网格中多用户协同计算的安全认证机制研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:lgx9527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多用户协同计算概念的提出将从根本上改变人们对“计算”的看法,因为它提供的是与以往根本不同的计算方式。多用户协同计算的一个具体实现就是网格系统。网格概念的核心就是突破了以往强加在计算资源上的种种限制,使人们可以以一种全新的更自由、更方便的方式使用计算资源,解决更复杂的问题。网格技术强大的功能在给科学研究带来极大便利的同时,也不得不担心网上应用的安全性,从而使得我们在获取便利、快捷的功能和服务的同时不用担心信息的泄漏或被窃取。作为网格安全的第一道防线,某种程度上也是最重要的一道防线,认证技术普遍受到关注。现有的分布式安全认证模型有认证机构的严格层次结构认证模型、Web认证模型,以用户为中心的认证模型和以“组织”为中心的认证模型。但这些模型都存在着各种各样的缺陷。如果使用严格层次结构认证模型,证书的管理会比较复杂;采用Web认证模型,完全由浏览器自动信任预安装的CA,使得这种模式存在着很大的安全隐患和局限;以用户为中心的模型在技术水平较高和利害关系高度一致的群体中是可行的,但是在一般的群体(它的许多用户有极少或者没有安全及PKI的概念)中是不现实的;采用以“组织”为中心的认证模型,在路径选择上将会遇到很大的问题。本文研究设计并深入分析了一种以“组织”为中心的混合认证模型。此认证模型支持用户身份认证、证书的签发/存取、数字签名等功能。在此模型中,用户所信任的一个根认证中心队各个“组织”进行管理;每个“组织”内的认证都是一个严格层次认证模型,网格环境中数量众多的“组织”按照不同的证书策略进行归类,组成不同的策略域组合,由策略服务器和作为管理中心的顶级的根认证中心进行连接。而根认证中心不参与终端用户和中间层CA的证书颁发和管理工作,而只负责对各个“组织”进行管理。
其他文献
随着信息技术的发展,人们已经从信息缺乏的时代过渡到信息极为丰富的数字化的时代。如何从海量信息中迅速有效地获得所需信息也就成为一项很重要的研究课题。为此目的,文本自动
随着调度程控交换机在电力系统中的发展,对电力调度通信系统的升级成为可能。本文提出在升级后的调度通信系统中,使用数字键控调度台和触摸屏调度台相结合代替传统模拟电话的机
嵌入式远程视频监控系统以其集成度高、体积小、成本低、速度快、可靠性强及稳定性高等特点得到越来越广泛的应用,是监控领域新的研究热点。 在分析新一代远程视频监控系统
随着计算机技术的发展,尤其是网络技术的飞速发展,仿真系统的规模变得越来越大,对可操作性、重用性和可扩展性要求越来越高,特别是对仿真系统的性能和效率提出了更高的要求。
在科技高速发展的今天,C语言由于其自身的优势已经成为最主流的程序设计语言之一,被广泛应用于各个领域的软件实现中。然而C语言中的数组越界问题和除数为零问题屡见不鲜,这
  本文对嵌入式浏览器的开发进行了分析和设计,分别就嵌入式系统以及嵌入式浏览器的总体结构进行了详细的介绍,对嵌入式平台下的各种GUI图形库进行了阐述,并选择了FLTK这一GUI
随着宽带网络技术和多媒体技术的飞速发展,人们对计算机网络提出了以多媒体通信为主的集成服务要求。而互连网是为非实时性数据传输设计的,采用TCP/IP协议的主要目的是为了优化
随着信息化社会的来临,北京的网民对互联网业务的需求量大规模增长。到2005年2月,中国网通(集团)有限公司北京市分公司(以下简称北京网通)已有6.6万宽带以太网用户,112万ADSL用
本文对分布式信息资源管理系统的实现进行了研究。文章首先系统地研究了目前对于“信息孤岛”问题的解决方法,然后分析与综合了各种数据库技术、数据表示方法和通信手段,提出了
随着经济全球化的趋势不断加强,跨企业项目管理组织作为提升企业竞争能力的全新企业组织模式,成为新一代企业的发展热点。如何在这种庞大复杂的临时性跨企业组织结构中为大型项