基于角色映射和委托的网格跨域认证授权的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:pengpeng88888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算经过多年的研究和发展,由于其大规模,分布式和动态等特性,通常会涉及到异构资源整合的问题,所产生的安全问题要比一般意义上的网络安全问题的覆盖面更广,解决方案也更加复杂,网格安全的具体需求主要包括认证、授权、单点登录、身份鉴别、信任委托等。现在的网格环境中,通常已经存在了大量成熟的安全技术,不管是从技术或者从实用的角度来讲,都不可能期望出现一种安全技术,它既能解决所有的网格安全问题又能被所有计算机系统采用,因此现有环境中被认为是安全可靠的认证机制也会继续使用。为了获得成功,网格安全体系结构需要过渡到对现有安全体系结构和跨平台、跨主机模式的集成。因此,当网格服务需要跨越多个安全域时,实体间的互相信任以及信任的传递也显得尤为重要。   针对网格异构环境中安全机制集成、身份鉴别和信任委托等关键问题,设计出一种基于角色映射和委托的跨域认证授权模型,令异构域之间可以通过遵循一定的标准建立信任关系,从而实现资源的共享。本文使用基于RBAC的角色映射的方法跨域的鉴别用户的身份并进行授权,用户在本域内登录后,可以跨域的访问资源,并且根据自己在本域的角色得到目标域映射的角色,当用户多次访问跨域的资源时,不需要多次的进行跨域登录,大大提高了资源访问的效率。实现了低耦合的安全性,各个域用户对不同信任域资源访问时,保证了用户的原始信息仍归本域处理。本文使用基于SAML的委托方法传递用户所具有的权限,用户可以通过使用委托断言提交作业,系统会使用该委托断言自动完成域间协作,从而减少用户的大量手动参与。实现了不同的安全域和服务委托识别和验证的问题,并且实现委托约束,保证委托传递的安全性。
其他文献
随着信息时代的来临,对各种各样信息的需求与日俱增。移动计算环境为人们随时随地访问信息提供了可能。随着移动设备的普及以及移动基础设施的迅速发展,移动计算环境日益成熟。
互联网的传统应用模式主要是客户/服务器模式,资源和服务主要由服务器提供,这样没有有效地利用网络带宽和客户端资源,容错性差且可扩展性不好。对等网络技术正是基于解决上述问
随着三维数字扫描仪及其它三维数据获取设备的普及,三维模型数据的获取变得越来越简便。三角网格表示也因此成为计算机图形学中形状表示的事实标准。如何对网格模型进行处理成
IPv6的出现是移动互联网发展的一个重要标志,由于支持移动节点以及自动配置特性,IPv6成为实现移动通信和Internet融合的一个机遇。为了提高切换过程的通信质量,IETF(Internet Eng
随着软件应用和网络技术的飞速发展,人们对分布式应用的需求越来越大。缩短复杂应用系统的开发周期、降低开发成本和难度、提高系统的可扩展性和可复用性、提高软件质量成为了
随着Internet的飞速发展以及各种软硬件资源的日趋成熟和完善,嵌入式技术越来越受到人们的关注,其应用领域涉及通信、自动化、信息家电、军事等各个方面。当前,越来越多的小型办
GSM是全球用户数量最多的移动网络,虽然国家目前正大力发展3G产业,但GSM网络和3G网络在将来仍有很长时间的共存期,研究GSM网络相关问题仍然很有必要。由于GSM网络的安全漏洞,手机
移动互联网是互联网的发展趋势之一,它将移动通信技术融合到互联网中。实现移动互联网的最大难题之一就是移动性支持,衡量移动性支持优劣的重要指标之一是切换性能,即保证移动互
随着经济的发展与科技的进步,作为企业“第三利润源泉”的物流已成为国民经济的重要产业。配送是物流中一个非常重要的环节,而如何优化车辆的配送路径则是物流决策者所需要重点