高能所网格认证与授权系统的设计与实现

来源 :中国科学院高能物理研究所 | 被引量 : 0次 | 上传用户:naizhi1006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种正在兴起的下一代网络计算技术,网格计算是解决大型的计算密集型或数据密集型应用的有效手段。2004年,高能所建立了LCG北京站点,并加入到全球LCG系统中,现在支持CMS和ATLAS两个,并将支持BES、YBJ等粒子物理实验,建立中国区域数据中心。 网格安全问题是网格计算中的首要问题之一,而安全问题中的认证系统是安全政策的基础,它将使得我们的局部安全策略能够集成到LCG大项目的全局框架之中。同时,为了BBS实验能够适应新的计算技术的发展,我们还需建立BES实验的虚拟组织(BESVirtualOrganization)。本文的主要工作就是基于以上两种需求完成的。 设计实现了我国高能物理网格的IHEPCA认证系统。系统以PKI技术为基础搭建框架,系统的核心基于OpenCA技术。对网格环境下的特定需求,本文实现了用户证书、服务证书、主机证书的申请、颁发、签署、撤销和管理等功能,并制定了我国高能物理网格CA(CertificationAuthority)的CP/CPS策略。部署BES实验的虚拟组织。设计实现了针对我所BES实验的授权系统,称为“基于负载均衡BES-VO”。针对在大量网格节点访问的情况下,授权系统普遍存在通讯瓶颈这一问题,系统将负载均衡技术应用到授权框架之上,并结合奔所LCG部署的需求建设了BES-VO。该系统由注册中心、BES-VO授权系统以及LVS负载均衡器组成。最后对其进行了测试,验证了基于负载均衡BES-VO授权方案的可行性,并给出了一个具体实现。 本文是中国高能物理网格工作的一个组成部分,其认证系统可以成功接受用户的证书请求、签发证书、发布证书撤销列表和根CA证书,当前IHEPCP/CPS已经顺利通过了APGridPMA组织的审核;其授权系统可以实现对用户证书Subject的注册,并对grid-map的发放实施了负载均衡。
其他文献
中国科学院高能物理研究所基于第四代光源以及先进加速器技术研究的背景提出了建造ERL-FEL“一机两用”装置的计划,将能量回收型加速器ERL和自由电子激光FEL相结合,提高了昂贵
在全面推进素质教育的今天,学生的健康成长日益成为学校、家庭和社会关注的焦点. 在教育教学工作中我发现中学生存在以下心理健康问题:rn1、注意力涣散,不求上进,学习敷衍,成
本课题主要研究现代控制理论在加速器磁铁电源上的应用。作者完成了对电源功率部分及其负载的对象系统辨识模块设计,并在此基础上设计了一种基于现代控制理论的控制参数全部自
甲状腺髓样癌(medullary thyroid carcinoma,MTC)是一种罕见的恶性神经内分泌肿瘤,具有强侵袭性和较差的预后性.由于传统的影像学和病理学检查的局限性,MTC患者的确诊通常已
国际热核聚变实验堆ITER是目前世界上规模最大的全超导托卡马克装置,由32个国家共同研制,旨在验证和平利用聚变能的科学和技术可行性。作为托卡马克装置的重要子系统,ITER极向场
片上网络(Network-on-Chip,NoC)结合3DIC技术形成3D NoC,通过硅通孔技术(Tthrough Silicon Via,TSV)实现垂直方向各层堆叠芯片间的互连,极大地提升了系统的集成度。测试作为保证芯
肿瘤是目前世界未攻克的重大疾病之一。无创伤成像手段是目前检查肿瘤的主要方法,常规的医学成像手段(包括普通MRI和XCT等)只能用于结构成像,而结构成像不足于对肿瘤做出准确的
海洋中也有瀑布?你也许会诧异。回答是,有的,而且陆上的瀑布比起海洋中的瀑布,可以说是小巫见大巫。那么,海洋中为什么会形成瀑布呢? There are also waterfalls in the oce
生产建设项目水土流失防治责任范围包括项目永久占地、临时占地(含租赁土地)以及其他使用与管辖区域[1],是建设单位依法应承担水土流失防治义务的区域.ArcPy是ArcGIS平台上一
现阶段,水下航行器作为人类开发和利用海洋空间最主要的探索工具而得到越来越多的应用,其上面所用的导航系统以及相关技术的研究也成为目前国际上研究一个的热点。目前水下航行