网格安全认证关键技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:wayaya001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在掌握网格的基本概念、体系结构和研究现状等的背景下,着力研究网格安全技术,分析了现有的一些网络安全关键技术,并在此基础上归纳了这些技术在网格安全中的应用。全面剖析了当今世界最大的网格项目Globus的网格安全基础设施GSI的发展变化,从GSI入手,归结网格安全机制存在的问题和漏洞。 研究重点是网格身份认证技术。在研究身份认证的基本概念和方式的基础上,系统分析了当前常见认证机制和信任模型的优缺点,最后,针对网格的特性提出了一种新的混合认证模型。 对新模型进行了详细的框架和功能设计,针对三种认证机制将整个系统划分成三个认证级别,并分别对其三级认证做了详细设计和实现。新模型同时采用了三种认证机制:采用RADIUS认证来提高网格用户单一登陆的可靠性;采用公钥认证来实现信任域内部的认证;采用实时在线的Kerberos认证服务器作为信任模型的RootCA,为整个网格环境提供域间认证管理服务。此外,新模型还充分糅合了严格层次结构模型和分布式信任结构模型的优点,既克服了前者根认证中心的瓶颈效应,又解决了后者在不同信任域的交叉认证中可能出现的不可靠性。
其他文献
随着计算机技术应用的普及,电子政务、办公自动化等概念逐渐成为了我国政府工作中新的热点之一。在这些信息管理系统中,完成的查询功能一般是基于关键字的查找。但关键字查找在
分布式拒绝服务(DDoS)攻击是近年来常见的一种规模大,破坏性强,防御困难的攻击手段。传统的DDoS主要利用了TCP/IP协议自身的漏洞进行攻击。现今,IPv6代替IPv4成为新一代的网络层
Java虚拟机是影响Java程序设计语言的有效实现和关键软件系统之一。由于其运行过程比较封闭和抽象,极大地影响了Java程序的调试效率和成本,使得Java程序员不能直观地动态观察
随着计算机及网络技术的发展,数据库系统由小型化向大型化发展,由集中式向分布式发展。由于地理位置分布的原因、考虑到数据安全和数据分布的需求,很多业务系统形成了具有站
现有的故障诊断理论和技术正面临着复杂过程的复杂性带来的严峻挑战,研究复杂过程的故障诊断技术,对于保证大型流程工业生产的安全稳定运行,从而切实提高企业的经济效益具有重要
数据挖掘(DM)是从数据中提取人们感兴趣的、潜在的、可用的知识,并表示成用户可理解的形式。分类是数据挖掘的一个重要分支,粗糙集方法是数据挖掘中的重要分类技术之一。粗糙
组织机构代码是政府部门对我国境内依法注册、依法登记的企业、事业、机关、社会团体及其他机构颁发的一个在全国范围内惟一的、始终不变的代码标识。颁发组织机构代码的目的
多值逻辑是指一切逻辑值的取值数大于2的逻辑。它可以更好地解决用二值逻辑不易解决的问题。由于其独特功能和广阔的应用前景,使得多值逻辑得到了蓬勃发展,并成为计算机科学
无线自组网(AdHoc)是由一组带有无线通信收发装置的移动终端节点组成的一个多跳、临时、无中心的网络。由于AdHoc网络中节点的移动性,网络的拓扑结构不断变化,分布式协作和受限
随着计算机通信及网络技术的飞速发展,网络流媒体应用日益普及,远程网络教学、视频点播、网络电台等多媒体的应用进入了人们的日常生活,给人们日常工作、生活和学习带来了极大的