存储网格用户安全认证系统的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:yaci
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
存储网格是网格技术发展的一个重要组成部分。它将分布在网络中的计算机集合起来,充分利用各个计算机的计算资源以整合出一个强大的计算系统一样,它将网络中的存储系统进行了整合,并统一进行管理,通过单一的路径管理即可掌控所有的存储资源。存储网格门户是整个存储网格的使用和管理界面,用户通过Web浏览器方式与存储网格门户进行交互。用户要通过浏览器与网格门户交互,必须首先经过用户安全认证系统的验证与授权。根据存储网格用户安全认证系统的需要,本文首先介绍了存储网格的背景和作用,然后研究了网格环境的安全需求与安全目标、安全鉴别手段、安全委托与单点登录、GSI通用服务编程接口、网格门户技术与安全代理技术。然后在此基础上设计了用户安全认证系统的详细设计方案,包括流程控制(注册、代理创建、登录、信息服务、网格管理员管理流程等)、安全数据库、访问控制模型和模块功能定义等。最后根据设计方案实现了存储网格用户安全认证的原型系统。本文设计和实现的用户安全认证系统首先是基于网格安全GSI技术与安全代理MyProxy技术,采取集中管理与分散管理相结合的方式实现了存储网格用户单一登录的功能。其次是实现了双层权限控制技术,第一层权限控制采用网格门户技术完成,第二层权限控制通过结合Globus中的权限策略与各个网格服务结点本地安全策略共同完成。
其他文献
交流人员匹配作为现代网络远程教育中的一个环节已经越来越显示出它的重要性。然而近期研究表明目前广泛使用的各类网络教学系统对学习者的学习心理、情感状态以及环境状态基
随着信息技术和办公自动化的迅速发展,工作流技术在处理复杂业务流程、海量数据动态管理方面发挥着越来越大的作用,显著地提高了业务流程处理的性能和效率。为了保障工作流系统
随着互联网技术和多媒体技术的飞速发展,数字媒体信息呈现出以几何级数增长的态势。海量的数字媒体为人们的娱乐、教育和商业带来便利的同时,也为视觉信息处理技术提出了新的挑
ERP(Enterprise Resource Plan,企业资源管理)是上个世纪传入我国的国外先进管理思想,经历近半个世纪的发展,目前已经成为现代企业管理中不可或缺的有力工具,是企业现代化和信息
数字水印技术是知识产权保护和安全隐秘通信的重要手段之一。视频水印是数字水印技术的重要分支,具有不同于其他载体类型水印的特点。由于数字视频在多媒体产品中占有较大的
本论文对入侵检测研究现状进行了总结,对入侵检测的主要技术、方法、体系结构进行了深入的分析,提出了入侵检测技术面临的问题和研究发展趋势,并对入侵检测技术的主要技术难
数据流自然地出现于很多监控应用中,如网络和金融服务,而这些数据流应用限制了标准关系数据库技术的适用性。许多数据流源在量上是倾向于爆发性的,而CPU处理能力不足和内存有
在现实生活中,数据发布者,如Facebook,往往会将社会网络发布出来。通过数据挖掘等技术手段,研究人员能够发掘隐藏于其中的价值规律。与此同时,社会网络所包含的用户隐私信息
近年来P2P研究升温,而资源定位是P2P网络研究中的热点问题。目前,最受研究者们关注的是基于DHT(分布式哈希表)的结构化定位模型。DHT路由算法使用分布式哈希函数进行资源定位,快
在许多实际工程和科学研究中,混沌现象已经成为普遍存在,因而对混沌的研究显得越来越重要。本文采用理论推导和数值模拟相结合的方法对混沌系统的同步方法做了研究,取得了如下成