国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

GSI破解網(wǎng)格安全迷局
2006-02-07   

互聯(lián)網(wǎng)的迅猛發(fā)展,使網(wǎng)上遍布了成千上萬(wàn)的各類高性能計(jì)算機(jī),如何更好地?cái)U(kuò)展和利用這些網(wǎng)絡(luò)資源已成為一個(gè)重要研究方向,這正是網(wǎng)格計(jì)算的發(fā)展前景所在。
網(wǎng)格計(jì)算作為新一代的分布式計(jì)算方法,與傳統(tǒng)分布式計(jì)算的主要區(qū)別在于在沒有集中控制機(jī)制的情況下,通過對(duì)計(jì)算資源進(jìn)行大規(guī)模共享,滿足應(yīng)用對(duì)高性能計(jì)算要求,并且這種對(duì)計(jì)算資源進(jìn)行大規(guī)模共享是動(dòng)態(tài)的、柔性的、安全的和協(xié)作式的。
網(wǎng)格安全問題是網(wǎng)格計(jì)算中的一個(gè)核心問題。我們都知道,安全與便利是一對(duì)矛盾的結(jié)合體。因?yàn)樵诒WC網(wǎng)格計(jì)算安全性的同時(shí),還必須要盡量方便用戶和各種服務(wù)的交互與使用。在設(shè)計(jì)網(wǎng)格安全機(jī)制時(shí)特別要考慮網(wǎng)格計(jì)算環(huán)境的動(dòng)態(tài)主體特征及復(fù)雜性。要保證網(wǎng)格計(jì)算環(huán)境中不同主體之間的相互鑒別和各主體間通信的保密性和完整性。基于以上原因,在網(wǎng)格計(jì)算環(huán)境中,安全問題比一般意義上的網(wǎng)絡(luò)安全問題的覆蓋面更廣。在網(wǎng)格環(huán)境中,客戶機(jī)位于不同的地理空間和組織,為保證網(wǎng)格實(shí)體(用戶、資源和程序)之間的通信安全、防止篡改、實(shí)現(xiàn)組織中安全機(jī)制方面的互操作性。就需要具備有一個(gè)統(tǒng)一的網(wǎng)格安全基礎(chǔ)設(shè)施,GSI(Grid Security Infrastructure)正是一個(gè)解決網(wǎng)格計(jì)算中安全問題的一個(gè)集成方案。
信息技術(shù)及其基礎(chǔ)設(shè)施是希望人們處理日常任務(wù)變得更加高效。而這些任務(wù)的完成在某種程度上依賴于和其他人的協(xié)作。網(wǎng)格技術(shù)就是在這種狀況下應(yīng)運(yùn)而生的。任何網(wǎng)絡(luò)環(huán)境中,安全性是一個(gè)非常重要的問題。GSI是一個(gè)解決網(wǎng)格計(jì)算中安全問題的一個(gè)集成方案。本文針對(duì)GSI所涉及到的安全技術(shù)、安全策略、安全體系結(jié)構(gòu)及安全認(rèn)證方案進(jìn)行了分析與介紹。

圖 GSI認(rèn)證中B對(duì)A認(rèn)證

GSI方案提供網(wǎng)格環(huán)境認(rèn)證
GSI為網(wǎng)格計(jì)算環(huán)境提供了一系列的安全協(xié)議、安全服務(wù)、安全SDK和命令行程序。GSI可以提供在網(wǎng)格計(jì)算環(huán)境中的安全認(rèn)證,支持網(wǎng)格計(jì)算環(huán)境中主體之間的安全通信,防止主體假冒和數(shù)據(jù)泄密;為網(wǎng)格通信提供保密性、完整性和回放保護(hù),及為網(wǎng)格用戶提供單點(diǎn)登錄和權(quán)限委托的能力。另外,GSI還可以用來(lái)對(duì)網(wǎng)格實(shí)體的身份進(jìn)行驗(yàn)證,來(lái)確定該實(shí)體允許執(zhí)行哪些操作。這些安全技術(shù)都能有效地保證網(wǎng)格計(jì)算環(huán)境的安全性和方便性。
GSI是保證網(wǎng)格計(jì)算安全性的核心。它支持用戶代理、資源代理、認(rèn)證機(jī)構(gòu)和協(xié)議的實(shí)現(xiàn)。它向上提供一系列的安全協(xié)議,向下支持各種安全機(jī)制和技術(shù)。GSI采用GSS-API(Generic Security Service application programming interface) 作為其安全編程接口。提供了通用的安全服務(wù),支持應(yīng)用程序在源碼級(jí)的可移植性。它在面向主體間安全鑒別和安全通信操作基礎(chǔ)上,提供獲得證書、執(zhí)行安全鑒別、簽署消息和加密消息等功能。
GSI的實(shí)現(xiàn)符合IETF提出的用于安全系統(tǒng)的標(biāo)準(zhǔn)(GSS-API),它主要集中在網(wǎng)絡(luò)的傳輸層和應(yīng)用層,并強(qiáng)調(diào)與現(xiàn)有分布式安全技術(shù)的融合。在公鑰加密體系的基礎(chǔ)上,充分利用現(xiàn)有的網(wǎng)絡(luò)安全技術(shù),對(duì)某些功能進(jìn)行擴(kuò)展,使得GSI可以支持單點(diǎn)登錄。從而,在網(wǎng)格計(jì)算環(huán)境下提供一個(gè)一致的安全性界面,方便了網(wǎng)格的開發(fā)和使用。
實(shí)施網(wǎng)格安全策略必須集中于域間相互作用和映射域間操作。對(duì)單一信任域內(nèi)的操作可通過Kerberos 和SSH方法。對(duì)每個(gè)信任域,都要有一個(gè)從全局到局部主體的映像。位于不同信任域的實(shí)體間的操作要求相互鑒別。一個(gè)被鑒別的全局主體映像為一個(gè)局部主體時(shí),被看作等同于局部主體的本地認(rèn)證。在一個(gè)通用的計(jì)算環(huán)境中,主體和對(duì)象必須包含組內(nèi)所有計(jì)算的實(shí)體。一個(gè)計(jì)算包括許多過程,每個(gè)過程代表一個(gè)用戶。其中對(duì)象包括可用于網(wǎng)格環(huán)境中的大范圍的資源。
基于GSI的安全策略是通過通用安全服務(wù)編程接口GSS-API、安全認(rèn)證管理和用戶代理的實(shí)現(xiàn)三個(gè)方面來(lái)體現(xiàn)的。在GSI中,著重解決的是安全的認(rèn)證問題。
GSI通過創(chuàng)建用戶代理、代理分配資源、進(jìn)程分配資源、映射權(quán)限四種安全操作協(xié)議,充分體現(xiàn)了網(wǎng)格的解決方案。全局命名(證書)和代理證書使得用戶對(duì)所有的訪問資源只進(jìn)行一次認(rèn)證。代理證書和委托技術(shù)允許一個(gè)進(jìn)程來(lái)代表用戶訪問資源。在GSI的安全策略和單一登錄機(jī)制的基礎(chǔ)上,構(gòu)建一個(gè)網(wǎng)格安全體系,該體系結(jié)構(gòu)體現(xiàn)了用戶、資源和過程的鑒別,它支持用戶到資源、資源到過程、過程到資源、過程到過程的鑒別。及與本地策略的相互協(xié)作及對(duì)不同資源的動(dòng)態(tài)請(qǐng)求。
GSI的安全認(rèn)證
安全認(rèn)證是對(duì)請(qǐng)求者與接受者雙方進(jìn)行身份驗(yàn)證的一個(gè)過程,是在SSL上進(jìn)行的一個(gè)成功的安全認(rèn)證,可以校驗(yàn)一個(gè)請(qǐng)求連接的合法性,并為其后的雙方通信提供一個(gè)會(huì)話密鑰。GSI的安全認(rèn)證是基于用戶的私鑰創(chuàng)建一個(gè)代理,從而為用戶提供認(rèn)證方法。用戶如果沒有創(chuàng)建這個(gè)代理,就不能提交作業(yè),也不能傳輸數(shù)據(jù)。
GSI認(rèn)證(certificates)的一個(gè)關(guān)鍵是認(rèn)證證書。在網(wǎng)格計(jì)算環(huán)境中的每個(gè)用戶和服務(wù)都需要通過認(rèn)證證書來(lái)驗(yàn)證身份,GSI證書采用了X.509的證書格式。主體名稱(subject name)是用來(lái)明確認(rèn)證證書所表示的人或其它對(duì)象。主體的公鑰(public key)來(lái)自于X.509 認(rèn)證簽署證書的認(rèn)證中心。標(biāo)識(shí)則記錄了認(rèn)證中心的名稱。簽署證書的認(rèn)證中心的數(shù)字簽名是可用來(lái)確認(rèn)認(rèn)證中心的合法性。
在相互認(rèn)證進(jìn)行之前,雙方要相信彼此的認(rèn)證中心。雙方有彼此認(rèn)證中心自身的證書,就可以確保雙方由認(rèn)證中心簽署的證書具有合法性。雙方主體都獲得了證書,而且都信任彼此的認(rèn)證中心后,則雙方可相互明確彼此的身份,這就是相互鑒別(mutual authentication)的過程。GSI采用SSL( Secure Sockets Layer)協(xié)議作為它的相互認(rèn)證協(xié)議。
認(rèn)證是安全通信基礎(chǔ)
網(wǎng)格安全問題是網(wǎng)格計(jì)算中的核心問題。網(wǎng)格計(jì)算的特點(diǎn)是網(wǎng)格計(jì)算會(huì)將現(xiàn)有的各種標(biāo)準(zhǔn)協(xié)議有機(jī)地融合起來(lái),從而在網(wǎng)格計(jì)算中將協(xié)議和技術(shù)集成起來(lái)。網(wǎng)格系統(tǒng)和應(yīng)用中的每個(gè)用戶和服務(wù),要求所有的安全標(biāo)準(zhǔn),包括安全認(rèn)證、安全身份相互鑒別、通信加密以、私鑰保護(hù)及委托與單點(diǎn)登錄,都能在網(wǎng)格計(jì)算環(huán)境中通過認(rèn)證證書來(lái)驗(yàn)證身份。提供一個(gè)較好的認(rèn)證解決方案,可以使用戶,包含用戶計(jì)算的過程以及該過程使用的資源都可以證明彼此的身份。
認(rèn)證是形成安全政策的基礎(chǔ),它可以使各個(gè)局部安全策略都被集成為一個(gè)全局的框架。從而更加有利于網(wǎng)格實(shí)體之間實(shí)現(xiàn)安全的通信。


熱詞搜索:

上一篇:MySQL平臺(tái)數(shù)據(jù)庫(kù)備份方案詳細(xì)說(shuō)明
下一篇:金格科技國(guó)資委系統(tǒng)電子簽章系統(tǒng)方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产婷婷色一区二区三区| 国产精品久久久一本精品| 国产麻豆91精品| 亚洲欧美一区二区三区国产精品| 91精品国产美女浴室洗澡无遮挡| 福利一区二区在线| 日本不卡1234视频| 亚洲综合一区二区三区| 亚洲国产精品成人综合| 日韩精品一区二区三区在线| 91福利国产成人精品照片| 国产精品18久久久久久vr| 日日夜夜精品免费视频| 亚洲男同1069视频| 欧美激情一区三区| 精品免费视频.| 3atv在线一区二区三区| 一本色道**综合亚洲精品蜜桃冫| 国产成人综合在线| 国内精品嫩模私拍在线| 午夜不卡av在线| 亚洲一区二区三区在线| 综合久久久久综合| 欧美国产精品一区二区| 国产亚洲午夜高清国产拍精品| 欧美二区三区91| 欧美性感一类影片在线播放| 91福利国产精品| 日本道免费精品一区二区三区| 成人av网址在线| 成人精品gif动图一区| 国产jizzjizz一区二区| 国产乱国产乱300精品| 国产一区在线观看视频| 国内精品伊人久久久久影院对白| 麻豆精品久久精品色综合| 日本在线播放一区二区三区| 午夜电影网亚洲视频| 爽好多水快深点欧美视频| 亚洲二区视频在线| 日韩精品一级中文字幕精品视频免费观看 | 精品欧美乱码久久久久久 | 国产一区二区调教| 韩国一区二区三区| 国产福利电影一区二区三区| 狠狠色狠狠色综合| 国产高清久久久久| 成人免费毛片aaaaa**| 波多野结衣一区二区三区| av在线免费不卡| 色屁屁一区二区| 精品视频在线视频| 欧美男生操女生| 日韩午夜在线观看| 国产亚洲一区字幕| 亚洲视频一区二区在线观看| 亚洲人成小说网站色在线| 亚洲麻豆国产自偷在线| 亚洲午夜精品在线| 日本欧美韩国一区三区| 激情文学综合网| 波多野结衣中文字幕一区| 日本韩国精品在线| 日韩三级视频中文字幕| 久久精品夜色噜噜亚洲aⅴ| 亚洲欧洲在线观看av| 樱桃国产成人精品视频| 日韩av在线免费观看不卡| 国产精品一区二区三区99| av亚洲产国偷v产偷v自拍| 精品视频在线免费看| 日韩一区二区三区视频| 中文字幕精品一区| 午夜国产精品一区| 国产成人午夜精品影院观看视频 | 午夜av一区二区| 麻豆精品久久久| 91亚洲午夜精品久久久久久| 欧美日韩国产区一| 国产亚洲精品aa| 亚洲国产日韩一区二区| 国内精品久久久久影院薰衣草| 成人精品高清在线| 欧美一区二区播放| 综合久久久久久久| 极品尤物av久久免费看| 97精品视频在线观看自产线路二| 欧美精品国产精品| 亚洲欧洲精品一区二区三区| 美日韩一级片在线观看| 色噜噜狠狠色综合中国| 欧美成人午夜电影| 亚洲综合免费观看高清在线观看| 国内精品写真在线观看| 欧美日韩二区三区| 国产精品久久影院| 久久国产尿小便嘘嘘| 日本韩国一区二区| 国产精品色呦呦| 韩国精品久久久| 51久久夜色精品国产麻豆| 国产精品成人一区二区艾草| 视频在线观看91| 91视频免费看| 国产日韩成人精品| 六月丁香综合在线视频| 欧美日韩亚洲综合| 日韩毛片视频在线看| 国产精品一二一区| 日韩精品一区二区三区swag | 91精品国产综合久久久蜜臀粉嫩| 国产精品久久久久天堂| 久草中文综合在线| 91麻豆精品国产91久久久资源速度 | 国产色产综合色产在线视频| 视频在线观看国产精品| 欧洲精品视频在线观看| 国产精品成人免费在线| 国产精品白丝av| 日韩久久久久久| 视频一区二区国产| 欧美日韩情趣电影| 一区二区三区欧美久久| 91视视频在线直接观看在线看网页在线看| 亚洲精品在线三区| 久久成人18免费观看| 欧美成人官网二区| 九色综合狠狠综合久久| 欧美一级黄色大片| 日韩av不卡在线观看| 欧美精品在线一区二区| 亚洲成av人影院| 在线播放一区二区三区| 亚洲成av人在线观看| 欧美日韩国产在线播放网站| 亚洲午夜久久久久久久久久久| 在线观看亚洲专区| 午夜精品久久久久久久久久久| 欧美日韩日日摸| 日韩av成人高清| 精品国产乱码久久久久久蜜臀| 青椒成人免费视频| 欧美精品一区二区三区蜜桃| 国产精品一区二区男女羞羞无遮挡| 久久综合九色综合97婷婷女人| 国产一区二区三区久久悠悠色av| 久久久国产一区二区三区四区小说 | 亚洲自拍另类综合| 欧美日韩国产大片| 天天综合网 天天综合色| 91精品国产91久久综合桃花| 日本不卡1234视频| 国产亚洲综合在线| 色综合一个色综合亚洲| 亚洲一区二区三区中文字幕| 51久久夜色精品国产麻豆| 精品一区二区三区蜜桃| 中文乱码免费一区二区| 欧洲一区二区三区在线| 日本怡春院一区二区| 久久婷婷久久一区二区三区| 成人免费视频caoporn| 一区二区三区欧美在线观看| 制服.丝袜.亚洲.另类.中文| 国产麻豆精品在线观看| 最好看的中文字幕久久| 欧美日韩和欧美的一区二区| 激情六月婷婷综合| 成人欧美一区二区三区视频网页| 91电影在线观看| 精品一区二区三区在线视频| 中国av一区二区三区| 欧美日韩在线播| 国产精品一区在线观看乱码 | 国产欧美一区二区三区在线看蜜臀| av成人免费在线观看| 图片区日韩欧美亚洲| 国产三级精品三级在线专区| 欧美三级韩国三级日本一级| 久久精品99国产精品| 亚洲色图在线看| 精品久久久三级丝袜| 在线一区二区三区| 国产在线精品一区二区不卡了| 一区二区三区在线观看国产| 日韩欧美高清在线| 日本高清免费不卡视频| 国产美女精品一区二区三区| 亚洲小说欧美激情另类| 久久九九影视网| 67194成人在线观看| 91亚洲男人天堂| 极品尤物av久久免费看| 亚洲第一会所有码转帖| 中文字幕乱码亚洲精品一区| 欧美一区二区三区性视频| 色婷婷久久久综合中文字幕| 国产美女久久久久| 美女视频黄 久久| 一区二区三区日韩精品视频|