网格环境下角色与任务的访问控制模型及信任评估研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:zhangxudan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算系统就是将地理分布、系统异构、性能各异的各种资源,包括超级计算机、大规模存储系统、个人计算机、各种设备等组织在一个统一的框架下通过高速互连网络连接集成起来,形成广域范围的无缝集成环境。因此网格系统相当一台虚拟的超级计算机,具有超强的信息处理能力。但是网格环境中资源的分布性,异构性,如何安全可靠地控制每个用户对各种数据信息的访问,已成为一个迫切需要解决的问题。另外,在网格动态变化的环境中,服务提供者如何预先对实体的信任度进行评估,最大限度地保证网格行为的安全可靠成为网格计算系统中急需解决的又一重要问题。  首先,论文研究分析了几种典型的访问控制模型,结合RBAC96模型和TBAC模型的优点,设计了一种适合于网格环境下的G-RTBAC访问控制模型。G-RTBAC模型的设计思路是在网格环境中将TBAC模型的访问控制机制引入RBAC模型,即以任务作为模型的中心,角色与权限不直接关联,角色需要通过任务才能获得相应的权限。因此角色只有在执行任务时才被分配相应的权限,从而实现权限的按需分配。未执行任务或任务中止后角色不再拥有所分配的权限,而且在执行任务过程中,当某一权限不再使用时,将该权限自动回收,很好地保证了最小特权原则。同时论文对G-RTBAC模型进行了形式化描述,给出了模型中的约束关系。  其次,在节点行为信任度中引入惩罚因子以及资源贡献等参数,以防止协同作弊、恶意推荐和遏制自私节点。利用模糊数学理论,在考虑节点多个因素的基础上,提出一个网格节点信任评估模型,并且给出了网格节点信任度的综合评估算法。该算法可较全面地评估网格节点的信任度。  最后,为了验证G-RTBAC模型的可行性,设计并实现了G-RTBAC模型的一个原型系统。
其他文献
本文第一部分介绍了企业资源规划(ERP)的基本概念及其发展历程,并阐明了ERP的基本原理和开发方法。接着以ERP系统中的销售管理子系统为例,详细阐述了这部分的管理业务、系统功
数据库管理系统技术已广泛而深入地应用于各个领域的信息处理技术中,它与迅速发展的网络技术相结合,可实现对远程数据库的操作,发展成为分布式数据库技术。同时,为适应应用的需求
论文源于作者参与开发了的一个软件系统“采研院办公自动化”,通过对该软件系统的关键技术——工作流技术进行了深入的研究,把问题上升到一般的角度,对工作流的模型作了分析比较
XML是W3C推荐的一种元标记语言规范,与其它交换语言相比,XML具有很好的描述能力和可扩展性。XML具有一致的语法,这使得它很容易解析。XML广泛应用于数据交换、数据集成中,它已经
当前,Web技术在Internet上得到了广泛的应用。如何构造功能强大、应用灵活、开发简便的Web应用程序是技术探讨的热点,而解决该问题的关键是系统架构、设计模式和开发方法。
地理信息系统是与人类生存、发展、进步密切相关的一门信息技术,随着数字地球、数字城市、数字奥运等概念的提出和运作,地理信息系统应用范围越来越广。社区是现代城市十分重要
油藏剖面图是油田生产开发中常用的图件,本文根据油田开发工作中实际情况,依据中石化集团公司开发的“油田开发综合业务信息系统”中的油藏剖面图模块提出了基于分布式数据库的
数据仓库及数据挖掘技术与3S技术相结合,导致了空间数据仓库及空间数据挖掘技术的产生与发展。空间数据仓库能集成、存储来自不同数据源包括不同数据类型的空间数据,能从多角度
本文以ETO类型企业产品为对象,以事前成本规划为宗旨,以实现产品目标成本为目的,分析产品成本在全生命周期各个阶段的动因特点,采用从宏观控制到微观控制的方式以及目标控制
随着软件技术的飞速发展以及软件项目规模的急剧增大,过去十年对软件开发过程的改进与提高受到明显的重视。需求工程是整个软件过程的第一个,同时也是最为重要的一个阶段。提高