基于WS-Federation的网格跨域信任机制研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:dubolzu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格作为一种建立在互联网之上的新一代基础设施,在国内外的学术界和工业界都引起了广泛的关注。目前以网格为基础的分布式应用已经遍布商务、政务和科学活动等各个领域。随着网格的应用领域不断扩展,网格带来了超强的计算能力和使世界各地的资源有机的结合在一起。而近年来网格安全成为网格计算系统的一个研究热点和难点,特别是广域环境下的异构域间资源整合问题越来越备受关注。网格安全问题已经不仅仅涉及单个域内认证,而是在多个异构域间的相互认证问题。而这些认证域都会有一套已经在用的认证授权机制,如PKI或Kerberos机制等,并且为此投入了大量的人力物力资源。如何才能在尽可能保持现有的系统不变的情况下,将不同安全机制下的资源进行整合,实现跨异构域的信任认证和资源访问,目前仍然是一项颇具挑战性的工作和迫切需要解决的问题。   针对异构环境间的结点不能互相访问的问题,本文基于WS-Federation机制,通过对现有PKI域和Kerberos域进行扩展,研究并实现一种分布式的跨域的信任机制,实现异构域之间资源的共享。该机制解决了跨PKI和Kerberos等异构域信任认证问题,并且具有良好的可扩展性和可操作性。同时经过实验测试,基于WS-Federation机制跨域信任机制其安全性和性能效率都是比较好的,适用于大规模网格环境的应用。
其他文献
信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量。各级工会按照信息化的要求,积极利用信息化技术加强工会工作。传统的工会管理模式具有办公地点分散、数据不同步
伴随着手机的普及与3G时代的到来,人们逐渐倾向于使用移动互联网来获取信息。信息技术的发展,一方面满足了人们对信息的渴求,另一方面又加速了人们对有效信息的需求。面对互联网
随着我国经济的发展,人们越来要求更高质量的医疗服务,但我国是一个人口多,人均医疗资源相对较少的发展中国家。为了解决这一矛盾现象,借助远程通信技术和信息处理技术减少因地域
随着Internet在世界各地的迅速普及和飞速发展,网络服务器的负载越来越重,集群系统应用越来越广泛。例如越来越多的企业将他们与顾客和业务伙伴之间的联络搬到互联网上;随着Web2
针对目前交通运输领域出现的交通拥挤、交通堵塞、交通事故和交通污染等问题,人们提出了很多解决方案,其中,智能交通系统(ITS)越来越受到重视,已经成为目前公认的最佳解决途径。而
本文以某日资公司三家汽车配件生产厂商的收益计划系统开发为研究背景,分析并解决了三家公司编制预算时存在的问题,提升了其预算管理的信息化水平,为指导中小型企业设计方便、有
网格是采用标准的、开放的、通用的协议和接口来协作分布式资源提供最好的服务质量的系统。虽然经过二十多年的研究和发展,网格计算技术取得了一系列重大的突破,但是对它的许多
随着宽带多媒体网络技术的不断发展,各种宽带网络应用层出不穷,如IPTV、多媒体视频会议、在线网络游戏、远程教学、计费视频点播等。这些应用通常采用一对多或者多对多的传输方
RFID已广泛的应用于企业信息自动化中,随着应用不断深入,所涉及的业务过程和所依赖的应用框架技术也更加复杂,业务逻辑的变化更显频繁,但传统意义上的RFID中间件对上层应用的支持
目前垃圾邮件泛滥的情况极为严重。垃圾邮件占用了大量的传输,存储和运算资源,造成邮件服务器拥堵,还被用来传播色情,发布反动言论,骗人钱财,妖言惑众,已经对现实社会安全造成了危害