【摘 要】
:
网格技术的发展,为信息资源的共享提供了更加完善的手段,企业在信息资源共享的同时也要阻止非授权用户对企业敏感信息的访问。访问控制的目的是保护企业在信息系统中存储和处
论文部分内容阅读
网格技术的发展,为信息资源的共享提供了更加完善的手段,企业在信息资源共享的同时也要阻止非授权用户对企业敏感信息的访问。访问控制的目的是保护企业在信息系统中存储和处理信息的安全。网格系统访问控制策略是对进入网格系统用户的权限控制,其作用是对需要访问网格系统内数据的用户进行识别并检验其身份合法性,并对网格系统中发生的操作根据定制的安全策略来加以限制。传统的安全标准和访问控制机制都无法满足网格计算系统特殊的安全需求。本文在深入分析基于动态安全级别的分级访问控制模型BLP(Bell-La Padula)的基础上,结合网格计算系统动态特征,提出了一种新的网格访问控制安全策略模型GCSSMAC(Grid Computing SystemSecuritv Model of Access Control)。该模型采用“区域自治,域间代理”原则,实现了虚拟组织成员通过成员代理安全访问管理域提供的实际网格计算服务的完整交互过程。在该模型中,“成员会话+VO角色+管理域角色”的组合唯一标识了网格环境下的合法用户,满足了网格计算系统的认证需求、通信保护需求、授权需求、数据完整性需求、数据保密性以及不可否认性需求等,充分体现出了该访问控制模型的安全性。除此之外,该模型克服了现有研究难以支持虚拟组织中高度灵活的共享关系定义和对共享资源的复杂性难以控制的缺陷,它可满足粗/细粒度访问控制和单点登录等应用需要,并可利用较为成熟的各种XML解析器实现语义精确的策略匹配和执行,体现了对灵活性、适应性、可伸缩性和可扩展性的良好支持,经理论分析及仿真实验验证,具有较强可行性。
其他文献
随着通讯技术的迅速发展,单纯的语音业务已经无法满足用户和市场的需求,在此基础上提供具有多媒体特性的增值业务已成为众多厂商的一个共识。因此,在软交换和IMS网络中都提出
WebGIS是Interact技术与GIS相结合的产物,它为GIS信息的发布与共享提供了极大的方便。但WebGIS在发展过程中也遇到许多难题,其中工作效率不高,网络资源紧张,网络带宽受限便是
快速发展的电信网络要求高水平的电信网络管理。设计良好的电信网络管理平台可以简化多厂商混合网络环境下的管理模式,降低电信运营成本,提高网管系统的效率,对电信运营企业
随着多媒体技术的不断完善和数字几何处理理论的日趋成熟,现代信息化产业得到了迅速发展。三维模型作为现代信息化发展的重要产物已在模式识别、计算机辅助设计等领域得到了
选播是一种新型的网络服务,选播给用户的期望是通过一个选播地址就能访问到该地址所表示的一组服务器中对用户来说距离最近的一个。选播的应用空间非常广阔,但是,它的实现还
智能体(Agent)及多智能体系统(Multi-AgentSystem,MAS)的理论与应用是计算机科学的研究热点之一。RoboCup(RobotWorldCup),即机器人世界杯足球锦标赛在实时异步,有噪声的对抗环
流媒体技术是人类传播科技的一次重大革新,它使互联网传播多媒体信息成为现实。传统的流媒体系统是基于C/S模式的,其服务性能有限,并不能满足实际应用的需求,大量用户的加入
随着网络技术的飞速发展,绝大多数的信息资源已经不再局限于半结构化的格式,出现了各种非结构化形式提供给使用者。各种信息资源迅速增加,不同格式、不同时期,不同应用等异构
资源定位是P2P网络的核心问题之一,也是P2P网络研究的热点。资源定位机制直接关系到P2P应用系统(例如P2P文件共享系统等)的性能和可扩展性。P2P的资源定位模型,按照网络拓扑
信息技术的快速发展使获取数字信息更加简便,但同时也带来了多媒体信息的非法复制、篡改等一系列网络信息安全问题,人们开始注重保护知识产权,所以产生了数字水印技术。本文