基于GSI的网格安全体系中授权机制的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yao2042547
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对高性能计算和资源分布共享需求的增加,传统的高性能计算模式和计算共享模式己经不能满足人们的需要,人们期望能够像访问电力资源一样随时随地的获取需要的计算和存储等资源,期望不仅仅在本地计算机上找到所需的服务,而是在整个网络范围内找到最佳的服务,希望将整个网络虚拟成为一个整体。传统的高性能计算模式和资源共享模式因其灵活性差、系统扩充和升级代价高而无法适应这些持续增长的计算要求。技术的发展和新的应用需要新的具有革命性进步的计算模式,网格计算就是在这一需求下应运而生的一种新的计算模式。相比于传统的计算模式,网格作为未来一种重要的基础设施有很多新的特点,网格的动态性为网格系统的实施带来了复杂的安全问题,安全问题同时贯穿于网格体系结构的各个层次,对于网格基础设施的有效实施至关重要。本文从基本的背景知识入手,总结了网格环境的特点和安全需求,并详细分析了网格的安全现状。文章介绍了目前最成熟的网格项目Globus中的网格安全框架GSI,就GSI中的几项基础和扩展安全技术进行了研究,对其中的团体授权服务技术作了较详细地分析,并介绍它在网格中的具体应用过程,讨论了其中仍存在的问题。之后文章介绍并分析了有代表性的几个网格安全授权模型,包括CAS,VOMS,Akenti和PERMIS系统。通过对这些模型统一的介绍和分析,可以看出各个网格安全模型分别解决了哪些安全问题,是如何解决的,以及还遗留哪些问题。在研究了一般授权模型的设计及虚拟组织的环境基础上,文章确定了一种适用于VO的授权方案。最后,讨论了CAS访问控制策略,结合网格环境,设计了基于改进GSI访问控制的授权模型,并给出了模型的功能设计和下一步研究方向。本文通过对网格授权模型的研究和分析,基于虚拟组织、CAS提出了一种适用于虚拟组织的授权模型。该模型改进了CAS服务器,设置了一个负责虚拟组织内部成员授权的组织管理服务器OMS。组织内用户以其自身在虚拟组织中的本地角色向OMS服务器申请注册,OMS基于用户的本地角色为用户颁发证书,同时基于本地的访问控制机制对用户进行授权,用户权限直接标志在证书中。从而使用户在申请资源时无须再将身份映射到资源本地就能完成授权。在完成方案设计的基础上给出了每个模块的具体实现并进行了相应的测试,以验证设计是否合理。测试结果表明,模型的功能达到了设计的要求。本文的意义在于,成功的实现了一个性能优越的授权模型,模型增强了网格系统的灵活性和可扩展性,提高了系统的效率。
其他文献
由于超顺磁效应的影响,磁盘存储密度增长已经遇到瓶颈。现有的位于探索阶段的磁技术之中,瓦记录有希望使磁盘存储密度提高2.3倍多。虽然瓦记录具有提高磁记录密度的优点,但是
矢量化是当今计算机图形学、模式识别和CAD/CAM等领域的一个研究热点。目前,大部分研究的是工程图纸的矢量化。而对于手绘雕刻图案的矢量化,由于其具有复杂多变、曲线多、不
随着数字化和智能化的家用电器和数码设备的迅速发展以及家庭网络技术日益成熟,数字家庭得到了越来越多的关注。另一方面,实现设备智能互联互通的UPnP(通用即插即用)技术的出
在木材贸易中,木材材种精确识别已成为木材加工业的首要问题。长期以来使用的传统的材种识别方法,受各种因素影响,工作效率低,无法满足对木材的快速、大量识别要求。因此,提高木材
几乎在所有岩体中都存在节理裂隙,这些不连续面不仅影响岩体的完整性和连续性,而且有时会成为控制岩体强度和变形及破碎的主要因素。大量实践证明,获得精确有效的岩石节理的几何
随着网络技术、计算机技术、通信技术的发展,企业综合信息网络逐渐形成了三层结构:最底层的是以现场总线为基础的底层工业控制网络,位于第二层的是企业内部网,最上面的是Inte
传统的数据中心使用多个x86架构的大型服务器构建计算集群,这样的集群往往拥有成千上万瓦的功耗,电力成本在集群设施总体构建成本中所占的比重越来越大。未来可扩展超级计算
随着通信技术、嵌入式计算技术和传感器技术的飞速发展,无线传感器网络WSN(Wireless Sensor Networks)引起了人们的极大关注。WSN主要任务是监测环境。它的事件突发性和多对一
随着互联网应用的深入,网络蠕虫对计算机系统安全和网络安全的威胁日益增加。网络蠕虫已经成为计算机使用者遇到的最普遍问题。它的传播不仅可以占用被感染主机的大部分系统
本文通过对现行比较有代表性的q-composite方案进行分析,选定了提高其门限值的改良思路,创造性的在q-composite方案中引入了多项式方法,达到了大幅度提高其门限值的目的,从而