基于Kerberos与X.509的网格认证模型研究

来源 :内蒙古科技大学 | 被引量 : 0次 | 上传用户:wuyan123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是利用计算机网络把地理上广泛分布的计算资源、存储资源、网络资源、软件资源、信息资源等连成一个逻辑整体,然后像一台超级计算机一样为用户提供一体化的信息应用服务。网格技术虽然有着非常广泛的前景和发展空间,但是对它的研究还处在起步阶段,还有很多关键技术问题需要解决。网格技术强大的功能在给科学研究带来极大便利的同时,也不得不担心网上应用的安全性,因此,我们在获取便利、快捷的功能和服务的同时还需要考虑网格的安全问题。作为网格安全的第一道防线,某种程度上也是最重要的一道防线,认证技术普遍受到关注。现有的网格安全认证模型有集中式层次认证模型、多CA结构的模型和混合交叉认证模型。但这些模型都存在着各种各样的缺陷。如果使用集中式认证模型或多CA结构的模型,证书的管理会比较复杂。即便是采用集中式模型的统一管理结构,其证书数据量和更新量都是非常庞大的。而采用交叉认证模型,在路径选择上将会遇到很大的问题。本文研究设计了一种基于Kerberos与X.509的网格认证模型。在这个模型中,终端用户证书的颁发和管理类似于集中式模型,有一个独立的认证中心进行颁发,并最终上溯到一个根认证中心,这里称其为二级信任域,在这个信任域中有自己的证书策略和认证机制,如X.509认证和Kerberos认证;为了使不同认证机制的网格域之间的用户可以互相访问,将网格环境中的二级信任域组成一个一级信任域,一级信任域不参与终端用户和中间层CA的证书的颁发和管理工作,只对二级信任域的根认证中心进行证书颁发和管理,在一级信任域中进行PKI认证。在这个模型中,设计了基于Kerberos与X.509的网格异构域认证模型框架。此框架包括安全策略、认证协议、工作模式及认证服务和认证技术的设计,通过这些设计使网格异构域间的认证更加方便安全。这种认证模型不仅解决了集中式认证模型和交叉认证模型的问题,而且解决了基于Kerberos与X.509的网格异构域间用户的认证问题。
其他文献
学位
作为网络化和信息化时代必不可少的身份鉴别手段,生物特征识别技术已经成为国内外的前沿热门研究方向。虹膜识别技术是一种新兴的生物特征识别技术,虹膜纹络纤细无比,不可伪
利用图像处理技术可以实现许多工业图像在线自动检测,以取代人工检测。本文分析研究数字图像处理技术中的多种处理方法特别是数学形态学的方法,并把它应用到工业在线检测系统
非线性系统的控制问题是目前控制界研究的一个重要课题。由于非线性特性的复杂性,加上建模误差、外部干扰等不确定性,在实际工程中往往并不能直接应用现代控制理论的成果。不
在现阶段电力工业市场化改革的背景之下,研究火力发电厂机组负荷优化分配、提高发电机组运行的经济效益和发电企业的竞争力,具有重要的意义。本文回顾和总结了机组负荷优化分配的传统研究方法,然后选取二次函数作为机组煤耗量特性曲线,并以此为基础建立了负荷优化分配模型,同时考虑了机组运行的约束条件。本文选取多智能体进化算法进行优化设计,对具体设计环节作了有益的改进,与应用较广的遗传算法作了性能比较,并首次将其应
随着社会的进步和发展,带钢产品在社会生产和生活中的应用越来越广泛,因此带钢产品的质量就成为人们所关注的重点。在现有的带钢表面缺陷检测方法中,存在实时性差、识别率较
随着信息技术产业的不断发展,开关电源因为其体积小,转换效率高,应用越来越广泛,同时开关电源的性能要求也越来越高。传统的建模方法、控制方法已经很难满足现代开关电源的要求,利用模拟电路来实现开关电源的控制的局限性也越来越明显,伴随着数字化的浪潮,开关电源数字化控制已经成为开关电源发展的方向。本文详细叙述开关电源中基本DC/DC变换的常用建模方法,以及国内外先进建模方法的研究现状。在研究的过程中,认识到
人机工程学从半个多世纪前诞生发展到现在,取得了长足的进展。它各种的理念已经开始渗透到社会的各个领域,并深刻影响着各种产品的设计、生产、销售以及服务方式。 近十几年
倒立摆是理想的自动控制理论研究实验平台,许多抽象的控制概念如系统稳定性、可控性、抗干扰能力等,都可以通过倒立摆直观地表现出来。因此,自从20世纪50年代以来,许多现代控
当前,汽车电子技术不断朝高度集成化、无线网络化、智能化和信息化的方向发展,但是市场上的车载无线对讲设备不仅笨重、昂贵而且缺乏与其他车载设备的高度整合。针对这种情况