网格安全访问控制技术研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:evaxiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格代表了一种先进的技术和基础设施,是继Internet之后的又一次重大的科技进步。基于Internet的网格,时时都面临着安全隐患,网格由于其自身的特殊性,它除了应用已有的网络安全技术外,还有许多地方值得我们研究和探讨。在这种背景下,本文旨在深入研究网格计算的安全体系结构,对已有的安全组件进行比较,重点探讨网格中的访问控制技术。分析了Globus项目中的网格安全基础设施GSI的设计方案.本文在分析RBAC96模型的基础上,利用GLOBUS工具包提供的统一的安全集成环境GSI,提出了网格中基于角色的访问控制结构模型RB-GSS。在RB-GSS模型中,引入域、用户组和资源组等重要概念。利用域管理,简化了RBAC模型的实现难度。整个系统包括三个部分:访问控制决策子系统、LDAP目录服务器和访问控制实施子系统。访问控制决策子系统接受它所管辖的虚拟域内用户的请求,利用GSS(Generic Security Service)标准令牌交换协议相互验证身份后,通过查询数据库得到用户相关的授权策略,并把授权策略写入到代理证书中,返回给请求用户; LDAP目录服务器储存了CA证书、资源策略和位置信息等;访问控制实施子系统通过对应用程序授权部分进行扩展,使其支持嵌入在代理证书中的授权策略,并结合本地的安全策略做出最终决策。
其他文献
当今经济全球化的社会中,组织不可能孤立存在,组织之间的业务协作变得越来越频繁和重要,很多流程需要分布在不同地域的分支机构进行协作才能完成。为了实现业务上的协作,必须对这
随着数据库和时态处理技术的迅速发展,时态数据库的应用已经渗透在很多领域。而时态数据库中的数据都是海量存储,时态数据管理的一个基本特征是需要管理大容量存储的时态数据,因
电子印章是在电子文档中体现传统印章功能的载体。它除了可以实现传统印章所具有的权威性、不可复制性、不可抵赖性等特点外,还可以通过采用先进的计算机技术消除传统印章诸如
传统中间件侧重于解决分布式和异构情况下的复杂问题,系统的实现细节通过抽象的方式隐藏起来,形成“黑箱”结构,这使系统缺乏必要的灵活性和适应性。为克服这种缺陷,反射机制被引
随着网络和分布式应用的发展和普及,大量的异构数据源应运而生。而异构数据面临着分布性,自治性,运行环境,语法以及语义异构等问题,因此它们不是真正意义上统一的可直接利用的信息
Skyline查询在多目标决策、数据库可视化等领域具有重要的应用价值,作为Skyline查询的一种重要变体,反Skyline查询同样具有重要的应用价值。具有不确定性特点的数据流在现实
现实世界中的流体现象十分丰富,要在计算机图形所构建的虚拟现实环境中对这些现象进行仿真,一直是计算机图形学领域一个十分具有挑战的研究课题。富有真实感的流体仿真技术能够
蛋白质交互(Protein-Protein Interaction,PPI)信息是生物学研究的重要内容之一。目前通过生物学实验发现的PPI信息主要以非结构化文本的形式保存在生物文献当中,生物学家试
生产生活中潜在的各种危险因素随时都可能演变成一场突发事故,给人们的生命财产安全带来威胁。目前,广州市突发事故频发,但却缺少有效管理各种应急资源的手段,导致政府对部分突发
嵌入式系统的Internet网络化的研究与应用是近几年来嵌入式应用领域的一个研究热点。全球信息资源的全面共享是今后发展的潮流,与人们生活、生产关系最为密切并拥有着无尽的