网格安全系统的研究及基于RBAC的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhubajie527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算作为一种新模式的分布式计算基础架构,因其资源和服务的异构、动态、多域的特征,决定了安全机制的重要性。授权和访问控制是安全的一个非常重要的部分,但是在目前,还没有一个很好的方法解决这个问题。GT2通过访问控制列表文件来映射全局用户证书标识到本地帐号的方式进行授权,GT3工具包也采用了同样的方法。这样的方法不能很好地满足大型域的实际需求。例如:作业管理的授权是静态的,程序的执行主要依靠本地帐号赋予的权利,而不能随着用户的特定请求而改变权限。除此之外,每一个网格用户都必须拥有一个本地帐户,这无疑加重了系统管理员和用户的负担。针对这些不足,同时结合具体环境的需求,在分析RBAC96模型的基础上,利用GLOBUS工具包提供的统一的安全集成环境GSI,提出了网格中基于角色的访问控制结构模型R-GSS。在R-GSS模型中,引入域、用户组和资源组等重要概念。利用域管理,简化了RBAC模型的实现难度。整个系统包括三个部分:访问控制决策子系统、LDAP目录服务器和访问控制实施子系统。访问控制决策子系统接受它所管辖的虚拟域内用户的请求,利用GSS(Generic Security Service)标准令牌交换协议相互验证身份后,通过查询数据库得到用户相关的授权策略,并把授权策略写入到代理证书中,返回给请求用户;LDAP目录服务器储存了CA证书、资源策略和位置信息等;访问控制实施子系统通过对应用程序授权部分进行扩展,使其支持嵌入在代理证书中的授权策略,并结合本地的安全策略做出最终决策。
其他文献
工艺规划和车间调度是多品种小批量企业生产制造中两个核心的子系统,但这两个子系统集成度不高易造成实际生产脱节的缺点,本文针对此问题,将工艺规划与车间调度两个子系统进
当前,仿真与试验系统在军工领域的应用取得了长足的发展,因此,研究其集成技术具有重要的意义。利用集成环境构造实时分布仿真与试验系统,不仅可以最大限度地利用现有的资源,
随着信息技术的发展,企业信息门户正成为越来越多企业关注的目标,它将企业的所有应用和数据集成到统一的信息管理平台之上,并对终端用户提供统一界面,使企业员工、客户、供应
在社会信息化高速发展的今天,磁盘一直是信息存储的一种主要存储介质。面对磁盘大容量、高性能和小型化的迫切需求,磁盘制造工业不断地突破传统伺服刻写的局限性,提出新型伺
软件测试作为保证软件质量,提高软件可靠性的重要手段,在软件开发过程中起着不可替代的作用,而测试数据生成则是软件测试的核心与关键。实际测试活动中,往往要求能达到一定程
随着计算机和网络技术的不断发展,使得网络上商务行为越来越普遍。电子商务由于充分地利用了Internet的优势,使企业与企业、用户与企业之间的距离变为零,这种零距离的交易给
Prolog是人工智能领域最著名的逻辑程序设计语言之一,非常适合于专家系统、规划和其他AI相关问题的求解,是智能程序设计语言中具有代表性且应用较多的一种语言。分布式Prolog是
雷达图像的压缩对于雷达图像的传输、存储和科学分析具有重要的意义。结合实际需求和雷达图像的特征,利用基于小波变换的图像压缩技术实现了某型岸基警戒雷达图像的压缩。
网络技术的日益成熟及VoIP(V0ice over Internet Protocol)自身的价格优势,使得VoIP已经作为一个重要的应用并期待承担越来越多的语音通信任务。然而由于目前网络自身的原因它
可逆信息隐藏技术和QR码是近十几年来的研究热点,可逆信息隐藏技术被广泛应用于版权保护、认证和秘密通信等领域,QR码被广泛应用于日常生活各方面。在对它们详细研究和分析发