网格安全互操作中访问控制机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chenlianggui888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网格技术的发展,世界上很多大学、公司及研究机构开发了很多的网格平台系统。然而,网格标准还不完善,大多网格平台之间不能顺利的实现互操作;另一方面,随着网格应用逐渐向商业领域扩展,其安全性也越来越受到重视。如何实现网格系统之间安全的互操作就成了需要重点研究的问题。一般来说,网格安全互操作要解决的问题包括身份认证、访问控制和通信安全。相比较而言,访问控制的研究比身份认证和通信安全更不成熟,是当前网格安全互操作中待解决的重点和难点问题。传统的访问控制模型可以直接应用于网格安全互操作中,即基于用户的访问控制和基于角色的访问控制。但这两种方式都将极大地加重授权管理员的负担以及系统本身的开销,而且不利于更新和维护。因此,系统采用了一种基于角色映射的访问控制机制,依据角色映射模型选择代理授权角色,从而实现网格安全互操作的访问控制,这种模型比传统的访问控制模型效率更高,并且有更好的灵活性和扩展性。基于角色映射的访问控制模型,分别实现了基于portal的安全互操作访问控制系统和直接安全互操作访问控制系统用于CGSP(ChinaGrid Support Platform)和VEGA两大网格平台系统之间安全的互操作。基于portal的安全互操作访问控制系统主要包括用户角色获取、角色映射以及代理用户绑定等模块;而直接安全互操作访问控制系统包括角色获取、角色映射、访问控制表生成、服务地址转化以及访问控制实施等模块。在基于portal的方案中,不同级别的用户在访问CGSP或VEGA时可以选定相应系统不同的代理用户;在直接互操作方案中,登录在CGSP上的不同角色的用户具有对VEGA服务不同的访问权限,并且这些权限取决于VEGA的授权策略。VEGA授权策略管理员对相应服务权限的增加、删除、更新等操作,CGSP中相应的角色权限也发生了改变,从而实现了互操作的访问控制。通过系统测试分析,随着系统用户数、角色数以及服务数的增加,基于角色映射的访问控制机制将极大地减少系统的授权信息数,从而减轻了授权管理员的负担和系统本身的开销,并能够实现CGSP和VEGA之间的安全互操作。
其他文献
公共交通是解决当今社会城市交通量激增、运输紧张状况的重要手段,公共交通系统的智能化管理技术则是提高公交系统运行效率,为市民营造良好出行环境的有效方式。智能化公共交
近年来,随着社会信息化的快速发展,云存储作为一种新兴的存储形式,受到了社会各界的广泛关注,越来越多的企业和终端用户选择把数据的存储和计算放到云端。尽管云存储在数据的
P2P数据库的研究已经取得了一些理论性成果,而P2P数据库查询中负载平衡技术的研究却还处于起步阶段。由于P2P数据库网络中节点的分散性和自治性,P2P数据库查询与一般数据库查
P2P网络技术以其良好的容错性、自组织性和资源共享的可扩展性受到越来越多的关注。短短几年时间,非结构化P2P网络技术已发展成为互联网中最流行、最重要的应用技术之一。面
足球检测与跟踪是足球视频自动分析的基础和关键步骤,目前采用的主要是基于卡尔曼预测的模板匹配算法。但是由于足球目标小、运动速度快、运动方向改变频繁,并且常有与球场线
作为一种全新网络拓扑结构,Peer-to-Peer(P2P)网络打破了传统的客户机/服务器模式,网络中每个节点地位都是相同的,在为其他节点提供服务的同时也享用其他节点提供的服务。P2P
在入侵检测中,通常的异常检测主要通过建立正常行为网络行为模式,来对网络数据流行为是否符合正常网络行为模式进行对比判定,但如何生成正常网络行为模式是一个比较难以解决
基于高速主干互联网的IP流数据对研究网络具有非常重要的价值,但实际公布的这类数据很少,尤其是没有经过抽样处理的原始数据,原因主要在于主干信道采集难度大和lP地址隐私等方面
图像分割作为数字图像处理技术基础而重要的环节,有着广阔的应用和研究前景。图像分割技术能够按照某一特征把图像分成若干具有一定意义的、互不交叠的区域,是由图像处理前进到
伴随着信息技术的普及,网络在我们的日常工作和生活中扮演着越来越重要的作用。但是伴随纷繁复杂的网络应用的涌现,各应用间缺乏一个统一的身份验证系统所带来的负效应,也越来越