论文部分内容阅读
网格服务通常分布在异构网格域中,如何实现大规模网格环境下跨异构域的信任认证显得格外重要。本文设计了一种基于WS—Federation的跨异构域信任认证机制,通过该机制PKI和Kerberos等异构域间可以相互建立信任关系,实现异构域之间资源的共享和认证授权。其中,本文采用WS—Federation标准以及SAML框架,建立一个跨异构域信任认证环境。