网格下多用户协同工作安全认证机制研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:sanmumuren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算是目前学术界和企业界都热切关注的,一个具有重要创新思想和巨大发展潜力的新兴网络计算技术。网格安全作为网格计算的基础其重要性不言而喻。而安全认证是安全服务的基础,一旦身份认证系统被攻破,那么系统的所有安全措施将形同虚设。认证技术提供了关于某个人或某个事物身份的保证。由于网格环境的大规模性、复杂性和异构性等特点,因此网格中的认证变得更加困难。目前网格安全认证中采用的技术是基于X.509代理证书的认证机制,它的最大特点是每一个拥有代理证书的实体都可以根据自身证书权限向另外一个动态的实体签发代理证书,随着资源的不断申请,就形成了由网格应用程序申请者为起始的一条代理证书链,相比其他口令认证、Kerberos等机制,更能满足网格的动态性和不可预测性。然而,由于某些原因可能导致代理证书链发生断链情况,这时出现了中间节点断链问题。这个问题到目前为止还没有好的解决方案。本文对这个问题进行了探讨,分析了现有的安全认证机制(包括Kerberos和X.509证书),着重分析了用于网格认证的X.509代理证书机制和网格代理证书链机制;指出了现存的网格代理证书链机制在网格任务链的中间节点断链情况下的缺陷;提出了一种对网格代理证书的改进方案,即在X.509代理证书的基础上进行属性字段扩展和双重签名,以证书的数据冗余和增加证书管理复杂性为代价,解决代理证书链的断链问题。同时为下一步研究网格任务链断链问题提供了安全认证的基础。
其他文献
随着Web2.0的发展,微博等社交媒体逐步成为了人们获取网络信息、了解社会动态的主要平台。微博信息主要由个人用户发布、信息通过人与人的社会交互共享,这使得微博呈现出数据
近年来,有序逻辑程序被广泛应用于规划、诊断、行动推理等诸多领域。本文主要研究有序逻辑程序的回答集语义。文中首先通过对有序逻辑程序中的规则序进行不同的处理,提出了一
目前已有的许可控制方案大多是基于PKI公钥证书,用签名的手段为群组成员颁发群组成员资格证书。并且群组密钥协商中为了达到对组密钥的可认证性,也是通过签名完成。这会引起两
随着信息技术的不断发展,中小型制造企业信息化建设越来越重要。为了适应当前信息社会激烈的市场竞争,中小型企业要提高自己的经济效益必须要进行业务流程重组,充分利用企业已有
基于现场可编程门阵列的可重构计算系统兼有通用处理器的灵活性和现场可编程门阵列的高效性,所以在高性能计算领域中正在被广泛应用。一个高效率的软硬件划分算法能够将应用程
网络技术的高速发展使得对网络应用服务的需求也飞速提升,对所提供的服务数量和质量都提出了更高的要求,因此服务器性能更多的成为网络服务的关键。大连理工大学校园网经过一段
近几年来,有关“网格”的话题越来越热,并且有关网格的研究也越来越多。可以说传统的互联网实现了计算机硬件的连通,Web实现了网页的连通,而网格则试图实现互联网上所有资源
本文在软交换思想的基础上,深入研究了多个著名IP PBX的系统结构,并参与了上海交通大学金桥网络中心实验室的嵌入式IP PBX系统的实践项目。本文研究的对象是中小型IP PBX系统
作者运用UML建模方法,分析了研究生部综合管理信息系统的业务流程以及应用需求,分析、设计了研究生学位业务系统、门户网站系统、内部管理系统(用户管理)以及系统运行支撑平
过程监测与故障诊断是工业过程工程中的一项重要任务,是保证生产过程安全运行、提高生产效率的重要环节。多元统计过程控制方法与分布式对象技术相结合运用在状态监测领域可