论文部分内容阅读
本文的主要目的是研究电力网格下的安全运行机制,设计并实现了一种基于电力网格下的一种安全访问控制模型,能够保证电力应用网格的安全运行。研究的内容主要包括深入了解了网格的本质及其体系结构,介绍了国内外一些重要的网格平台,重点分析了美国Argonne国家实验室研究的Globus网格平台,并且对它的安全机制做了详细的研究。由于近来的电力系统规模越来越大,系统变的越来越复杂,使得电力网格的动态性和广域性尤为突出,如何安全使用电力网格的服务变的十分重要。现有的安全体系关于用户认证和安全通信已经做了不少的工作,因此我们重点研究了电力网格中的访问控制方法,提出了一种基于XACML策略语言描述的基于用户角色和上下文的访问控制方法,并且设计并实现了与Globus平台的融合,在电力网格服务内测试我们基于角色和上下文的访问控制的方法的有效性。然后介绍了电力网格体系,分析了电力网格的基本特点和分区情况,以及网格环境下电力网格的安全特性,可以根据电力网格具体的应用系统来设计电力网格服务。研究使用的方法是利用XACML访问策略语言和GT4中的基础安全设施建立了一个网格访问控制的模型。由于我们这种访问控制考虑了上下环境,使得访问授权更加灵活,并且更加安全。本文的实际意义是把这个模型应用到了电力系统中来,网格计算虽然整合了资源,但是它的广域性和动态性,安全是一个很大的问题,我们设计一个访问控制模型,可以很好的进行电力网格体系的设计。