科学数据网格中资源节点信任评价系统的设计与实现

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:xblxr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格技术将分布的资源做统合并有效的利用。它为用户提供了访问、使用和控制分布在不同域的异构资源的能力,同时为网格安全带来新的问题。科学数据网格是以中国科学院十五信息化建设重大项目“科学数据库及其应用系统”为背景而建设的一个数据网格。它的目标是共享科学数据资源,协同研究工作者的工作。科学数据网格系统节点的开放性、分布性,使其共享的科学数据资源更容易遭到非法用户的侵害,从而可能会威胁到整个网格系统的正常运行。在这种具有海量数据资源的科学数据网格中,用户如何知道哪些资源是可信的,系统如何衡量资源节点的可信度;如何对那些为网格系统做出巨大贡献的节点,授予更大访问权限;如何减少网格系统的域间访问控制系统的管理开销。在本论文中,本文作者通过设计与实现资源节点信任评价系统来解决以上问题,从而为科学数据网格提供一套强壮的、可扩展的、灵活的信任评价系统。   本文首先设计一种通用的科学数据网格节点安全系统的基本框架,保证加入的网格系统的节点是安全的。其主要规范了网格节点的基本安全手段,具体的实现方法既可以将原有的安全系统融合到本框架之内,也可以使用本论文提供的新的安全模块。随后,本文介绍了科学数据网格对信任评价系统的需求,以及构建信任评价系统必需的环境,例如数据访问服务系统、身份认证系统。然后,本文详细描述了信任系统中基本元素的概念,计算直接和推荐信任度的公式和通用的信任评价系统基本框架。本文着重介绍了如何设计和实现符合科学数据网格自身特点的资源节点信任度评价系统。在这部分中,分别介绍了直接和推荐信任度,和推荐信任计算协商协议。随后,本文介绍了信任评价系统在系统中的应用。它可以为访问科学数据网格系统在用户提供资源节点的信任度作为参考;也可以作为域间访问控制系统判断是否可以授权的依据。这种基于信任度的域间访问控制系统,根据资源节点信任评价系统提供的用户信任度属性和资源节点对访问者的信任度要求,判断用户的访问是否可以授权。这种访问控制系统在制定授权策略时可以使用谓词,从而可以减少管理开销。最后总结已有的工作,并展望以后的信任评价系统的发展方向。
其他文献
人脸检测是指在输入图像中确定所有人脸(如果存在)的位置与大小,它最初是作为自动人脸识别系统的定位环节被提出。近年来由于其在安全访问控制、视觉检测、基于内容的检索和新
学位
图像融合是通过综合多源图像的冗余和互补信息,得到探测目标相对精确可靠的解译和相对完整一致的信息描述的过程。本文基于梯度场进行像素级的图像融合算法的研究,并解决三个方
本论文选题来源自科技部重点项目——国家科技基础条件平台门户应用系统。为适应新时期、形式的要求,2002年3月科学技术部提出了构建国家科技基础条件平台的设想,得到了国务院
现在计算机汉字字库通常还是由制作人员通过完全人工的方法进行制作,随着计算机、互连网和印刷技术的发展及汉字字库的不断扩充,提高汉字字库制作的效率成为一个非常重要的问题
科学数据库及其应用系统(简称“科学数据库”)是中国科学院“十五”信息化建设的重大项目。科学数据库采用逻辑上集中、物理上分布的建库和运行服务体系。随着资源数量的日益
随着个人计算设备和互联网的迅速发展,通信软件得到了越来越广泛的应用,并且逐渐成为人们日常生活中不可缺少的一个重要部分。目前学术界也逐步加强在高质量的音频、视频流媒体
随着网络的迅速发展,信息已经成为一种重要的战略资源,信息技术已经渗透到经济,金融,交通,银行各行各业,人们的决策越来越依赖信息。信息战已经成为未来的战争的重要形式。 在信
数据挖掘是当今计算机应用技术和理论研究中最热门的领域之一。数据挖掘技术经过十多年的发展,已经逐渐建立起系统的挖掘理论和成熟的挖掘技术。形成了以关联规则挖掘、分类规
本文在简单的介绍了入侵检测技术的概念和困难后,引入了安全事件管理的概念。首先阐述了安全事件管理目前的一些研究现状和它所涉及的一些技术,并介绍了关联算法。然后使用攻击
学位
供应商关系管理,是企业供应链上的一个基本环节,它建立在对企业的供方以及与供应相关信息完整有效的管理与运用的基础上,对供应商的现状、历史,提供的产品或服务,沟通、信息交流、