论文部分内容阅读
网格安全问题是网格计算中的一个核心问题。安全认证机制必须使得用户,计算的过程以及该过程使用的资源都可以证明彼此的身份,是整个安全体系的基础。它可以使各个局部安全策略都被集成为一个全局的框架。在设计网格环境中的安全认证机制时特别要考虑网格计算环境的动态主体特征及复杂性。
基于以上考虑,本文定义了网格计算环境中的一个安全认证机制的体系结构,给出了系统中各个模块的交互方法和规则。系统按照定义实现了安全认证系统中的本地身份认证模块。主要功能是对单个主体提出融入系统的请求进行认证。此处主体包括系统用户、系统资源。按照定义实现了安全认证系统中的适应性调度策略模块。使得系统能够对用户使用权限进行详细的分析,如不同用户的使用权限的差别和资源相应请求的安全级别的差别,以期进一步配置安全认证机制。最后,基于全文的分析与设计,我们通过分析安全认证框架各效能指标的实现,说明了本文的实现是完全能够满足特定的网格计算环境的需求的。