相比,网格环境对系统的可扩展性,灵活性等方面有更高的要求,这也给认证与授权方面提出了新的挑战。本文首先介绍了网格技术的概念、体系结构和研究现状,说明了认证授权技术在网格安全技术中的重要作用,阐述了网格认证技术的研究现状;其次介绍了网格安全的关键技术、网格安全需求和安全策略,并着重介绍了著名的网格计算研究成果Globus的安全体系结构GSI以及GT4的GSI的安全机制;然后阐述了认证授权模型设计的理论基础;最后,讨论了网格计算系统现有的认证授权模式,结合当前的研究现状,基于GSI提出了一个适用于VO的认证授权模型,并给出了模型的功能设计和下一步研究方向。本文通过对网格认证授权模型的研究和分析,基于虚拟组织、CAS以及SHARP思想提出了一种适用于虚拟组织的认证授权模型。该模型去除了CAS服务器,设置了一个负责虚拟组织内部成员认证授权的组织管理服务器OMS。组织内用户以其自身在虚拟组织中的本地角色向OMS服务器申请注册,OMS基于用户的本地角色
其他文献
拆装式桥梁平时抢险和战时抢修存在的主要问题是:只有储备的杆件和桥梁图纸,没有拼装培训的实用教材和拼装培训教具,也没有可供执行的拼装技术作业顺序来指导实施桥梁拼装。
三维地理信息系统中视觉信息如何可视化输出一直都是该领域研究的重点,许多应用领域如虚拟现实、军事演习、网络游戏等都要求三维场景能够按照用户的要求动态显示。而随着计算
随着网络技术的不断发展,基于网络的E-Learning正在改变着人们学习知识的方式,越来越多的学习者渴望通过更加个性化和智能化的方式来获取知识。与此同时,海量的散布在网络上
随着基于可重配置计算技术的FPGA器件等的快速发展和普遍使用,一些计算密集型任务可以在FPGA上灵活的实现并执行,硬件任务作为一个和软件任务等同的概念出现在系统设计中,使传统
随着集群系统的需求越来越大,集群系统方案的开发越来越受到重视,特别是中小规模的通用服务器集群设计。基于U 盘的服务器集群系统方案就是针对中小规模通用服务器集群来进行研
椭圆曲线密码系统的安全性建立在椭圆曲线离散对数问题的难解性上。同其它公钥密码系统相比,它的执行速度快、密钥长度短、安全性高,因而日益受到人们的关注,成为公钥密码学
WWW(简称Web)和无线局域网是近年来发展最快、最激动人心的网络技术。Web由于其操作简便、功能丰富,使得Internet真正实现了大众化。与此同时,无线通信技术迅速普及,越来越多的
随着信息化时代的发展,各种各样的数据随之而来,数据结构多样化以及数据规模对相关技术提出了巨大挑战。对于处理大数据的许多应用,MapReduce编程框架的优势很明显,在谷歌、
在分布式存储系统中,基于纠删码的容错机制相比于基于副本的容错机制能够极大地节省数据存储开销。然而,纠删码修复所产生的大量数据传输影响了系统性能,阻碍了纠删码在实际
发展智能安防系统,是解决城市化过程中出现的人民生命和财产安全威胁、重大安全事件后期数据排查处理困难等问题的有效途径之一,是未来安防系统的主要发展和研究方向。基于视