- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Hash算法的网格安全认证模型
摘 要:分析了现存网格安全认证模型,针对GSI模型中用户鉴别过程,提出一种基于Hash算法的网格安全认证模型H-GSAM。H-GSAM通过对明文采用分段Hash和段内引用混沌映射的方法确保了鉴别过程中的安全性。分析表明,该算法可有效提高用户鉴别过程的效率。
关键词:网格安全;认证机制;安全鉴别;分段映射;混沌
中图分类号:TP393.08文献标识码:A
文章编号:1004-373X(2010)01-075-03
Grid Secure Authentication Model Based on Hash Algorithm
ZHU Yanxia1,TAN Yubo1,HUA Nan2
(1.College of Information Science and Engineering,Henan University of Technology,Zhengzhou,450001,China;
2.Zhengzhou SuperHW Network Technology Co.Ltd.,Zhengzhou,450000,China)
Abstract:The current grid security architecture is analyzed.H-GSAM (Hash-based Grid Secure Authentication Model),which according to the process of user identification security of GSI model is proposed.It uses the method of subsection and chaos mapping in sections to ensure the security of identification process.The analysis shows that it could be more efficient in the process of user identification.
Keywords:grid security;authentication mechanism;security authentication;subsection mapping;chaos
0 引 言
网格(Grid)是将地理上广泛分布、系统异构的各种资源全面整合在一起,以Internet为通信支撑,实现虚拟环境上的高性能资源共享和协同工作[1]。由于网格环境中这种主体动态特性、资源开放性以及网格自身的一些其他特征,使得网格安全问题一直是网格计算领域的研究重点和热点,而身份鉴别是保证网格安全的重要机制之一。
目前,网格中较广泛采用的是基于密钥的Kerberos认证机制和基于PKI(Public Key Infrastructure)的认证机制[2]。然而,Kerberos认证机制存在着密钥管理任务繁重及未能解决匿名性问题的缺陷[3],传统的PKI系统虽避开了密钥管理问题,但PKI系统的建设和维护成本较高,且在证书链处理和传递中的开销量较大。针对以上问题,文献[4]以IDPKC(ID-based Public key Cryptography)为基础,提出了一种基于身份的多信任域认证模型,实现了多信任域环境下实现跨域信任域的认证和密钥协商,并提供了主体匿名性。针对Kerberos在跨域认证无法解决时间同步、带权限委托认证问题以及PKI的委托授权需求,文献[5]提出了基于代理的网格安全体系结构;在用户代理的基础上,为简化跨域实体认证过程的频繁性及复杂性,引出了临时安全域(Temp Secure Domain,TSD)的概念[6]。Hash算法的引入与不断改进,为网格技术的发展增添了活力。近些年较为流行的有分布式哈希(Distributed Hash Table,DHT)、信息-摘要算法(Message-digest Algorithm 5,MD5)及安全散列算法(Secure Hash Algorithm,SHA)等,它们大都较多地用于数据加密技术中。然而,多数认证机制对认证过程中的安全性考虑不足,会带来域内实体间信任度下降的问题,进一步造成域间实体间有效通信率下降。
本文针对网格安全架构(Grid Security Infrastructure,GSI)中实体间的相互鉴别过程,提出了一种基于Hash算法的网格安全认证模型H-GSAM。分析表明,该算法可有效解决域内实体双方鉴别过程中信任度问题,从而提高域内实体间通信过程的有效性。
1 研究内容
您可能关注的文档
最近下载
- 某实验室装修工程投标文件—技术标.docx VIP
- Unit 6 A Day in the Life 单元检测(含答案) 人教版(2024)英语七年级上册.docx VIP
- B级法兰锻制-作业指导书生产用设备操作与维护规程汇编.doc VIP
- T_ZJAF 13.1-2023 公共视频资源 第1部分:总则.docx VIP
- 第四课 用联系的观点看问题(精品课件)-【中职专用】高二思想政治《哲学与人生》同步精品课堂(高教版2023·基础模块).pptx VIP
- 2025年高考政治真题试卷(新课标卷)+解析及答案001.docx VIP
- 2022年职业教育国家级教学成果奖申报书.pdf VIP
- 《吸入装置使用》课件.pptx VIP
- 患者隐私保护与信息安全培训.pptx VIP
- IT运维管理制度流程图.pdf VIP
文档评论(0)