【摘 要】
:
网格技术将分布的资源集合并有效的利用,它为用户提供了访问、使用和控制分布在不同域的异构资源的能力,同时也为网格安全带来新的问题。认证和授权机制是网格安全的基础,它们相
论文部分内容阅读
网格技术将分布的资源集合并有效的利用,它为用户提供了访问、使用和控制分布在不同域的异构资源的能力,同时也为网格安全带来新的问题。认证和授权机制是网格安全的基础,它们相辅相成,认证是系统确认用户身份的机制,而授权则依赖于安全认证来确保用户得到他们所需的资源。
本文的研究目标是解决网格环境下用户身份认证以及资源访问授权模型的研究和实现问题。
本文首先分析和比较了各种用户认证系统,然后针对网格环境的特点,结合GSI安全框架,设计和实现了基于X.509证书的统一身份认证模型。网格用户的身份通过X.509证书来标识,而证书是由科学数据网格的CA来颁发,用户在认证过程中使用此证书作为全局统一身份标识。当用户访问网格资源时,首先生成临时的代理证书,该代理证书由用户证书相对应的私钥来签发的,这样应用程序就用代理证书来代表用户访问资源,实现了单点登录功能。
在身份认证的基础上,本文分析了当前网格环境下主流授权框架的利弊,然后选择RFC2904提出的基本授权模型之一的“拉”模型,并以Shibboleth框架为核心,使用SAML规范作为交换认证和授权信息的语言,设计和实现基于属性的网格授权模型。
身份认证是访问授权的基础和前提,访问授权是身份认证的目的,本文的主要成果在于将两者结合起来就形成了一个满足网格环境需求的较完整的认证、授权的访问控制体系结构。本文提出的网格环境下的身认证和授权模型具有很好的创新性、可靠性、安全性、可扩展性和可维护性,并应用于实践,它会随着应用需求的发展进一步扩充。
其他文献
在目前的考试系统中,由于自然语言处理和人工智能技术的限制,具有通用性和实用性的主观题自动评分系统还没有出现。国内现有的系统对主观题的处理大多依然是通过教师的人工阅
近年来机群系统凭借良好的可扩展性、可用性以及极高的性价比成为高性能计算机和超级服务器的主流结构.然而,磁盘性能的改善远远落后于CPU处理速度、内存性能、互连网络带宽
在现代超大规模集成电路中,每个芯片中都包含上百万个晶体管和互连线,其中任何缺陷都可能导致整个芯片设计失败.在后端物理设计中,要经历综合、布图规划、布局、布线等步骤,
在"龙芯"产业化过程中,"应用软件库"不丰富是一个重要的问题,对于用c/c++等平台相关语言编写的应用程序,移植和维护都需要大量的人力物力,只要"龙芯"产品投入市场,移植和维护
软件安全漏洞的存在及其带来巨大的危害使得软件漏洞检测技术的研究日益重要。其基本思想是通过对待测试软件程序采取不同的技术手段,分析程序的源代码、二进制代码或在对应
近十来年,互联网技术得到了快速发展,互联网用户不断增加,网络应用得到迅速普及,网络数据的增长速度超乎想象。XML语言(可扩展标记语言)作为互联网上数据交换和共享事实上的
随着数据仓库技术与数据挖掘技术的广泛应用和发展,企业管理人员对决策分析有了更高的要求。企业的中高层领导目前更多关注的是如何能够在现有大量数据的背后挖掘到有用的隐藏
随着网络服务要求的提高,网络系统的协议也变的越来越复杂,在这种情况下,需要合适的方法、技术来对协议进行正确性验证和测试[1][2].对协议本身的逻辑正确性进行校验的过程称
随着通信技术的持续发展,用户对于通信服务提出了越来越高的要求,视频通信由于其可视的业务特点以及其高速率的数据传输量和由此带来的对传输载体的性能要求而被关注.传输具
串联质谱 (Tandem Mass Spectrometry) 是蛋白质序列鉴定的重要方法,其目标是如何从已知实验质谱来推断未知肽段的氨基酸序列.在此过程中,如何从一个肽段序列精确地预测出对