网格环境下一种委托授权系统的研究与实现

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:hnsushiheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格提出的初衷是为了解决动态的跨域的分布式计算和资源共享。为了支持这种分布式的环境,需要一种轻量级的,跨域的动态委托授权方法。这种授权必须可以把权限授予原先并不熟识的进程,且该进程运行时也不需要授权者的干预,进程运行过程中可以以授权者的名义请求资源和服务,以完成分布环境下的协作。网格安全架构(Grid Security Infrastructure,GSI)针对这些需求提出了代理证书(Proxy Certificate,PC)的概念。代理证书可以由普通网格用户或者其他被授权者颁发,代理证书的私钥直接被存储在网格节点上,没有加密。因此,网格用户使用代理证书时不需要一遍一遍的反复输入密码。但是,代理证书也有很多问题亟待解决,首先,对代理证书缺乏相应的撤销机制,GSI对代理的控制力极弱,已经被撤销的PC可能在网格的某个其他位置仍在使用;其次,代理证书的验证过程非常复杂,每次验证都必须重复验证整个授权链,对代理来说是一个非常大的计算量;再次网格用户经常需要知道当前的授权信息,但目前却没有相应的方法。   本文的研究目标是针对上述问题,提出一种新的委托授权模型,该模型针对网格用户动态性的特点,采用委托授权的方式,完成对网格资源的访问控制。本文研究分析了当前一些比较流行的委托授权模型和信任管理系统,总结它们的优缺点的同时,设计并实现了一套新的委托授权系统。   本文首先分析了网格环境下对资源共享的具体的安全需求,接着首先从概要设计开始,先介绍了系统中提出的代理证书链(Proxy Certificate Trust List,PCTL)和证书注册方(Certificate Register Authority,CRA)的概念,接着讨论了委托授权系统的整体架构,基本流程和功能模块。委托授权系统一共分为用户授权、权限验证、权限查询、权限撤销和用户管理五大功能模块。本文详细分析了这五大功能模块的设计思想,用到的算法和相关的概念。最后,本文还进一步讨论了撤销在动态环境中的地位和不同的实现方式以及这些不同方式所带来的优缺点。   本文所提出的委托授权系统具有以下优点:   1)权限管理过程灵活轻便,所有的信息都在证书注册第三方(Certificate Register Authority,简称CRA)中有记录,用户直接与CRA信即可完成权限管理。   2)支持多步授权,授权者除了可以把权限授予被授权者,还可以间接控制当前被授权者的后续授权的深度。   3)支持包括级联撤销在内的多种撤销方式,授权者对所作授权具有绝对的权威,他可以选择撤销部分权限,也可以撤销所有权限。
其他文献
“工业生物技术战略研究与知识环境建设”项目是中国科学院知识创新工程重要方向项目,它旨在通过整合国际与国内工业生物技术领域多类型的数据信息资源,为该领域的科研人员和决
在过去的几十年间,处理器主频与内存访问速度间的差距的日益增大,使得许多程序的性能瓶颈集中在内存访问,体系结构中引入了多级高速缓存的结构(cache)来解决内存访问的瓶颈,程序
工作流技术对于推动企业技术进步和信息产业的发展起到举足轻重的作用,但是由于传统工作流管理系统普遍存在耦合程度高、灵活性低和缺乏智能性的缺点,己不能满足现代应用的需
如今,推荐系统已成为一种与计算机学科和数据挖掘联系紧密的热门技术,在互联网行业中有着重要的地位。推荐系统可以挖掘用户偏好并向用户推荐商品,提高用户满意度和商家的收益。
目前,提出高等职业专业课程设计应以满足产业界的要求为宗旨,即以就业为导向,以新的职业能力内涵为目标构建系统化的课程——即就业导向的职业能力系统化课程开发以成为一个新的
XML自1998年由W3C提出之后,已经成为因特网上数据表示和数据交换的标准,受到越来越多的关注。各行各业都采用XML来描述本领域的信息。随着XML应用的不断扩展,XML数据量日益膨
经典的事务特性是保障并发过程正确性和可靠性的抽象准则,就是所谓的原子性、一致性、隔离性和持久性(ACID)。在基于Internet的分布式应用中,许多应用问题的理想化处理都可归结
统计语言模型是很多自然语言处理任务的重要模块。一般而言,用来训练语言模型的数据量越大,训练得到的语言模型质量越好。Google公司通过LDC向学术界公布了Web1T词频数据,这部分
随着Internet的发展和企业级分布式应用体协结构的不断成熟,性能和伸缩性问题越来越被认为是大、中型服务系统所面临的最严重的挑战之一。缓存技术是提高企业级应用系统性能和
我国是世界上最大的棉花生产和消费国,棉花产业在国民经济中具有举足轻重的作用,棉种质量的好坏直接影响棉花作物产量的高低和产品的优劣。实际生产中的棉种混有大量未成熟棉种