一种虚拟计算环境中分布式访问控制的设计与实现

来源 :2006年全国高性能计算学术会议(HPC 2006) | 被引量 : 0次 | 上传用户:dachenggege
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
能力服务器是一种基于虚拟机技术的瘦客户端系统,具有良好的用户间隔离性并对多平台应用提供了更好的支持.但虚拟机的引入也带来了巨大的内部安全问题,并导致能力服务器中任何一对节点之间都需要进行双向身份认证、授权检查和信道保护.能力服务器采用了一种主从结构的分布式访问控制系统(称为DGuard)来解决这些问题.DGuard主系统的运行节点称为网格路由器(Grid Router,GR),从系统的运行节点称为端系统(End System,ES),包括所有的计算节点、虚拟机和用户.每个ES基于一种请求上下文列表对入口数据流进行过滤处理,而所有请求上下文均由GR动态创建和发布.任何ES在访问另一ES的某种受保护服务时,必须请求GR创建一个请求上下文并将其发布到目标ES上,同时请求者还需要获得一个与该请求上下文相匹配的访问上下文.GR在创建一个上下文对偶时对请求者进行必要的授权检查.上述机制完整的解决了能力服务器中的内部安全问题,同时也具有良好的性能.
其他文献
多以太网卡并行通信是实现机群内部高效通信的重要手段,然而,受地址解析机制所限,现有的多以太网卡并行通信存在着依赖交换机绑定功能、不能主动控制通信负载、多网卡容错受
会议
为使异地用户能在互联网上寻找RTI资源,组织分布仿真系统,对仿真系统进行实时协同地管理,并使仿真过程具有负载平衡和容错的能力,提出一种基于网格的分布式协作仿真平台(GIDS
会议
矩量法(MOM)离散复合场积分方程(CFIE)得到的线性方程组是稠密的,它可以用迭代法(比如本文中的TFQMR方法)求解.每次迭代中,矩阵与向量的乘积的复杂度为O(N2).采用快速多极子
在头对头直接比较证据缺乏的情况下,采用间接比较(ITC)与网状Meta分析对多种干预措施进行比较是近年兴起的一种统计学方法。迄今为止,其理论体系仍在完善之中。本文主要从基
本文给出了基于区域分解算法的分子动力学并行实施技术,并结合元胞链列表方法对Cu和Zr原子体系进行了计算.本软件调用消息传递(MPI)基于分布式并行设计,易于移植.在深腾6800
本文介绍了天津市医疗废物的产生、运输、处置现状,分析医疗废物处置设施体系存在的问题,参考国内外医疗废物管理经验,提出今后医疗废物集中处置设施体系建设方案.
数据划分技术是分布式存储超级计算机应用的关键所在,也是困难所在.当多个循环间数据划分出现冲突时,现有的数据划分方法不能进行有效的数据划分.本文提出了一种基于幺模变换
资源受限的嵌入式系统中运行的应用程序与运行于桌面系统的应用程序有显著的不同,需要考虑应用本身的需求,也要更多的关注体系结构对于计算所提供的指令级和微指令级的支持.
会议
通过总结天津市盐碱地绿化工作,分析盐碱地绿化及城市绿化关键技术及存在的问题,针对滨海新区开发开放,提出构建生态安全格局、坚持生态恢复理论、开发新土源、加强乡土树种
雨水是轻度污染水,经简单处理可用于生活杂用水、工业用水.雨水资源化是解决水资源短缺的有效措施之一.本文简述了城市雨水资源化的提出及其内涵,提出了实现城市雨水资源化的