国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網(wǎng)格計算環(huán)境下安全認證技術方案分析
2006-02-16   

互聯(lián)網(wǎng)的迅猛發(fā)展,使網(wǎng)上遍布了成千上萬的各類高性能計算機,如何更好地擴展和利用這些網(wǎng)絡資源已成為一個重要研究方向,這正是網(wǎng)格計算的發(fā)展前景所在。

網(wǎng)格計算作為新一代的分布式計算方法,與傳統(tǒng)分布式計算的主要區(qū)別在于在沒有集中控制機制的情況下,通過對計算資源進行大規(guī)模共享,滿足應用對高性能計算要求,并且這種對計算資源進行大規(guī)模共享是動態(tài)的、柔性的、安全的和協(xié)作式的。

網(wǎng)格安全問題是網(wǎng)格計算中的一個核心問題。我們都知道,安全與便利是一對矛盾的結合體。因為在保證網(wǎng)格計算安全性的同時,還必須要盡量方便用戶和各種服務的交互與使用。在設計網(wǎng)格安全機制時特別要考慮網(wǎng)格計算環(huán)境的動態(tài)主體特征及復雜性。要保證網(wǎng)格計算環(huán)境中不同主體之間的相互鑒別和各主體間通信的保密性和完整性。基于以上原因,在網(wǎng)格計算環(huán)境中,安全問題比一般意義上的網(wǎng)絡安全問題的覆蓋面更廣。在網(wǎng)格環(huán)境中,客戶機位于不同的地理空間和組織,為保證網(wǎng)格實體(用戶、資源和程序)之間的通信安全、防止篡改、實現(xiàn)組織中安全機制方面的互操作性。就需要具備有一個統(tǒng)一的網(wǎng)格安全基礎設施, GSI(Grid Security Infrastructure)正是一個解決網(wǎng)格計算中安全問題的一個集成方案。

GSI方案提供網(wǎng)格環(huán)境認證

GSI為網(wǎng)格計算環(huán)境提供了一系列的安全協(xié)議、安全服務、安全SDK和命令行程序。GSI可以提供在網(wǎng)格計算環(huán)境中的安全認證,支持網(wǎng)格計算環(huán)境中主體之間的安全通信,防止主體假冒和數(shù)據(jù)泄密;為網(wǎng)格通信提供保密性、完整性和回放保護,及為網(wǎng)格用戶提供單點登錄和權限委托的能力。另外,GSI還可以用來對網(wǎng)格實體的身份進行驗證,來確定該實體允許執(zhí)行哪些操作。這些安全技術都能有效地保證網(wǎng)格計算環(huán)境的安全性和方便性。

GSI是保證網(wǎng)格計算安全性的核心。它支持用戶代理、資源代理、認證機構和協(xié)議的實現(xiàn)。它向上提供一系列的安全協(xié)議,向下支持各種安全機制和技術。GSI采用GSS-API(Generic Security Service application programming interface) 作為其安全編程接口。提供了通用的安全服務,支持應用程序在源碼級的可移植性。它在面向主體間安全鑒別和安全通信操作基礎上,提供獲得證書、執(zhí)行安全鑒別、簽署消息和加密消息等功能。

GSI的實現(xiàn)符合IETF提出的用于安全系統(tǒng)的標準(GSS-API),它主要集中在網(wǎng)絡的傳輸層和應用層,并強調與現(xiàn)有分布式安全技術的融合。在公鑰加密體系的基礎上,充分利用現(xiàn)有的網(wǎng)絡安全技術,對某些功能進行擴展,使得GSI可以支持單點登錄。從而,在網(wǎng)格計算環(huán)境下提供一個一致的安全性界面,方便了網(wǎng)格的開發(fā)和使用。

實施網(wǎng)格安全策略必須集中于域間相互作用和映射域間操作。對單一信任域內的操作可通過Kerberos 和SSH方法。對每個信任域,都要有一個從全局到局部主體的映像。位于不同信任域的實體間的操作要求相互鑒別。一個被鑒別的全局主體映像為一個局部主體時,被看作等同于局部主體的本地認證。在一個通用的計算環(huán)境中,主體和對象必須包含組內所有計算的實體。一個計算包括許多過程,每個過程代表一個用戶。其中對象包括可用于網(wǎng)格環(huán)境中的大范圍的資源。

基于GSI的安全策略是通過通用安全服務編程接口GSS-API、安全認證管理和用戶代理的實現(xiàn)三個方面來體現(xiàn)的。在GSI中,著重解決的是安全的認證問題。

GSI通過創(chuàng)建用戶代理、代理分配資源、進程分配資源、映射權限四種安全操作協(xié)議,充分體現(xiàn)了網(wǎng)格的解決方案。全局命名(證書)和代理證書使得用戶對所有的訪問資源只進行一次認證。代理證書和委托技術允許一個進程來代表用戶訪問資源。在GSI的安全策略和單一登錄機制的基礎上,構建一個網(wǎng)格安全體系,該體系結構體現(xiàn)了用戶、資源和過程的鑒別,它支持用戶到資源、資源到過程、過程到資源、過程到過程的鑒別。及與本地策略的相互協(xié)作及對不同資源的動態(tài)請求。

GSI的安全認證

安全認證是對請求者與接受者雙方進行身份驗證的一個過程,是在SSL上進行的一個成功的安全認證,可以校驗一個請求連接的合法性,并為其后的雙方通信提供一個會話密鑰。GSI的安全認證是基于用戶的私鑰創(chuàng)建一個代理,從而為用戶提供認證方法。用戶如果沒有創(chuàng)建這個代理,就不能提交作業(yè),也不能傳輸數(shù)據(jù)。

GSI認證(certificates)的一個關鍵是認證證書。在網(wǎng)格計算環(huán)境中的每個用戶和服務都需要通過認證證書來驗證身份,GSI證書采用了X.509的證書格式。主體名稱(subject name)是用來明確認證證書所表示的人或其它對象。主體的公鑰(public key)來自于X.509 認證簽署證書的認證中心。標識則記錄了認證中心的名稱。簽署證書的認證中心的數(shù)字簽名是可用來確認認證中心的合法性。

在相互認證進行之前,雙方要相信彼此的認證中心。雙方有彼此認證中心自身的證書,就可以確保雙方由認證中心簽署的證書具有合法性。雙方主體都獲得了證書,而且都信任彼此的認證中心后,則雙方可相互明確彼此的身份,這就是相互鑒別(mutual authentication)的過程。GSI采用SSL( Secure Sockets Layer)協(xié)議作為它的相互認證協(xié)議。

認證是安全通信基礎

網(wǎng)格安全問題是網(wǎng)格計算中的核心問題。網(wǎng)格計算的特點是網(wǎng)格計算會將現(xiàn)有的各種標準協(xié)議有機地融合起來,從而在網(wǎng)格計算中將協(xié)議和技術集成起來。網(wǎng)格系統(tǒng)和應用中的每個用戶和服務,要求所有的安全標準,包括安全認證、安全身份相互鑒別、通信加密以、私鑰保護及委托與單點登錄,都能在網(wǎng)格計算環(huán)境中通過認證證書來驗證身份。提供一個較好的認證解決方案,可以使用戶,包含用戶計算的過程以及該過程使用的資源都可以證明彼此的身份。

認證是形成安全政策的基礎,它可以使各個局部安全策略都被集成為一個全局的框架。從而更加有利于網(wǎng)格實體之間實現(xiàn)安全的通信。


熱詞搜索:

上一篇:雙機熱備份VS單機容錯
下一篇:USB安全鑰在電子政務系統(tǒng)的應用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜不卡在线观看免费| 色久综合一二码| 五月激情综合网| 亚洲一二三四久久| 天涯成人国产亚洲精品一区av| 亚洲精品成a人| 夜夜爽夜夜爽精品视频| 亚洲制服丝袜av| 日韩精品一级二级 | 国产69精品久久777的优势| 国产中文字幕一区| 成人av电影免费在线播放| 99久久伊人精品| 精品婷婷伊人一区三区三| 欧美喷潮久久久xxxxx| 91精品国产麻豆国产自产在线| 欧美日韩一区二区三区高清 | 激情综合一区二区三区| 免费的成人av| 国产精品一区二区免费不卡| 播五月开心婷婷综合| 在线亚洲一区观看| 日韩免费福利电影在线观看| 国产视频一区在线播放| 亚洲欧美偷拍三级| 麻豆成人av在线| 99这里只有精品| 日韩欧美一区二区在线视频| 一区二区三区在线观看动漫| 亚洲成人自拍偷拍| 国产精品自产自拍| 精品视频在线免费| 久久色.com| 亚洲一区二区av在线| 国产综合色视频| 欧洲亚洲国产日韩| 国产三级欧美三级日产三级99| 亚洲色图色小说| 极品美女销魂一区二区三区| 在线视频一区二区三| 久久久影院官网| 亚洲成人在线观看视频| 高清视频一区二区| 9191成人精品久久| 亚洲欧美另类在线| 国产精品88888| 欧美一区二区美女| 亚洲一二三区在线观看| www.日韩av| 国产欧美视频一区二区| 日韩中文字幕不卡| 欧美专区在线观看一区| 国产精品污网站| 国产一区二区三区黄视频| 欧美美女一区二区在线观看| 国产精品欧美极品| 精东粉嫩av免费一区二区三区| 欧美日韩一级大片网址| 亚洲女与黑人做爰| 99re热视频精品| 久久久亚洲精华液精华液精华液| 日韩综合在线视频| 欧美精品一二三| 亚洲午夜免费电影| 色88888久久久久久影院野外| 国产精品理伦片| 国产成人精品免费看| 国产网红主播福利一区二区| 国产一区二区在线观看视频| 日韩女优av电影在线观看| 美腿丝袜在线亚洲一区| 日韩午夜在线观看| 精品一区二区在线看| 欧美一级精品在线| 美女爽到高潮91| 日韩一级高清毛片| 国精产品一区一区三区mba视频| 欧美成人艳星乳罩| 国产精品亚洲专一区二区三区| 久久久久99精品一区| 风间由美一区二区三区在线观看 | 国产精品乱码久久久久久| 麻豆极品一区二区三区| 精品久久久久久久久久久久包黑料| 青青青伊人色综合久久| 精品88久久久久88久久久| 国内精品久久久久影院色 | 91在线一区二区| 蜜桃av一区二区| 久久先锋影音av鲁色资源网| 国产一区二区精品久久91| 国产精品色哟哟| 欧美亚洲国产bt| 日本aⅴ免费视频一区二区三区| 日韩一区二区免费在线电影| 国产麻豆精品95视频| 亚洲欧洲另类国产综合| 欧美影院午夜播放| 精品亚洲成a人| 日韩一区在线看| 91精品欧美久久久久久动漫 | 欧美日韩综合一区| 美女www一区二区| 国产精品国产馆在线真实露脸| 91久久香蕉国产日韩欧美9色| 日本伊人午夜精品| 国产精品热久久久久夜色精品三区| 91女神在线视频| 奇米影视7777精品一区二区| 中文字幕第一区第二区| 欧美日韩一本到| 国产成人综合自拍| 视频在线在亚洲| 国产色综合久久| 欧美一区二区日韩| 色88888久久久久久影院按摩| 麻豆精品在线播放| 一区二区三区影院| 国产精品无码永久免费888| 7777女厕盗摄久久久| 成人动漫av在线| 极品美女销魂一区二区三区| 亚洲成人午夜影院| 国产精品黄色在线观看| 欧美不卡在线视频| 欧美日韩一级视频| 色欧美88888久久久久久影院| 国产一区二区三区在线观看精品 | 99久久99久久精品国产片果冻| 日韩精彩视频在线观看| 中文字幕在线一区免费| 久久亚洲春色中文字幕久久久| 欧美在线你懂得| 99视频国产精品| 国产成人午夜高潮毛片| 精品一区二区av| 日韩电影网1区2区| 亚洲成年人网站在线观看| 亚洲美女电影在线| 国产精品午夜在线观看| 国产婷婷色一区二区三区四区| 日韩午夜av一区| 日韩一区二区三区在线| 在线成人午夜影院| 欧美精品高清视频| 欧美日韩精品是欧美日韩精品| 一本大道久久a久久精二百| 成人av午夜电影| 不卡免费追剧大全电视剧网站| 国产成人高清在线| 丁香婷婷综合激情五月色| 国产成人av电影在线| 国产成人一级电影| 成人综合激情网| av一区二区三区四区| 91丝袜美腿高跟国产极品老师| 成人av午夜电影| 在线一区二区三区四区| 欧美日韩1234| 精品久久久久久最新网址| 精品国产区一区| 国产精品久久看| 亚洲在线免费播放| 麻豆一区二区在线| 成人午夜私人影院| 日本电影欧美片| 国产亚洲欧美一级| 亚洲欧洲精品一区二区三区| 亚洲男人的天堂在线观看| 亚洲成a人v欧美综合天堂| 全国精品久久少妇| 国产一区二区视频在线| 99视频在线观看一区三区| 欧美日韩在线播| 精品日韩一区二区三区| 国产精品久久99| 日韩福利视频导航| 国产精品亚洲第一| 91福利小视频| 2021中文字幕一区亚洲| 亚洲精品中文在线影院| 蜜桃av一区二区三区电影| www.视频一区| 日韩欧美激情在线| 中文字幕人成不卡一区| 视频一区在线播放| 大陆成人av片| 欧美久久久久久久久久| 国产午夜亚洲精品理论片色戒| 亚洲乱码国产乱码精品精可以看| 日本强好片久久久久久aaa| 国产不卡在线播放| 欧美酷刑日本凌虐凌虐| 国产精品美女视频| 美女www一区二区| 欧美三级日韩在线| 国产精品入口麻豆九色| 日本不卡123| 欧美色手机在线观看| 国产精品免费av|