网格应用中的安全技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:smailfish2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍了目前最成熟的网格项目Globus中的网格安全框架GSI。并就GSI中的几项基础和扩展安全技术进行了研究。 随后文章在现有的网格安全设施的基础上提出了两点改进。首先针对原有的多级代理证书链结构导致证书链过长,影响到用户代理维护证书链和认证的效率的问题,提出一种树状代理证书链结构,其基本思想是指定一个代理节点为其余所有后续代理颁发代理证书,在证书链中省去了中间代理节点的代理证书。文章中给出了简要的算法,讨论了这种设计方案的不足之处和若干可能遇到的问题并提出了相应的解决方法。 文章根据目前已经存在的网格实体间的信任机制,以及网格的具体服务内容的需要,提出基于角色的两层信任模型的概念。该信任模型针对安全级别较低的网格服务,融合了身份信任和行为信任两种信任概念。在模型中,每个节点都会有通过与其它节点交互得到的一些对其它节点的信任值,这些信任值可用于合成网格中其它节点的综合信任值。文章主要介绍了这一模型的基本思想和结构框架,定义了服务安全级别,实体的角色层次,并就信任值的初始化、信任值的计算方法、信任阈值的确定以及信任值的维护和更新等几个方面展开讨论。
其他文献
在知识经济时代,取得竞争优势的关键在于对信息变化的准确把握,以及利用这些信息迅速制定科学决策的过程.知识管理能够最大限度地积蓄智力资源,为发展知识经济提供有力的支撑
伴随SDH传送网的迅猛发展,SDH网络管理也成为研究热点.多厂商传送网环境中网管接口的多样性带来的网管系统间的互操作困难,是建设综合网管系统时需要解决的首要问题.文章分析
乌干达Kampala市的一家名为Hortex大型贸易出口公司目前使用的计算机销售管理系统是基于客户端直接到服务器的两层应用结构,随着市场竞争和业务的不断扩大和因特网的广泛应用,
众所周知,计算机单机技术发展的有限性和科学工程计算需求的无限性之间的矛盾决定了计算机发展必然走上多机并行的道路.这就导致了并行计算将成为未来主流计算模式,并行处理
虚拟人运动早都已经成为仿真系统、科学实验、运动图片、通讯及游戏娱乐活动等方方面面中不可或缺的一部分,并且由于计算机硬件的发展,虚拟人运动必定在将来扮演着更加重要的
20世纪90年代以来,随着网络技术的发展,网上交易越来越普遍,电子商务在全球蓬勃发展,电子商务在提供机遇和便利的同时,也面临安全挑战。安全电子支付成为电子商务的核心环节,国际上
电子政务是公共行政管理改革和衡量国家竞争力水平的显著标志之一.利用先进技术实现政府网上信息交换、信息发布、信息共享和信息服务,提高政府效率,为社会公众提供开放、便
随着Internet的飞速发展,存储在WWW上的信息越来越大.对这些信息的再利用的需求已经十分迫切.虽然像搜索引擎那样的服务非常有用,但又能有多少用户有足够的耐力为了一个所需