网络与分布式环境下的安全性.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络与分布式环境下的安全性.ppt

网络与分布式环境下的安全性 领域概述 基本方法 案例:CRSIS GRID 领域概述 传统的安全模型:Authentication(认证)与访问控制(Access Control) 领域概述 分布式环境带来的复杂性 验证关系复杂(introduced by indirection) 跨安全域验证 平台异质性:验证方式的异质,通道的异质 信任关系不能事先建立 不存在中心验证机构(容错性,可扩展性需要) 需要和本地的访问控制策略兼容 基本方法 冗余Redundancy 攻击一点不会导致系统崩溃 CA/OLA in CRSIS: sign and countersign 缓存Caching 提高availability和performance 必然带来cache时效性的问题 引入间接性Indirection 降低复杂性,提供透明性和可扩展性 Proxy in Grid,Process Manager in CRISIS 基本方法 统一的Credential/certification架构 克服跨域验证 为不同域的实体相互验证提供了基础 公钥的方法避免credential的泄露 方便了Credential的共享 基本方法 局部自治(Autonomy) 所有的访问控制都由实体所属的安全域决定 含义有多重,包括对本地安全策略的指定和对访问请求的区分 消除了集中式的决策需要 引入的问题:全局和局部的名字空间mapping(GRID) 案例: CRISIS GRID CRISIS 基于证书Certificates Identity Certificates and transfer Certificates 冗余性:CA/OLA pair 间接性:引入resource provider 案例: CRISIS GRID 案例: CRISIS GRID GRID 同样基于证书与签名 User Proxy Credential: SigU{user-id,host,start-time,end-time,auth-info,…}类似transfer certificate 间接性:引入User Proxy ,Resource Proxy和resource provider接近 冗余性:User Proxy 可能成为瓶颈 案例: CRISIS GRID * * * * * User purse 中包含了各种 角色 和角色的certificate

文档评论(0)

天马行空 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档