网格环境安全访问控制技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:xuming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是用来表述一种适用于高端科学和工程的分布式计算体系结构,它试图实现互联网上所有资源的全面共享,其中包括计算资源、存储资源、通信资源、软件资源、信息资源、知识资源等。网格系统相当于提供了一台虚拟的超级计算机,具有超强的能力,它将对人类和社会产生巨大的影响。由于网格是一个开放的、动态的异构环境,这使得网格系统的安全性显得尤为重要。网格安全问题是网格计算的一个核心问题,而访问控制技术又是网格安全的核心,它在保证网格安全通信过程中起到了至关重要的作用。首先,进行了访问控制技术的研究,介绍了三种访问控制技术:自主访问控制DAC,强制访问控制MAC和基于角色的访问控制RBAC,并分析了RBAC在网格环境下的适用性,根据现有的RBAC96模型进行改进,将角色细化为用户角色和资源角色两类,提出了基于双重角色的访问控制Dual-RBAC,以更好的适应网格环境。其次,重点研究了网格项目Globus下的安全基础设施GSI(Grid SecurityInflastructure),分析了GSI的访问控制模型。针对GSI现有访问控制模型的不足之处,提出了一个改进模型——基于AS和RMS的GSI访问控制模型。它将网格虚拟组织划分为多个组织单元,并在模型中加入了授权服务器AS和角色管理服务器RMS,来共同管理对用户访问资源进行授权的过程,提高了访问控制的效率。最后,设计并实现了一个简单的基于GSI安全机制的网格服务,并且实现了一个客户端测试程序,验证了GSI的安全访问控制机制。
其他文献
近年来,计算机视觉方面的研究越来越受到计算机科学家们的重视,尤其是低阶视觉问题的一些基本问题,例如:图像的超分辨率,图像的重构,消除噪声等。同样在现实生活中,低阶视觉
本论文是基于人脸识别与移动检测的视频监控系统而完成的,为了在视频中自动对人脸进行实时的检测、识别,以及对重点监控区域的移动进行检测。本文的主要研究内容为:利用人脸
根据数据传输模式的不同,无线传感器网络可以分为事件驱动型无线传感器网络、周期性采样型无线传感器网络和基于查询的无线传感器网络。课题来源国家自然科学基金。针对事件
医学图像三维可视化是科学可视化的一个重要研究方向,而直接体绘制技术作为医学图像可视化的关键技术近年来发展迅速,受到国内外学者的广泛关注。直接体绘制技术在绘制时不需要
基础地理空间信息在能源、交通、环境、国土规划等多个应用领域中发挥着越来越重要的作用。由于受空间信息应用领域、编制和管理空间信息数据所采用的应用软件以及各应用部门
Kalman滤波是一种实时线性递推算法,计算过程简单,有迭代的优点,特别适用于计算机在线估算。它已成功地应用于空间技术、潜艇和飞行器的导航与定位,以及火力控制系统等方面;在工业
IPv4协议是目前因特网互联技术公认的标准,然而由于近几年IPv4互联网规模的不断增大以及应用范围不断拓展,它在地址数量,移动性,服务质量和安全性等方面所具有的局限性越来越
聚类是一门非常重要的技术。所谓聚类就是按照某种度量(相似性度量、不相似性度量或距离),根据一定的准则将个体集合分成若干类,使得同类个体之间的相似程度大于不同类个体之
随着人们求解问题领域的不断扩展,所遇到的问题越来越复杂,而且规模也越来越大,解决这些问题所要求的计算能力也在大幅度提高。又由于考虑到高成本超大型计算机没有得到充分
近年来,嵌入式系统产业发展极为迅速,已经广泛用于移动计算设备、网络设备、工业控制、信息家电、娱乐设施、医疗器械等领域。嵌入式系统的迅猛发展,使得Linux在应用领域也得