网格环境下基于信任的动态角色访问控制的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:hstiantian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是从电力网格中借鉴过来的一个概念,它是构筑在互联网上的一组新兴技术。网格计算系统及其应用的目的在于对位置分布、异构和动态变化的虚拟机构的资源和服务进行集成与管理,使一旦需要就能够对这些计算机、应用服务、数据和其他资源进行访问。由于网格计算系统可以连接广域范围内不同标准的异构“孤岛”,形成庞大的全球性计算体系,因此,已经受到世界各国和各个组织的高度重视。 然而,Internet本身的安全性问题并没有得到彻底的解决,建立在Internet之上的网格计算系统由于其自身特点,更存在种种安全隐患。网格中的安全问题比传统网络更为复杂,随着网格已经从实验和科研阶段进入商业领域,理解并解决网格计算的安全问题已经成为当务之急。 在网格计算中,资源或服务使用者和提供者之间的信任关系是安全通信的前提,由于网格计算环境的分布特性和动态特性,像传统计算那样预先建立信任关系是不现实的,为了解决这个问题,我们在研究中发现,可以将信任机制融入网格社区授权服务中的基于角色的访问控制中,对基于角色的访问控制策略做一定的改进,根据信任度评估算法算出网格实体的信任度,CAS服务器能依据实体的信任度动态改变实体的角色。 通过基于信任机制的动态角色访问控制可以在一定程度上实现网格访问控制的动态性,同时也避免了实体的欺骗行为,可以有效的达到在网格社区中对客户端的访问控制的目的。 本文首先介绍了网格计算系统及其安全需求,然后在深入研究基于角色的访问控制策略及信任机制的基础上提出了基于信任机制的动态角色访问控制策略,并分析了它在提高网格安全性和动态性上的优势。最后,在我们研发的网格计算安全系统平台上,验证了此策略的可行性及安全性。
其他文献
本文根据CDMA2000和WCDMA前向链路的数据传输特点,抽象出一个理论模型,并研究一种递阶SIR分配和速率分配算法,用于前向链路的大规模数据传输。其中数据用户的Qos通过时延、误码
无线传感器网络需要面临各种各样的安全威胁,如节点暴露在不安全的环境中时易被俘获;采用无线电信号传播时易被截获等。因此网络安全问题是无线传感器网络中的一个重要研究方
随着计算机和通信技术的发展,基于Internet的应用在过去的十几年中不断增长,随之而来的网络拥塞问题也越来越严重,现有的拥塞控制算法远远无法满足网络的需求。目前应用最为广泛
随着网络的普及和对人们日常生活影响的不断深入,Web论坛富于交互性,即时性,开放性的特点逐渐吸引了大批网络用户,而且还呈不断增长的趋势,其内容涵盖的范围已从早期的少量有
随着数据库与信息技术的深入和发展,时态信息处理已成为许多新一代数据库信息系统的关键技术。虽然在理论上已经证明时态数据库拥有传统数据库所无法企及的优点,但在实践中还没
如何用智能化的手段把网页上浩如烟海的文本转化为知识,是目前知识获取领域十分紧迫的问题。而概念以及概念间的关系是知识的基本组成部分,因此如何获取并验证概念成为从文本
随着计算机网络技术的不断发展,越来越多的人认识到它的重要作用。计算机网络对于一个企业尤其是大型企业的作用是巨大的。首先,它的存在可以提供资源共享,例如在计算机网络上用
近几年,遵照中央军委和总部加强军事训练的通知要求,全军各单位都大抓业务训练和培训。沈阳军区某部就担负着为军区某专业新毕业学员和国防生进行岗前业务培训的职能。然而因
科学技术是把双刃剑,在人们体味、享受它给生产及生活带来巨大好处的同时,也为造伪者提供了便利和手段。其中,伪造票据的违法犯罪活动就给国家带来了巨大的经济损失。因此,加强对
无线传感器网络在军事国防、环境监测、抢险救灾和危险区域的远程控制等诸多领域具有广泛的应用前景。网络节点或监测目标的定位是其中众多应用的一个关键条件。而且无线传感