基于网格服务的安全通信和访问控制系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:itshuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格能够提供大量的分布式服务,从而极大地满足了用户对计算和资源的需求,同时又对网格服务的安全性提出了更高的要求。基于网格服务的安全通信和访问控制系统从通信和访问控制两个方面对网格服务的安全性提供了保障。网格服务的调用使用基于HTTP的SOAP消息。基于网格服务的安全通信通过保护SOAP消息保障网格服务之间通信消息的安全。通信的消息分别使用签名、验证、加密、解密四个单独的Handler进行截获,之后通过XML解析器进行安全处理,从而使得网格服务之间的通信不必进行复杂的配置即可按照需要灵活方便地保护通信消息。基于网格服务的访问控制,实质上是对网格环境中部署的各种服务进行访问控制。以安全通信保护的服务传输消息为基础,提出一种对网格工作流进行访问控制的方案,该方案首先定义由执行和授权组成的复合状态,然后使用复合状态管理器对复合状态进行调度,采用复合状态转换算法、工作流预授权和状态转换技术,保证了网格工作流的授权流和执行流的同步。功能测试验证了系统对SOAP消息的安全保护功能。性能测试表明:与安全通信项目WSS4J相比,系统处理具有多个嵌套子节点的SOAP消息的效率有显著提高,加密速度增加1.05~1.40倍、签名速度增加1.20~2.00倍;且系统能够保证工作流的授权流和执行流的同步不受SOAP消息延迟和工作流个数的影响,从而加强了复合服务访问控制的安全性和稳定性。
其他文献
在移动通信向全IP网络架构演进的过程中,第三代移动通信合作伙伴项目(3GPP)在Release 5中提出了核心网的IP多媒体子系统(IMS)。IMS采用SIP作为核心呼叫控制协议,在UMTS分组域的
空间数据库已成为数据库领域中的热点研究方向,路网作为空间数据库领域中重要的一部分,目前在各个地图服务、商用在线导航系统以及基于位置的查询应用软件中有着广泛的应用,
语义网是当前万维网的扩展与延伸,其信息具有良好的语义定义,能够在人与计算机之间更好的彼此合作。它的出现为Web资源检索提供了一种新的方法,基于语义的教学资源检索正是利用
网格计算被定义为一个广域范围的“无缝的集成和协同计算环境”,网格计算模式已经发展为连接和统一各类不同远程资源的一种基础结构。由于网格的异构性和动态性,以及运行于网
随着计算机及网络技术的飞速发展,数字作品传播和拷贝变得越来越方便,同时也使得数字作品的信息安全和版权保护成为迫切需要解决的实际问题。数字水印是近年来在信息安全领域兴
数据安全历来为国家重要部门的所重视,对于公安系统和军队等国家保密部门尤为重要。如果没有可靠的数据保护措施,一切数据资料都会瞬间变得毫无价值,以往的信息资料都无法加以分
随着物联网的快速发展,很多实际应用中均需部署大量的感知设备来进行数据的采集及处理,从而对物理世界进行高质量监测,但由于这些硬件设备固有的限制以及所处环境等因素的影
在高性能计算领域,由普通PC机或工作站构建的集群逐渐成为设计可扩展性服务器的主要的和经济划算的方式。高速的互联网络是构建高性能集群的关键技术,它直接影响着集群系统整
列岛信息网络系统是列岛远程炮兵信息化指挥系统的重要组成部分,它是一个多元化的网络应用系统,用以支持组群系统正常运作和实现其长远目标。信息传输系统主要包括数据、语音、
随着计算机应用技术的不断发展,计算机视觉技术与理论的研究也在不断完善,尤其在视觉检测、视觉导航与自动化装配领域中被广泛地应用。通常情况下,视觉传感器(摄像机)由于具