网格环境下证书管理机制的研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:Tzl19801110tzl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
证书是网格安全的关键技术之一,在网格安全基础设施GSI(Grid SecurityInfrastructure)中,证书包括终端实体证书EECs(End Entity Certificates)和代理证书PCs(Proxy Certificates),EEC和PC保证网格组织单点登录、动态授权机制的实现,所以对网格实体证书撤销机制以及代理证书认证机制的研究,对安全、高效的使用网格服务具有重要意义。本文首先分析了GSI下的一些主要安全机制:EEC和PC各自的内容以及它们的区别,并且分析了目前的证书撤销机制的利弊。针对EEC的撤销机制,为了解决GSI中实体证书撤销机制存在的时间间隔延迟和通信量大的缺陷,提出了一种新的基于m-RSA密钥理论的网格终端实体证书撤销机制MEECRM(m-RSA based End Entity CertificateRevocation Mechanism),并对其安全性进行了证明。在MEECRM中,在MyProxy功能组件下加入一层SEM(SEcurity Mediator)功能模块,SEM是一个半可信的第三方,其作用主要是:协助合法的网格用户完成解密和数字签名功能;检查用户的实体证书状态是否合法。用户没有安全中介SEM的协助就不能访问网格服务,这使得MEECRM能够快速高效的撤销网格环境中的非法实体证书,同时,因为存储在MyProxy证书仓库中的只是证书对应私钥的一部分,使得MEECRM也解决了MyProxy的密钥泄漏安全隐患。对于代理证书链的认证机制,在保证任务能够执行成功的情况下,本文对工作流模式下的网格任务执行过程中,较长的代理证书链按照其子任务执行顺序进行拆分,使并行执行的子任务和串行执行的子任务分别生成不同的代理证书链,降低了证书链认证过程中的认证次数,并通过实验数据证明了新的认证机制提高了代理证书链的认证效率。另外,因为代理证书链长度的减小,使得链中证书在发生安全问题时撤销的代理证书链也会变短,提高了代理证书链的安全性能。
其他文献
本文系统阐述了数字水印技术的概念、基本原理等相关特性,研究了数字水印的理论模型,并详细介绍了常见的水印攻击。同时阐述了小波变换的基本原理,研究了小波域水印算法的基
随着计算机的普及和企业内部数字化的深入,越来越多的机密信息以电子文档的形式存储。但由于电子文档本身的不安全性,使其在传播的过程中很容易被非法复制和篡改,而且不留任
互联网的信息量呈爆炸趋势增长,增强了人们对搜索技术的依赖性。搜索引擎是开启网络知识殿堂的钥匙,获取知识信息的工具。但随着网络技术的飞速发展,获取更加准确、更加详细、更
在计算机视觉领域,对三维重建算法的研究是重点方向。通过这项技术,可实现将现实存在的物体重建出其对应的三维模型。它在医疗、三维测量、机器人导航以及文物保护等不同领域
钢丝轮胎因其舒适耐磨、高速缓冲、安全可靠等优点,成为近年来轮胎制造领域发展的主流。钢丝阵列作为轮胎的骨架材料,直接影响后期产品的支撑负荷和运行性能,逐渐成为生产中
目的 探究分析全膝关节置换术中髌下脂肪垫切除对临床疗效的影响.方法 将我院所在科室收治的84例全膝关节置换术患者进行研究,根据入院时间分为两组,其中,观察组42例,采用全
伴随着信息技术的高速发展,以计算机和网络为支撑的电子阅览室应运而生并逐渐成为人们交流信息的重要途径之一。开发简洁、高效、安全的电子阅览室管理系统对规范电子阅览室
随着电子工艺的不断发展,当今被人们广泛应用的加密技术不断受到挑战。基于数学上难解问题的经典加密技术正一步步出现各种可能的安全问题。1994年Shor提出大素数质因子分解的
今年7月26日,是我的父亲聂长林百岁诞辰。我找出家中珍藏的父亲的老照片和他用过的一些物品,细细品味着,多年前的件件往事不断浮现在脑海中。  1906年农历七月初二,父亲出生在辽宁抚顺县一个贫苦农家。由于交不起学费,父亲只读了5年半小学,便辍学到一家店铺当了学徒,17岁时随祖父到吉林省柳河县三源浦镇一家商铺做了店员。“九·一八”事变后,日寇占领了东北,父亲在共产党员刘山邨的引导下加入了抗日秘密组织“
Gabor变换是一种良好的人脸描述方法,二维Gabor特征比单纯的灰度特征具有更强的鲁棒性。PCA(Principle Component Analysis)方法是数据降维的重要手段,二维PCA方法,避免了从