信息服务网格安全研究与实践

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:josenhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格中数量众多的资源可能分布于多个不同的信任域中,运行于多种不同的平台和系统之上,采用多种不同的安全机制,如何保障网格环境下安全的互操作是网格安全研究的重要内容之一。服务网格协议级别上的安全模型,借鉴了Web服务安全技术和开放网格服务架构安全体系结构。昊瀚信息处理平台原型系统中,对安全模型的具体研究和实现侧重于对平台安全绑定层的研究,重点实现平台对信息安全交互的保障。昊瀚信息处理平台底层安全支撑采用公开密钥基础设施(Public Key Infrastructure,PKI)。非对称密钥的PKI体系结构,能更好地满足网格环境下用户身份的认证,以及信任模型的建立。考虑到网格环境的构成特点,综合严格层次的信任结构模型和分布式信任结构模型的优点,形成了一种以“组织”为中心的分布式信任模型。由于网格环境下消息路径的复杂化,消息通讯可能经由多个中介体和多种链路,而网格服务的发布与调用形式为SOAP(Simple Object Access Protocol)消息,因此有必要也有可能实现消息级的端对端安全。考虑到昊瀚信息处理平台所需的实时特性以,通过细粒度地控制安全保障的目标元素,可以只对敏感信息进行精确保护,从而减小安全开销,更好地满足实时性要求。昊瀚信息处理平台采用了三种安全通讯模式:由平台保障的传输层安全、由平台保障的消息层安全、用户程序自定义安全。在具体的网格环境和安全需求下,对不同的安全模式组合应用将更好的满足安全性要求。通过安全策略可以定义不同的安全等级来满足用户不同的安全需求。
其他文献
随着人们对深度学习的广泛关注和大量研究,径向基神经网络、玻尔兹曼机模型和卷积模型等大量的深度神经网络模型已被广泛应用。其中,卷积受限玻尔兹曼机(Convolutional Restrict
有效解决“软件危机”的一种重要途径是使用形式化方法来开发软件产品。薛锦云教授在国家863和多项国家自然科学基金的资助下,根据多年从事算法程序设计理论研究的成果,提出了
随着多媒体和网络技术的迅速发展,对数字媒体的完整性、媒体内容的真实性认证显得日益重要。目前,图像编辑软件已经广泛普及,如Adobe PhotoShop、Microsoft Paint、PaintShop Pr
移动IP是Internet工程任务组(IETF)为支持IP网络的移动功能而提出的一系列协议,它可以使移动节点在不中断连接的情况下在不同网段间自由移动。在安全问题日益严重的今天,与固
数据挖掘技术是人工智能中机器学习和数据库技术结合而发展起来的新技术。它通过对大量数据进行分析与处理,得到隐含在数据后面的信息和知识,满足人们日益增长的对知识的要求。
该文针对视频编码转换中运动估值、视频编码以及码率控制等关键技术进行了研究,主要内容包括:(1)针对视频编码转换过程中存在的运动矢量非最佳性以及计算复杂性大的缺点,对于
多数据库系统屏蔽了局部数据库在物理上和逻辑上的差异,为有效地集成多个分布、异构和自治的数据库提供了很好的解决办法,从而满足了人们对数据资源共享的要求.异构的局部数
流动层析成像技术是近年来飞速发展起来的一门新技术,它是将医学工程中已成功实现的断面(层析)成像技术应用到多相流检测技术之中,通过得到多相流横截面上各相分布图像来达到
在无线通信网络中,蜂窝是一个非常重要的概念.现有和未来的无线通信网是把地理区域划分为大大小小不同级别的蜂窝小区来提供通信业务和网络覆盖的,只要是这种小区结构的无线
近些年来无线通信网络高速发展,智能移动终端设备也迅速普及,提供基于位置的服务也逐渐成为这些移动设备的基本功能之一。通过移动终端查找最近邻目标,即最近邻查询,逐渐成为位置