网格计算让安全变得更为复杂

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:passkakaxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  清华大学提出的网格系统框架图
  虽然目前网上已有成千上万台计算机,也有为数众多的高性能计算中心,但是,网络资源的利用率却不高。据统计,网络系统的平均利用率仅为30%左右。如何更好地利用网络资源已经成为人们日益关注的话题。通过努力,科学家们终于想到了解决问题的方法——利用网
  格计算(Grid Computing),把网络上的计算机组织起来,形成一个巨大的全球计算环境。
  
  网格的安全特点和需求
  
  从本质上讲,Internet的安全保障一般提供下面两方面的安全服务:访问控制服务和通信安全服务。其中访问控制服务用来保护各种资源不被非法授权使用,通信安全服务用来提供认证数据的保密性、完整性和各通信端的不可否认性。
  在网格环境中,各种资源都动态连接到互联网上。而且,不同节点之间的通信,包括用户向网格环境提交的任务和监控管理任务也是通过互联网来完成的。同时,网格计算环境中的所有主题都可以动态地加入或退出网格中的虚拟组织。因此,在网格安全设计中,我们不仅要满足Internet的安全要求,还需要考虑网格的以下特性:
  一、网格是一个异构的环境。在网格中,不同的节点采用不同的硬件或操作系统,这样,将会给安全管理带来一定的困难。目前一般采用代理机制来解决环境异构的问题。
  二、用户和资源数量很大,且参与使用资源的用户变化频率高,所以,用户和使用资源的状况是实时变化的。
  三、网格计算系统中的进程数量非常庞大,而且进程动态可变。一个计算过程可以由大量进程组成,这些进程之间可能存在不同的通信机制,底层的通信连接可在进程的执行过程中动态地创建并执行。
  四、各种资源需要不同的认证和授权机制。这些机制和策略的改变是根据具体的网格环境而改变的。
  五、资源和用户可属于多个组织机构。由于网格的分布性特点,与用户和资源有关的各种属性可以跨越物理空间属于多个组织机构。
  六、一个计算所涉及的各个站点之间需要采用高速的网络技术互连,以满足协同计算的有效性和严格的性能要求。
  可见,与传统网络相比,网格应用所面临的安全问题更复杂。网格环境除了要提供包括认证、访问控制、数据完整性、数据保密性、抗抵赖性等所有OSI定义的五种标准安全服务外,还应满足以下安全要求:
  一、网格认证要求,具体包括:用户单点登录(Single Sign-on)、 委托(Delegation)以及可兼容不同的本地安全方案。
  二、网格通信保护要求,具体包括:灵活的消息保护机制(Flexible Message Protection)和支持不同的可靠通信协议。
  三、网格授权要求,具体包括:由资源所有者或由其代理授权以及受限委托。
  
  网格安全的实现
  
  网格安全实现的最典型示例是Globus项目。网格安全基础设施GSI(Grid Security Infrastructure)是在Globus工具包中用来允许用户和应用安全访问资源的一组工具、库和协议的集合。GSI是基于公钥的加密体系,采用X.509认证和SSL协议,并对这些标准进行了扩展,使其支持单点登录和委托。GSI的实现也符合GSS-API (Generic Security Service API)。 GSS-API是由IETF提出的用于安全系统的标准API。GSI中的主要安全技术手段包括安全认证、安全身份相互鉴别、通信加密、私钥保护以及委托和单点登录。
  Globus中的GSI是解决网格计算中安全问题的一个集成方案。其特点是在保证网格计算安全性的同时,尽量方便用户和各种服务的交互(如提供单点登录等手段)。GSI充分利用了现有的网络安全技术(如X.509、Kerberos、SSL等),并对某些功能进行扩展(如增加客户服务器间的相互鉴别,支持对SSL和FTP的扩展),使得在网格计算环境下GSI具有一个一致的安全性界面,极大方便了网格的开发和使用。
  Globus平台的GSI使得网格上的安全认证和通信成为可能。然而,由于网格面向的是大规模的动态环境,仍有一些安全问题有待解决。如信任代理的瓶颈问题、提高GSI的普适性问题、GSI客户端软件包的开发问题等。这也是未来人们要研究解决的问题。
  
  网格安全展望
  
  学术机构和企业组织不断地对网格安全技术进行研究。全球网格论坛GGF(Global Grid Forum)也为网格研究者们提供了一个讨论交流的平台,并提出和制定了一系列的网格安全方面的建议和标准。网格安全技术正在不断地向前发展。
  目前,入侵检测技术、持续监控技术、动态控制技术等三方面还有待进一步的完善。此外,网格安全不仅仅是一个技术问题,它还涉及到经济和法律层面。按需分配计算资源是网格计算的一个趋势,这样一来,为资源建立账户并进行管理就变得越来越重要。资源提供者需要各种各样的经济交易方案来为用户提供各种不同的计算服务。而经济报酬机制必须考虑到以下因素:网络的负载、服务质量的保证、数据的数量、任务的计算时间和优先级以及资源的预约等。从用户角度来说,账户和审计机制可以保证他们得到的服务是物有所值的。
  此外,法律问题也是一个不容忽视的网格安全的因素。各个国家关于隐私和保密的法律都会有所差异,而要使得网格真正得到全球范围内的应用,各国必须解决这些法律差异问题,并共同建立起有关网格使用安全方面的国际法律。
  网格就是要通过开放的网络环境向用户提供服务,这就不可避免地要涉及到网络的安全问题。并且,网格的目标就是要实现更大范围和更深层次的资源共享,所以,它存在更重要的安全问题,并提出了更高的安全需求。随着网格安全技术的不断发展以及相关的经济和法律上的配套的完善,数据资源等的安全性一定能够得到保证,从而使得网格的大规模开展成为可能。
  目前,安全问题是网格计算系统中被关注的一个重点。随着网格计算的发展,以及网格系统向应用领域、商业领域的迈进,网格的安全将变得越来越重要,研究网格安全具有非常大的现实意义。
  同时,随着安全技术的不断发展,主动防御、自防御的理念和技术将贯穿到整个安全领域中,亡羊补牢式的被动防护技术必将被淘汰出局。
  网格环境中的安全问题比一般意义上的网络安全问题覆盖面更广,解决方案也更复杂,只有在实践中摸索出切实、可靠的安全策略,才能真正使网格这一新兴技术焕发出蓬勃的生命力。
其他文献
秦峰认为,与成本因素相比,部署RFID时更应考虑效益。  一经面世即被业界视为最有发展潜力的信息技术之一,然而到目前为止应用却只限于几个行业,与市场原先预期它在许多行业都能普及的设想相去甚远,这就是RFID(射频识别技术)面临的尴尬现状。  就在两年前,沃尔玛强行在供应商中推行RFID。但是事实证明,这一决定在执行时不得不大打折扣。供应商普遍反应,RFID成本太高。一盒售价仅仅1元多的牙签,要贴上
“人生只爱扬州住”,这是扬州八怪之一福建人黄慎三十八岁初到扬州时发出的感慨。悠悠岁月,扬州屡经风云变幻。当历史的车轮驶入21世纪,在信息化技术迅速发展和广泛应用下,作为全国首批信息化试点城市,扬州市紧紧抓住信息化发展机遇,通过大力实施以GIS公共平台、电子政务、数字化城管、社区信息化等重大项目为主体的数字城市建设,进一步完善和提高了城市的各项基本功能和管理水平,全面提升了城市的现代化、信息化水平。
TCL总裁李东生(中)及嘉宾启动TCL新品牌战略仪式    说起国内知名的家电、手机和IT品牌——TCL,可以说无人不知、无人不晓。但如果要问你TCL三个字母代表什么意思,未必能有人诠释到位。不过这一切都将成为历史。TCL已经给出了准确答案。  6月18日,TCL集团在京隆重发布其新品牌战略。作为TCL最新发布的品牌战略核心,“创意感动生活”的三个英文单词“The Creative Life”首次
虽然微软是一家软件公司,但它也生产硬件产品。这些产品在微软软件组成的“交响乐”中,就像一只指挥棒,用来推动、支持其特殊研发和营销策略。  现任微软视窗硬件生态部门全球副总裁的贾瓦德卡哈奇就正在做着这样的事情。拥有超过25年硬件和软件设计经验的他,带领一支数百人的团队,致力于不断推动微软视窗硬件平台的发展,包括制定计算机、周边设备、存储、网络等新一代技术的研发策略。    为下一代Windows导航
通常来说,乳制品的保质期非常短,也就是三四天时间,乳业企业每年成本的20%都用在了存货上。  作为地方品牌的湖南亚华乳业公司,在全国有一万个促销点,存货问题更是企业经营中的关键环节之一。考虑到每个促销员都有手机,亚华乳业规定,每天每个促销员必须通过手机把产品的销售和存货信息发给总部。通过这一简单应用,亚华乳业的存货成本从2005年的20%下降到了现在的5%。  事实上,随着信息化的普及,移动商务有
HP xw3400工作站    HP xw3400工作站其实已经算不上是新品,之所以再次提及它,是因为笔者最近又遇到了一些仍旧拿PC充当工作站和前来询问攒机事宜的人。  筆者认为,无论干什么事都该有相配套的行头。如果你是动漫设计者、产品设计师、建筑师、土木工程师或工作与创意有关,还是应当选择一台适合的品牌工作站。  品牌工作站的价格会不会过于昂贵,自己攒的工作站能否满足需求,PC是否一定会输给工作
在国内,相对其他领域来说,信息化在财务领域的应用是比较早的,从会计电算化到ERP的财务业务一体化,财务人员一直在品尝信息化的甜头。信息化在工作效率、工作方法上给财务人员带来惊喜的同时,对财务人员职业瓶颈的突破也起着重要的作用。  一般来说,财务人员的职业发展有两种选择:一种是选择外部服务机构,如会计师事务所或税务师事务所,走的是专业路线;另一种是选择在企业内部财务部门供职,经历会计员→财务主管→财
IT业界竞争日益激烈。参加培训,提升自身素质,成为IT从业人员乃至企业在竞争中胜出的最常用招数。那么,什么样的培训会吸引他们呢?  无论是想要跳槽,还是想让自己的职业生涯更上一层楼,IT人士总能在各类培训大军中扮演重要的角色。那么,他们到底希望得到什么样的培训,培训过程中让他们头痛的问题又是什么呢?    工作需要是动力    调查发现,IT从业人员参加培训都跟自身工作的需要有很大的关系。他们或是
建立一套完整贯穿审计业务的前台和后台的审计信息系统,是公司重要的内审手段。  当前证券市场交易量的持续攀升考验着各式各样的交易系统,这时,IT内审被推到了关键位置。  内部审计在证券公司经营管理中处于极其重要又特殊的地位,它是内部控制系统的重要组成部分,也是企业监督与评价内部控制的主要手段。设立内部审计部门是企业建立自我约束和监督机制的一种措施,是提高核心竞争力以及确保资产保值增值的内在需要,也是
在戴尔2006财年的财务报告上,戴尔服务业务再次为其写下了一个漂亮的数字。在戴尔公司的600亿美元的全球收入中,IT服务收入达到50亿美元,占整个收入的9%,同时,2006年戴尔IT服务的增长率达到了36%,在戴尔涉及的各项业务中高居榜首。  七年来,戴尔服务业务以10倍于行业增长率的速度高速发展,并在戴尔整体战略和总体收入中占据重要地位。 比较三年前,戴尔服务的规模增加了两倍。戴尔公司中国及香港