基于角色的网格细粒度授权的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:nolva
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算作为一种新模式的分布式计算基础架构,因其资源和服务的异构、动态、多域的特征,决定了安全机制的重要性。授权和访问控制是安全的一个非常重要的部分,但是在目前,还没有一个很好的方法解决这个问题。GT2通过访问控制列表文件来映射全局用户证书标识到本地帐号的方式进行授权,GT3工具包也采用了同样的方法。这样的方法不能很好地满足大型域的实际需求。例如:作业管理的授权是粗粒度和静态的,程序的执行主要依靠本地帐号赋予的权利,而不能随着用户的特定请求而改变权限。除此之外,每一个网格用户都必须拥有一个本地帐户,这无疑加重了系统管理员和用户的负担。针对这些不足,同时结合具体环境的需求,在分析RBAC96模型的基础上,利用GLOBUS工具包提供的统一的安全集成环境GSI,提出了网格计算中一种面向域的通用授权和访问控制结构模型RB-GACA,以实现细粒度授权。在RB-GACA模型中,引入域、组织机构、操作组和对象组等重要概念。利用域和组织机构,简化了RBAC模型的实现难度;操作组概念的引入,使安全管理员可以从部门业务的角度上进行授权管理,提高了授权管理的可操作性,降低了操作失误的可能性。整个系统包括三个部分:角色授权管理子系统、访问控制决策子系统和授权仲裁子系统。角色授权管理子系统负责授权策略的管理,利用了SAML和X.509证书及其扩展等规范标准;访问控制决策子系统接受它所管辖的虚拟域内用户的请求,利用GSS标准令牌交换协议相互验证身份后,通过查询数据库得到用户相关的授权策略,并把授权策略写入到代理证书中,返回给请求用户;授权仲裁子系统通过对应用程序授权部分进行扩展,使其支持嵌入在代理证书中的授权策略,并结合本地的安全策略做出最终决策。
其他文献
21世纪是计算机和网络的世纪,Internet正以其庞大的用户数量和惊人的增长速度显示出旺盛的生命力.World Wide Web已成为Internet上最流行和最具潜力的信息查询、发布和交互方
近年来,软件复用已经成为软件工程领域中最重要的目标之一。设计模式(Design Patterns)因能提供相对对象更高层次的可复用性而成为软件工程领域又一突破性的软件开发新技术。
随着INTERNET的不断发展,人们的观念正越来越适应信息技术的进步,电子商务在这种背景下迅速地发展起来,然而,在电子商务交易过程中,由于交易双方并非面对面交流信息,电子商务
在20世纪的70-80年代,软件工程的研究重点是需求分析、系统设计、编程、测试、维护等领域的方法、技术和工具,称之为经典软件工程.但如今绝大多数的软件项目依然面临着质量低
随着Internet技术的不断发展及其应用的深入,Web俨然已经变成全球最大的虚拟资料库,可用的信息正呈指数级的增长。对于一个普通的用户,面对信息的海洋,要检索出所需要的文档变得
云计算的发展离不开虚拟化技术的支持,虚拟化技术对底层物理资源进行抽象,并向上为操作系统提供统一的接口,使得在同一台物理机上可以同时运行多台虚拟机。虚拟化技术的引入
近年来,集成电路技术的不断发展和日趋成熟为嵌入式系统在日常生活中的大规模的应用铺平了道路。随着嵌入式系统的日益普及,其安全性也渐渐受到了越来越多人的关注与重视。尤其
在这个瞬息万变的时代,随着网络通信技术的迅猛发展,人们可以通过因特网方便快捷地获得各种服务.而在人们对各种服务的需求呈指数上升的时候,通过各种可能的通信媒体发展高速
煤气流分布状态是高炉上部布料操作的主要依据,它对于高炉生产的增产提质,降低焦比具有十分重要的意义。但是煤气流的分布状态是无法做准确测量的,于是我们采用了利用高炉的运行
随着数字图像处理技术的飞速发展,数字图像得到了越来越广泛的应用。由于自动化、数字化办公需求的增长,逐步形成了由纸质文档资料的手工处理转化成数字文档图像自动处理的趋