论文部分内容阅读
本文在现有的研究基础上针对某些重要和具体的问题进行了改进研究,如网格证书体系、网格授权机制以及网格环境中的信任模型等方面,并给出了较为详细的改进建议或实施策略。
本文的工作主要有以下几个方面:
1. 总结、分析了网格计算环境的特点、网格技术概况和网格环境下的安全需求,研究了现有网格安全核心基础技术,以及安全对于网格计算的重要意义,并分析了网格环境下的安全需求。
2. 提出一种网格环境下的代理证书临时登记机制TRMPC,详细分析和讨论了该机制的相关策略,并给出了基于LDAP的实施方案。
3. 在分析了现有网格环境下的授权机制和授权需求的基础上,针对现有团体授权服务存在的问题提出了一种基于自签名机制的网格授权策略建议,并给出了基于代理证书临时登记机制的网格授权流程。
4. 尝试为网格计算提供动态的信任服务支持,在现有信任关系和网格安全技术研究的基础上提出一种针对网格计算环境的信任模型体系。扩展定义了网格环境中信任的概念和网格环境下的信任模型多层架构,基于角色的概念扩展了相应的信任量化模型,并给出了引入信任后的网格认证与授权基本流程。通过引入信任模型机制作为基于证书的认证与授权体制的有效和必要补充,进一步完善了网格计算安全服务体系。