基于临时安全域和RBAC策略的网格安全模型的研究与实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:h_heart
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格安全是网格中的一个重要组成部分,直接影响着网格的发展和网格系统软件的实际应用情况。网格安全研究目前主要集中在网格环境中的安全认证、访问控制、数据完整性、通信机密性、用户行为的不可否认性、以及单一登录等方面。 网格安全要解决的一个关键问题是资源共享的安全控制。在网格系统中,由于用户和资源实体属于不同的虚拟组织,数量庞大且动态变化,不同的虚拟组织之间可能采用不同的认证机制,造成认证机制的不兼容,降低了系统的效率。安全控制机制包括了身份认证和访问控制。本文针对这两个方面展开研究。 本文首先介绍了网格的体系结构、网格面临的安全问题和安全需求,现有网格安全解决方案的特点和弊端,同时结合现有的身份认证和访问控制机制,针对网格的特点进行分析,提出了统一认证和授权的网格安全模型(GRBAC-TSD)。在该模型中认证部分根据网格中的信任域分成域内和域外环境进行,并且根据任务的安全需求把任务分成普通任务和安全任务,针对任务的安全级别和认证区域使用相应的认证模式,并且引入临时安全域的概念,通过为完成相同任务的实体设立临时安全区域的方法简化实体之间的认证。同时在访问控制部分采用了针对网格环境改进的基于角色的访问控制策略(GRBAC),改进策略中对角色和资源进行了分类和分组,角色概念的引入将用户和权限进行分离,提高了安全性的同时简化了授权和策略管理。 本文对GRBAC- TSD网格安全模型进行了形式化描述,给出了模型中认证和授权的详细工作流程,并对模型进行了详细的模块划分,分析了各模块的功能和模块之间的关系以及与现有网格安全机制GSI和CAS的关系,最后在现有网格安全工具集的基础上对该模型进行了部分实现。 通过分析表明,GRBAC- TSD网格安全模型满足了网格安全访问控制中分布式管理的要求,在确保网格实体进行安全认证的基础上简化了实体间的认证机制,实现了跨信任域的授权,同时解决了由于资源动态性和策略自主性而造成的管理困难问题,适应了网格环境下任务规模大,资源动态变化的特点,并具有良好的可扩展性。
其他文献
本文研究的煤矿井下救援场景中,全网的体系结构分为主干网和子网两部分:主干网基于多跳的Ad Hoc网络架构,子网基于以接入点为中心的WLAN架构。 首先,对井下无线调度与定位系统
JPEG—LS算法是ISO/ITU规定的连续色调图像无损/近无损压缩标准,它具有高保真、低复杂度等特点,可应用于数码相机、网络传输、无线通信、医疗图像等领域。CFA数据图像是从CCD传感
无线射频识别技术的基本原理是利用空间电磁波的耦合或传播来进行通信,以达到自动识别被标识对象,获取标识对象相关信息的目的。本研究是适用于物流控制和集装箱控制的移动的货
随着技术的发展,人们对NGN核心网技术的认识也在不断加深。随着固定移动融合的发展,IMS成为标准组织、运营商、设备商NGN发展的首选,正在逐渐成为下一代网络的核心技术。IMS(IP
卷积编码是深度空间通信系统、无线通信系统及广播系统中常用的一种编码方式,卷积码的最佳译码-Viterbi译码由于具有译码性能好,译码器结构简单等特性,因而在各种数据传输系
微机电系统、片上系统和无线通信技术的进步孕育了无线传感器网络(WSN,Wireless Sensor Networks),它是一种新型的无基础设施的无线网络,能够协作地实时监测、感知和采集各种环