基于用户委托的RBAC模型在网格安全中的研究与应用

来源 :贵州大学 | 被引量 : 3次 | 上传用户:zdc8814844
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是一种新技术,是基于Internet之上的资源的全面共享。网格是一个集成的计算与资源环境,或者称作计算资源池。它能够充分吸纳各种计算机资源,并将它们转化成一种随处可得的、可靠的、标准的、经济的计算能力。被喻为是下一代的互联网。 网格安全问题是网格计算环境的核心问题。网格是建立在异构的Internet环境之上的,Internet是一个开放、异构的公共网络,面临着各种各样的安全威胁,如非法的外界入侵等。并且网格计算环境的特点,如用户和资源量大及其动态可变性等,都对网格环境的安全提出了不同的和更高的要求,如要求跨VO安全、单点登录等,现有的网络安全技术不能很好的满足这些要求。对于大用户量的系统而言,基于角色的访问控制(RBAC)策略表现出了强大的灵活性,在分布式应用系统中得到了广泛的应用。 GSI是当前网格的实事安全标准,为网格提供了有效的安全服务。但GSI也存在着一些不足之处。本文在全面研究和分析现有的网格安全基础设施—Globus GSI以及dRBAC模型的基础上,提出了一种将用户委托的RBAC模型引入到网格的安全认证中,以实现跨VO的资源访问和用户的单点登录机制。在该模型中,用户利用代理证书进行本地登录,然后通过跨VO的代理授权对其它VO的资源进行访问,对资源的访问符合该资源的本地访问策略。该模型既突出了RBAC系统本身在大用户量系统访问控制方面所具有的灵活性,又满足了网格系统对实现用户单点登录的要求,同时还保证了全局安全不能与本地安全访问策略相冲突的基本条件。 最后本文利用网格开发工具GT3在实验室环境中对该模型进行了配置。目前网格技术还处于发展阶段,各种技术和标准还在不断的完善过程中,最后本文对网格安全技术的发展进行了分析和展望。
其他文献
随着广播电视事业几十年的发展,电视台、档案馆等单位积累了大批的视、音频资料。这些珍贵的资料面临着管理的困难、使用的困难,另外传统的节目使用模式也制约着电视台的发展。
人工智能是计算机科学的一个分支,是研究解释和模拟人类智能、智能行为及其规律的一门学科。自主机器人的研究是目前国际人工智能的重要研究方向之一,而国际机器人足球比赛(Rob
数字化虚拟人体,是医学与信息技术、虚拟现实技术相结合的科技性研究课题。通过人体断面连续切片构建出数据集,将医学信息数字化,为医学教育和医学临床的应用提供了理想的工
无线传感器网络是集成了传感器、嵌入式计算、网络和无线通信四大技术形成的一种全新信息获取和处理技术,它是继Ad-hoc网络之后出现的一种新型无基础设施的无线网络,能够实时监
现有的基于流的数据中心网络负载均衡方法主要以满足流的带宽需求为目的,缺乏对流的带宽需求和链路容量之间的差值的考虑,可能导致多条链路上存在大量可用的带宽容量,但无法将它
网格是近年来兴起的一个研究热点,被称为是下一代的互联网。网格计算是基于网格的问题求解,当前的研究内容主要集中在底层支撑软件以及大规模的科学应用,出现了一些重要的研究成
本课题研究印刷体数学表达式中符号的识别。 近年来,数学公式图像自动识别与理解已成为文档图像处理(DIP)领域的一个热点问题。数学公式图像识别主要包括两大阶段:符号识别
语义Web是Web发展的延伸,致力于Web上信息的语义化,最终要实现信息在知识级上的共享和语义上的互操作性。本体是实现语义Web的关键要素,但随着本体数量爆炸式地增长,不可避免地大
当前,随着电信市场的逐步开放,市场竞争的加剧,服务与竞争已成为电信企业面临的两大主题。电信运营商要想在以客户为中心的现代市场环境及日益激烈的市场竞争中,处于有利地位,需要
工作流技术是进入90年代以后计算机应用领域的一个新的研究热点。对于工作流系统中的任务分配,如果应用合适的分配模型和算法,可以使得工作流系统选择最合适的参与者来执行任务