- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网格环境下的安全探讨 庞彦广 计算中心 内容 1、网格安全概述 2、网格的认证 3、网格的授权 4、网格体系的其他安全部件 5、网格安全的展望 内容 1、网格安全概述 2、网格的认证 3、网格的授权 4、网格体系的其他安全部件 5、网格安全的展望 1、网格安全概述 什么是网格计算?Iforst的话及基本概念 Ian Foster,美国Globus网格项目的领导人之一,“网格是构筑在互联网上的一组新兴技术,它将高速互联网、计算机、大型数据库、传感器、远程设备等融为一体,为科技人员和老百姓提供更多的资源、功能和服务。传统的互联网技术主要为人们提供电子邮件、网页浏览等通讯功能,而网格的功能则更多更强,它能让人们共享计算、存储和其他资源。” 通俗的说,就是像人们日常生活中从电网中获取电能一样获取高性能的计算能力。几乎没有人在打开电灯时考虑电是从哪个电站来的。但是,我们在传统的internet获取信息时,必须告诉计算机去访问某一个网站,好比在打开电灯时,告诉它我们需要某一电站的电一样笨拙。 本质上说,网格计算需要解决的问题是如何在动态的、异构的虚拟组织间实现资源共享以及协同的解决某一问题。 一个物理学家的计算实例 假设一个物理学家在一个国际合作组织团体中进行科学研究。它收到同事的一封关于新的实验数据讨论的邮件,然后她登陆到自己所在的站点A中的一台工作站并启动一个用户代理程序,该用户代理程序代表他运行一个物理分析程序,而这个物理分析程序需要访问存储在远程站点B中的数据存储系统中的一些数据。在物理分析程序运行过程中,为了比较试验结果与预期的结果,它可能需要启动另一个用于物理模拟的程序。于是,站点A中的用户代理与合作站点C中的资源代理联系,以查找网格中能够用来进行物理模拟的闲散计算资源。通过查找分析,站点C中的资源代理找到了站点D和站点E上的闲散计算资源,于是资源代理分别在两个站点(D和E)中的主机上同时启动了与物理模拟相关的计算,而这些计算都需要访问存放在另一个站点F上的一些参数值。 网格计算的关键特点 上述给出的示例,虽然不能全面反映网格计算的一用特征,但基本上说明了网格计算的以下关键特点: 1、用户数量巨大,并且是动态变化的。 2、资源数量巨大,并且也是动态变化的。 3、一个计算可能在他的运行期间动态的要求使用或释放资源,并可能需要创建许多不同的进程。 4、不同的信任域可能要求不同的安全策略(认证和授权机制),例:kerberos,公钥证书、ssH等。 5、网格环境下的资源和用户可能分布在不同的国家里,因而可能受到不同法律和政策的管制。 6、一个计算所涉及的各个站点之间需要高速的网络技术互联。 与传统网络环境相比,网格环境的安全要求 在开放系统互联(OSI)安全体系结构模型中,它定义了5组安全服务:认证服务、访问控制服务、数据的完整性、数据保密性、非否认服务。网格技术也属于开放体系互联的技术范畴,因此,也需要提供上述5种标准安全服务。不过针对网格环境的特殊关键特点它还应具备: 1、网格认证要求 单一登录、委托、兼容不同的本地安全方案 2、网格通信保护要求 灵活的消息保护机制、支持不同的可靠通信协议 3、网格授权要求 有资源所有者或资源所有者代理决定授权 受限委托(减少风险) 网格安全的一种具体解决方案-GSI 美国网格研究项目Globus提出的GSI(网格安全基础设施)和PKI技术相结合提供了满足网格安全要求的框架。 GSI引入用户代理、资源代理的概念,并定义了四种安全操作协议。 创建用户代理、代理分配资源、进程分配资源、映射权限。 网格安全GSI体系结构 网格安全GSI体系结构 对用户来说: 全局命名(证书DN)和代理证书使得用户对所有的访问资源只进行一次认证。 代理证书和委托技术允许一个进程来代表用户访问资源。 X.509,sslv3和GSI-api标准使得支持GSI的工具和应用程序的开发更加容易实现。 对站点来说: 这个体系结构不需要改变本地的安全体系,站点只需简单的安装GSI-enabled服务,这些服务都是用众所周知的标准。 Globus项目的GSI 是解决网格计算中安全问题的一个集成方案,已经成功应用于一个连接4个国家近20家机构的实验网。 下面就GSI和PKI的认证和授权解决方案谈一谈 内容 1、网格安全概述 2、网格的认证 3、网格的授权 4、网格体系的其他安全部件 5、网格安全的展望 2、网格的认证 GSI网格的认证主要是基于PKI的公钥认证机制-X.509证书的相关机制。 下面从: 1、证书的获取 2、认证过程 3、委托过程 三方面介绍GSI的认证。 证书的获取 介绍网格环境下的两种类型的证书 1、User--做为一个网格用户 user证书
您可能关注的文档
最近下载
- 2025年书法考级五级考题及答案.doc VIP
- 某造纸厂废水处理工艺设计-水污染控制工程课程设计.pdf VIP
- PhotoScan教程一生成正射影像和DEM(很全面详细的教程).pptx VIP
- 食材配送品质保证的措施.docx VIP
- 《岭南特色针灸技术操作规范:岭南火针技术》(征求意见稿).pdf VIP
- 2025年陕西省高考语文作文预测题及范文分析.pdf VIP
- 20-30届世界奥林匹克数学竞赛2-9年级初赛复赛试卷含答案.pdf
- 广西壮族自治区2025年初级注册安全工程师(安全生产法律法规)题库及答案.docx VIP
- 3贵州省实施九年义务教育第一阶段必备办学条件标准.doc VIP
- 甘露醇诱导急性肾损伤机制剖析与N-乙酰半胱氨酸治疗效应探究.docx
原创力文档


文档评论(0)