一种基于信任度的网格安全模型研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zengqz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先对网格计算进行了简单概述,包括网格技术的发展、网格定义、网格特性以及目前较为流行的网格体系结构。网格作为一种新模式的分布式计算基础架构,因其资源和服务的异构、动态、多域的特征,决定了安全机制的重要性。授权和访问控制是安全的一个非常重要的部分。 然后对网格中的安全问题进行了详细讨论,分析了网格的安全需求,指出了目前的一些网格安全解决方案存在的缺陷,详细阐述了网格基础安全架构GSI的实现机理。在现有的网格安全模型中,大量是关于用户和资源认证及授权的,很少涉及到虚拟组织之间的交互问题。网格中存在大量属于不同虚拟组织的用户和资源,如何使他们能够安全地进行网格作业,是网格安全中一个重要的问题。 在分析网格安全技术的基础上,提出了一种基于信任度的网格安全模型,并给出了相应的逻辑安全模型和物理安全模型,其中还给出了与之相关的信任度模型和角色访问控制机制,并对这些模型进行了描述。信任度模型是本文的核心内容。本文给出了一个具体的构建公式,并从理论上论证了此公式的可行性。 最后简要讨论了该模型的设计与实现,包括用户认证模块、CA模块以及访问模块等,并给出了系统相应的实验数据,且在这些实验数据上推出若干结论,以此证明在网格系统安全中引入信任度评估机制的合理性。
其他文献
网格计算是下一代互联网技术研究与应用的一个重要领域。网格计算的主要目标是在分布、异构、自治的网络环境中动态构建虚拟组织并实现跨组织的资源共享与协同工作,因此共享和
数据仓库技术已经在电信行业中有了广泛的应用,较好地支持了企业中上层的分析决策,但缺乏对日常战术决策的支持,对于突发性事件,其数据变化不能及时地反映到数据仓库中来,而且不能
传统的服务质量(QualityofService,QoS)路由都假设网络结点的状态信息可以被准确地获知,但实际网络存在许多因素使得链路状态信息不精确。这些不精确的状态信息将导致网络性能
随着信息技术的蓬勃发展,WEB上的信息资源也呈指数级的飞速膨胀。然而在目前的万维网中,绝大部分有效的信息都只能由人工来理解,用户越来越难从海量的数据中查找自己需要的资源
随着Internet的发展,传统的C/S模式已不能满足新业务(如实时业务和多媒体内容分发等)的需求。主要原因是C/S模式在信息资源共享方面,会导致中心失效和硬件资源不能充分利用。为
为了能够快速构建车载信息娱乐系统,越来越多的汽车制造商希望将HTML5技术应用到车载领域。虽然HTML5以开发周期短的优点成为了快速构建车载信息娱乐系统的优秀解决方案,但是目
以软交换为核心的下一代网络的各项技术的逐步成熟,分组业务迅速发展,占据了越来越多的市场份额。然而传统的IP网络是基于“尽力而为”的服务机制的,缺乏有效的流量工程管理,不能
由于网格技术广泛的应用前景,网格安全正受到越来越多的关注。认证和访问控制作为网格安全的两大主要问题,引起了国内外很多政府、科研机构以及一些大型公司的重视。 本文首
近年来,国内乃至国际频频发生各种灾害,这些灾害不仅对受灾群众,甚至对于救援人员都会造成较为严重的创伤后心理应激障碍,这无疑会影响救援工作的开展与实施,如若不采取积极
随着电子商务和无纸化办公深入到各个领域,基于角色的访问控制方式得到广泛的应用,并形成了NIST RBAC标准。本文在NIST RBAC的基础上提出一种新的扩展模型,扩展模型依据客体和操