网格环境下单点登录和基于角色的可信访问控制的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:kelly_0810
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格安全是网格的一个重要组成部分,直接影响着网格的发展和网格系统软件的实际应用情况。网格安全研究目前主要集中在网格环境中的安全认证、访问控制、数据完整性、通信机密性、用户行为的不可否认性、以及单一登录等方面。   网格安全要解决的一个关键问题是在单点登录实现的情况下如何实现对资源共享的安全控制。在网格系统中,由于用户和资源实体属于不同的虚拟组织,数量庞大且动态变化,不同的虚拟组织之间可能采用不同的认证机制,造成认证机制的不兼容,降低了系统的效率。安全控制机制包括了身份认证和访问控制。本文针对单点登录和访问控制展开研究。   本文首先介绍了网格的体系结构、网格面临的安全需求和信任,并提出了网格下的基于代理证书的单点登录模型,该模型主要分为域内和域外认证,并针对该模型的代理证书过期问题提出了改进方案,实现代理证书自动更新的功能。同时针对基于角色的访问控制的不足,引入了信任机制,把信任作为角色分配的一个主要依据,提出了基于角色的可信网格访问控制模型RTGM。在该模型中根据信任域计算信任,并以此对角色进行分类和分组。信任概念的引入使角色分配更安全化,同时简化了授权和策略管理。   本文对基于代理证书的单点登录系统进行了详细的描述,给出了模型结构图,并分析了各模块的具体功能及其流程;同时,给出了计算信任度的方法,并对RTGM网格安全模型进行了形式化描述,给出了模型中认证和授权的详细工作流程,对模型进行了详细的模块划分,分析了各模块的功能和模块之间的关系,最后在现有网格安全工具集的基础上对该模型进行了部分实现。   通过分析表明,网格安全模型满足了网格安全访问控制中分布式管理的要求,在确保网格实体进行安全认证的基础上简化了实体间的认证机制,实现了跨信任域的授权,同时解决了由于资源动态性和策略自主性而造成的管理困难问题,适应了网格环境下任务规模大,资源动态变化的特点,并具有良好的可扩展性。
其他文献
随着信息技术的飞速发展,无线传感器网络(Wireless Sensor Networks,WSN)正成为无线网络研究的热点。它集成了传感器、微电机系统和网络三大技术,是一种全新的信息获取和处理技
本文在分析P2P网络中存在的安全问题以及现有信任模型的基础上,设计了一种基于P2P的混合安全信任模型。该模型介于应用层与网络层的中间,是一个中间层模型,由自治网络模块和信任
组播是一种同时发送数据到多个接收者的有效通信方式,如IP组播和应用层组播(ALM)。尽管IP组播比较简单,但是由于技术和商业模式上的难题,IP组播并没有得到大规模部署,取而代之的
数据流突变检测是数据流研究领域中的一个重要分支,受到越来越多的科研学者的高度重视。数据流突变检测的应用非常广泛,可以应用在金融、灾害预警、网络流量监控等重要领域。
在传统网络架构中,IP地址既作为主机的身份标识,又作为主机的位置标识,即IP地址存在语义重载问题。伴随着移动通信网络的快速发展,IP地址语义重载问题在移动通信网络中愈发凸
随着Web Services技术和分布式系统的日益发展和广泛应用,我们对其可靠性、可用性和安全性的要求越来越高。高可用性的系统要求在部分部件发生故障或遭受攻击的情况下,仍然可
由于网络带宽的提高,人们通过网络共享大量数据文件,而架设Ftp服务器来提供共享服务无疑是最节约成本投入方式。因此研究一种高性能的Ftp搜索引擎来帮用户定位数据文件是非常有
全球定位系统GPS(Global Positioning System)作为一种为军事服务而开发的卫星无线导航系统,具有全天候、高精度、自动化、高效益等显著特点。签于以前现场查勘管理的混乱状
H.264是H.26X系列编解码标准的最新研究成果。在结构上延用了预测加数学的混合编码模式,但是对各个过程的细节做了较为深入的优化,使编码效率大幅提升。不仅如此,它提高了在
随着网络的普及和信息化程度的提高,人们的工作和生活越来越多的依赖于网络。大量的信息以计算机数据的形式存在于网络的节点中,由此引发了一系列的数据安全问题。 本文通过