- 0
- 0
- 约小于1千字
- 约 10页
- 2025-12-08 发布于浙江
- 举报
网络与分布式环境下的安全性
领域概述
案例:CRSISGRID
领域概述传统的安全模型:Authentication(认证)与访问控制(AccessControl)
领域概述分布式环境带来的复杂性验证关系复杂(introducedbyindirection)跨安全域验证平台异质性:验证方式的异质,通道的异质信任关系不能事先建立不存在中心验证机构(容错性,可扩展性需要)需要和本地的访问控制策略兼容
基本方法冗余Redundancy攻击一点不会导致系统崩溃CA/OLAinCRSIS:signandcountersign缓存Caching提高availability和performance必然带来cache时效性的问题引入间接性Indirection降低复杂性,提供透明性和可扩展性ProxyinGrid,ProcessManagerinCRISIS
基本方法统一的Credential/certification架构克服跨域验证为不同域的实体相互验证提供了基础公钥的方法避免credential的泄露方便了Credential的共享
基本方法局部自治(Autonomy)所有的访问控制都由实体所属的安全域决定含义有多重,包括对本地安全策略的指定和对访问请求的区分消除了集中式的决策需要引入的问题:全局和局部的名字空间mapping(GRID)
案例:CRISISGRIDCRISIS基于证书CertificatesIdentityCertificatesandtransferCertificates冗余性:CA/OLApair间接性:引入resourceprovider
案例:CRISISGRID
案例:CRISISGRIDGRID同样基于证书与签名UserProxyCredential:SigU{user-id,host,start-time,end-time,auth-info,…}类似transfercertificate间接性:引入UserProxy,ResourceProxy和resourceprovider接近冗余性:UserProxy可能成为瓶颈
案例:CRISISGRID
您可能关注的文档
最近下载
- 压力容器(储气罐)安全操作规程.doc VIP
- 平面广告设计 印刷广告的特点和视觉特征 029-印刷广告的特点.pptx VIP
- 七大类营养素.ppt VIP
- NBT 10185-2019并网光伏电站用关键设备性能检测与质量评估技术规范.pdf VIP
- 中石化机泵维修钳工高级复习试题及答案.doc
- 华为员工手册 华为员工手册.pdf VIP
- 2026福建水投集团漳州市龙溪水务有限公司第二批招聘5人笔试参考题库附答案解析.docx VIP
- 流域生态水文过程与生态修复机理--咨询工程师继续教育.docx VIP
- 巧用优秀短视频,开启初中道德与法治教育新样态.docx VIP
- 培智生活语文教案·四年级下册完整教案人民教育出版社.pdf VIP
原创力文档

文档评论(0)