基于信息安全控制原理的安全网格技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:dahaneralpha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格代表了一种先进的技术和基础设施,是继Internet之后的又一次重大的科技进步。基于Internet的网格,时时都面临着安全隐患,网格由于其自身的特殊性,它除了应用已有的网络安全技术外,还有许多地方值得我们研究和探讨。论文系统地研究了网格安全体系结构,通过对Globus项目中的网格安全体系结构和基于OGSA的网格安全体系结构的研究与分析,结合互联网的分层协议,构建了一种分层的网格安全体系结构。该体系结构主要解决了现有网格安全体系结构与网格体系结构耦合性过强、安全功能部件独立行使功能以及对用户透明性支持不够等缺点。其实现目标是把安全功能作为服务提供给用户。根据网格系统的分层特点,总结现有的网格安全体系模型的优缺点,提出了一种改进的网格安全模型,从外部和内部增强网格系统的安全性。在如上网格安全模型的基础上,结合信息系统安全原理,自动控制原理,提出信息安全控制原理,并运用到网格安全模型的设计中去,从而构建了一个具有安全策略控制的安全网格模型。安全网格模型件包含客户端和服务器端两部分。服务器端负责策略的制定和下发,客户端则控制网格用户的合法操作。此安全模型保证合法的用户可以访问网格资源;用户按权使用资源,禁止非授权访问资源;通过对网格用户的端口和进程的监控从外部和内部两个方面提高了网格系统的安全性。本论文主要讨论了安全网格客户端的实现技术。
其他文献
能够让机器自主的发现病毒、木马,并实现自身免疫,是计算机诞生以来人类的一个梦想。入侵防御系统(IPS)的研究目的在于实现计算机本身对病毒、木马的免疫反应,而NEL规则自动生成
传统的基于网页“超链”的搜索引擎只能查到HTML格式,导致以其他形式存储的信息会长期地“沉没”在信息的海底中;传统搜索引擎采取的是集中式的资源存储和管理方式,会导致硬件成
医学影像三维可视化系统是计算机科学和图像处理在生物医学工程上的重要应用,它涉及数字图像处理、计算机科学以及生物医学等多个技术领域,是一项多学科交叉的研究课题。近年来
当前网络安全的威胁日益严重,各种网络安全事件层出不穷。由于绝大多数的攻击者都使用伪造的IP地址,使得难以区分攻击者的来源,更难以对攻击者进行追踪定位,从而不能有针对性
人工神经网络是为了研究人类的认知过程而发展起来的,它的中心问题是面向研究对象的机器学习方法与学习机器的构造问题。混沌现象是非线性确定性系统的一种内在随机过程的表现
随着移动通信技术和GIS技术的发展,人们生活水平的逐步提高,位置服务在国内逐渐兴起。由于国内电信运营商拥有无线网络设施、高精度定位系统以及多种增值业务系统,他们在发展位
随着计算机在社会各个领域的广泛应用,人们对信息系统的依赖程度越来越高。数据库作为信息系统的重要组成部分,存储着大量的重要数据,在整个系统的构建和应用中承担着核心的角色
随着计算机技术和微电子技术的高速发展,具有可靠性高、扩展性强、开发应用程序简单等优点的基于32位嵌入式处理器和嵌入式操作系统的具备通讯能力的嵌入式系统成为当前新的发
密码分析的问题可以通过穷搜索或查表法解决。但是它们分别需要需要大量的时间与存储空间。进而,穷搜索与查表法存在比较大的局限。彩虹表密码分析算法是时间与空间两个维度
随着网络的普及,企业、政府等组织中基于网络的业务越来越多,网络安全问题的影响越来越大。为保证网络的安全,很多单位投入大量资金用于购买网络安全产品。因此,对网络安全领域的