基于资源状态和RBAC的网格授权研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:guzhilun820
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种特殊的分布式计算框架,网格的动态、异构、多域等特性决定了网格安全的重要性。网格安全主要是解决实体之间的认证和授权问题。Globus项目中的安全基础设施GSI(Grid Security Infrastructure)很好的解决了认证和消息保护问题,但是在授权问题上,至今没有一个完善的解决方案。现有的网格授权方案大多受限于网格的规模,不具有良好的可扩展性。而且不能实现动态的、根据请求资源的状态决定授权决策,缺乏灵活性。基于资源状态和角色访问控制的网格授权方法RSRBA(Resource States & Role Based Authorization),结合网格信息服务,能够支持根据资源状态信息动态决定授权决策的功能。RSRBA方案采用基于角色的访问控制机制,能够实现细粒度的网格授权。在RSRBA系统中,将网格系统分成多个不同的域,提高系统的可管理性和授权管理的可操作性。RSRBA模型涉及三个节点端:用户端、服务器端和资源站点端,其中服务器端是授权的核心部分。在RSRBA系统中,每个独立的域设置一个域服务器,在服务器端实现域管理模块、信息服务模块和授权服务模块。域管理模块负责管理域中所有实体和规则。信息服务模块用于提供域中资源的状态信息。授权服务模块根据信息服务模块提供的最优可用资源信息,查询域安全策略库后给出用户对该最优资源的访问权限决策。授权执行模块放置在资源站点端,支持由授权服务模块颁发的授权决策声明文件中的安全策略,结合资源本地的安全策略做出最终的资源访问决定。
其他文献
视觉目标跟踪是计算机视觉领域基础而重要的课题之一,在视频监控、运动识别、交通监控以及军事导航等应用中起着至关重要的作用。近十年来,世界各地的研究者在目标跟踪领域做
本文介绍了一个以TI公司的TMS320DM642为核心芯片的DSP车牌识别系统设计、实现和优化。该系统首先通过摄像机拍摄车辆的视频,输入视频信号到DSP板卡;然后从输入的视频信号中
现代社会中,项目管理已成为经济发展的重要构成要素。在激烈竞争的环境下,各种复杂项目具有大量的信息需要管理,为实现信息的动态管理、提高项目的完成质量和管理效率,必须依赖于
图是数据结构中重要的组成部分。在图模型中,点代表事物,边代表事物之间的关系。图模型有着非常广泛的应用背景,如生物网络、web网络、计算机网络等。近几年来,随着互联网的
随着网络应用的不断扩大,一个企业往往要运行很多并不一定基于Web的应用,于是,SSL VPN(Secure Socket Layer Virtual Private Network)相对IPSec VPN的种种优点,就显得微不足
在漫漫的人类历史长河中,实现个性化学习一直是教育领域孜孜以求的奋斗目标。互联网出现后,研究者开始关注如何运用网络这个学习传递平台来实现个性化、适应性学习,以更好的
随着3G时代的到来,SVG做为XML在图形图象方面的应用越来越广泛,已经成为二维图形成像的既定标准和MMS的主流技术。而嵌入式移动产品这类低端设备作为潜在的、巨大的市场理应
随着计算机和图像处理技术的发展,数字图像拼接技术在现实生活中发挥着越来越大的作用,其应用前景也越来越广泛。本文详细阐述了图像拼接技术的关键技术要点,并从特征点匹配和光
连接查询操作是联机分析处理系统(OLAP)的重要操作之一,也是企业决策人员从海量数据中提取信息的重要手段。而多表连接运算一直是连接查询操作的主要瓶颈。随着大数据时代的
随着卫星技术和计算机技术的飞速发展,数字遥感卫星影像已经在各行各业中发挥着越来越大的作用。但是遥感卫星影像在实际应用前必须经过预处理,而目前的处理方法还存在着很多