网格计算的一种信任关系研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网格计算的一种信任关系研究.doc

网格计算的一种信任关系研究   【 摘 要 】 信任关系问题在网格安全中一个重要的研究方向。网格计算还没有统一的信任模型。OSPF是目前TCP/IP中一种很完善的路由协议。论文针对网格资源动态性、异构性、自治性的特点,结合OSPF的优点,提出了一种类路由信任关系模型,并对该模型中自治系统内部和外部的信任关系交换过程及其机制进行了详细阐述。   【 关键词 】 网格实体;类路由信任关系;自治系统;信任代理;OSPF   【 中图分类号 】 TP311.13 【 文献标识码 】 A   Research on a Trust Relationship in Grid Management   Chen Shou-kuan   (Education Technology and Computer Center ,Zhao Qing University GuangdongZhaoqing 526061)   【 Abstract 】 The issue of trust relationship is a important research direction. There is no recogonized trust model in grid computing.OSPF is a perfect router protocol in TCP/IP. According to the advantage of OSPF protocal, this paper present a route-like trust relationship model against the character of dynamics and heterogeneity and autonomy in grid resource, and explain the process and mechanism of exchanging trust relationship inside and outside of the antonomous system in detail.   【 Keywords 】 grid entity; route-like trust relationship; autonomous system; trust agent; OSPF   1 引言   网格计算的最大优点是能够提高分布于不同地理上的计算资源的利用率,而这是建立在安全访问的基础上的。网格安全的设计目标之一是需要支持网格用户的“单点登录”,包括跨多个资源和站点的计算所进行的信任委托和信任转移。   使用不同地域上的计算资源进行网格计算,如同人类世界中的贸易一样,计算资源(也称网格实体)之间存在信任关系才能进行。在现实世界中的人们很多时候也是根据信任关系作出是否进行某些行为的判断。例如,某人在选购液晶电视机时,市场上的液晶电视机品种繁多,良莠不全,他很难作出选择,如果他从朋友处了解SKY品牌的口碑,那么他就很可能会购买SKY口碑的液晶电视机。因为他依据朋友的经验作出判断,认为朋友经验的可信度高。在这个过程中,与朋友之间的“信任关系”对他的选购行为产生了重大影响。   网格实体之间同样需要“信任”。网格计算环境需要跨越多个安全域,这些域中的信任关系在点对点的跨越中起着重要的作用。对于进行交易的网格实体,网格实体不但需要能够识别对方的身份,而且需要信任实体的行为。一些信息安全技术如加解密技术、报文鉴别技术、Kerberos认证、X.509认证服务可以解决实体身份问题,但是无法解决实体之间的行为信任问题。虽然有学者提出一些信任模型,但是目前还没有统一的网格计算标准信任模型。   文献[2]提出将整个网格系统划分为多个网格域(Grid Domains),在该域内还将资源和客户分别划分为资源域(Resource Domains)和客户域(Client Domains),在此基础上根据客户使用资源的情况去计算实体的信任和信誉(Reputation)等级。在小规模的网格环境这无疑是可行的,但是随着网格实体的不断增加,需要维护的表格必将越来越大,最终导致低效率。   文献[3]提出基于模糊集合的网格资源访问的信任机制,通过建立信任链路和模糊算子的合成规则得到用户对资源访问点的信任关系,但计算复杂,消耗资源比较多。   受TCP/IP的OSPF路由器更新协议启发,本文提出一种网格信任模型,目标是解决在大范围内网格实体的信任问题。OSPF协议的作用是更新路由器的路由信息,它建立在SPF(Shortest Path First)协议的基础上,可有效地支持负载平衡、将网络分多个域、路由信息须经过认证、容许信息描述虚拟网格拓扑结构。在OS

文档评论(0)

lmother_lt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档