论文部分内容阅读
随着计算机应用的普及与提高,人类的应用需求正迅速朝着高性能、多样性、多功能发展,特别是对计算机解决问题的能力的要求越来越高,从而使计算算法越来越复杂、计算规模越来越庞大,对计算机承载大负荷的能力和计算速度也提出了越来越高的要求。网格的出现为这一难题提供了切实可行的解决方法,并且越来越受到相关领域专家学者的重视。
作为网格的基础——安全问题,比一般的安全问题更为复杂,而且在制造网格环境下其具有的实时性能和生命周期长等特性,使得安全课题的研究又增加了一定的难度。本课题首先研究了最新国内外网格安全以及制造网格发展现状和方向,深入学习了现有网格技术主要采取的安全手段和方法;接着对Globus环境下的GSI(GridSecurityInfrastructure)体系结构做了深入研究,分析讨论了其任务提交执行过程和架构特点,并分析了在现有情况下GSI的一些不足之处;在研究了制造环境下网格与普通网格之间的差异以及制造网格的体系结构后,分析得出了在制造环境下网格安全的需求;在此基础之上,对现有的GSI架构基础上做了相关改进,构建了一个满足了制造网格下部分特性的安全体系结构M-GSI,设计了体系结构中的认证子系统,在线证书服务器系统子系统以及分布式授权认证中心子系统,并详细研究了各子系统的设计思想和安全策略,通过制造网格安全体系结构,实现了实时认证和强授权功能,满足了制造网格部分安全需求。