基于虚拟组织的网格安全模型研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yueyangmm22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算环境是一种动态的、多协议的环境,具有复杂的安全性问题,需要用新的技术进行处理。本文以网格安全基础设施(GSI)为基础,根据网格的特征,运用已有的安全技术提出了基于虚拟组织(VO)的网格安全模型。该模型结合了用户角色访问控制以及用户身份映射机制,其安全策略包括两大部分:单一虚拟组织内安全策略,即一个独立的安全控制域,用户通过角色确定用户权限,通过全局身份ID向本地身份ID的映射和创建用户代理,保障用户顺利登录系统并安全使用权限;虚拟组织间通过身份映射机制,将用户在不同虚拟组织内的身份ID联系起来,实现用户在不同虚拟组织内的资源调用。该模型的优点在于将整个网格安全系统“化整为零”,各个虚拟组织独立配置安全策略,管理用户信息,通过映射机制又实现了用户的集中管理。文章最后根据网格安全模型设计用户认证系统方案,包括操作平台和具体实现措施,并通过模拟实例证明该方案的可行性。
其他文献
随着数字视频技术的发展,运动目标检测与跟踪已成为计算机视觉领域的一个研究热点。由于实际问题的多样性与复杂性,不存在通用性很强的算法,必须依据具体的应用需求选择,设计
考虑到大量现有的工业设备尚未接入到物联网中,致使无法通过物联网对其进行有效的管理,因此如何将工业设备以一种简单、低成本的方式接入到物联网以对其进行统一的管理成为亟
随着网络和信息技术的发展和普及,大量的异构数据源应运而生。为了更好地利用这些资源,人们迫切需要解决这些异构数据源的集成问题。目前基于本体的信息集成已经成为了信息领
在当代嵌入式系统中,尤其是便携式嵌入式设备中,存储子系统已经被公认为整个嵌入式系统能耗和性能的瓶颈。高速暂存存储器(SPM)凭借其在能耗,速度和面积上的突出优势,在近几
现代的社会发展体系研究的内容多种多样,社会治安问题是其中非常重要的一项内容。要保持农村社会地位的稳步提升,新时代环境下农村、农民和农村问题的进一步快速发展,农民生活安
随着网络规模的不断扩大、结构的日益复杂,网络故障管理的难度也随之增大。本文首先阐述了网络管理的概念,提出了在不确定性的情况下,对网络故障定位的主要困难,以及目前解决
伴随着传统互联网和移动互联网的迅速发展,我国信息化建设已逐渐步入了4C革命阶段。在信息为生产生活提供更好更快服务的同时,信息的过剩、多源化、复杂性、不确定性问题严重
服务组件架构(Service Component Architecture, SCA)技术是目前企业应用集成领域的主流技术,大量的企业级遗产系统将移植到SCA的服务集成平台。然而现有的从遗产系统到SCA平
软件行为度量技术是确保软件动态可信的重要方法。目前,软件行为度量相关的研究较多,并且大多采用“模型建立-行为监控-可信度量”的模式,针对该模式中的一点或多点进行研究成为
图像特征匹配是计算机视觉、模式识别等领域的一项重要研究内容,同时它也是其它计算机视觉应用的一个重要步骤,如图像配准、目标识别、图像拼接、三维重建等。因此,对于图像