国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

GSI破解網(wǎng)格安全迷局
2006-02-07   

互聯(lián)網(wǎng)的迅猛發(fā)展,使網(wǎng)上遍布了成千上萬的各類高性能計算機,如何更好地擴展和利用這些網(wǎng)絡(luò)資源已成為一個重要研究方向,這正是網(wǎng)格計算的發(fā)展前景所在。
網(wǎng)格計算作為新一代的分布式計算方法,與傳統(tǒng)分布式計算的主要區(qū)別在于在沒有集中控制機制的情況下,通過對計算資源進行大規(guī)模共享,滿足應(yīng)用對高性能計算要求,并且這種對計算資源進行大規(guī)模共享是動態(tài)的、柔性的、安全的和協(xié)作式的。
網(wǎng)格安全問題是網(wǎng)格計算中的一個核心問題。我們都知道,安全與便利是一對矛盾的結(jié)合體。因為在保證網(wǎng)格計算安全性的同時,還必須要盡量方便用戶和各種服務(wù)的交互與使用。在設(shè)計網(wǎng)格安全機制時特別要考慮網(wǎng)格計算環(huán)境的動態(tài)主體特征及復(fù)雜性。要保證網(wǎng)格計算環(huán)境中不同主體之間的相互鑒別和各主體間通信的保密性和完整性。基于以上原因,在網(wǎng)格計算環(huán)境中,安全問題比一般意義上的網(wǎng)絡(luò)安全問題的覆蓋面更廣。在網(wǎng)格環(huán)境中,客戶機位于不同的地理空間和組織,為保證網(wǎng)格實體(用戶、資源和程序)之間的通信安全、防止篡改、實現(xiàn)組織中安全機制方面的互操作性。就需要具備有一個統(tǒng)一的網(wǎng)格安全基礎(chǔ)設(shè)施,GSI(Grid Security Infrastructure)正是一個解決網(wǎng)格計算中安全問題的一個集成方案。
信息技術(shù)及其基礎(chǔ)設(shè)施是希望人們處理日常任務(wù)變得更加高效。而這些任務(wù)的完成在某種程度上依賴于和其他人的協(xié)作。網(wǎng)格技術(shù)就是在這種狀況下應(yīng)運而生的。任何網(wǎng)絡(luò)環(huán)境中,安全性是一個非常重要的問題。GSI是一個解決網(wǎng)格計算中安全問題的一個集成方案。本文針對GSI所涉及到的安全技術(shù)、安全策略、安全體系結(jié)構(gòu)及安全認證方案進行了分析與介紹。

圖 GSI認證中B對A認證

GSI方案提供網(wǎng)格環(huán)境認證
GSI為網(wǎng)格計算環(huán)境提供了一系列的安全協(xié)議、安全服務(wù)、安全SDK和命令行程序。GSI可以提供在網(wǎng)格計算環(huán)境中的安全認證,支持網(wǎng)格計算環(huán)境中主體之間的安全通信,防止主體假冒和數(shù)據(jù)泄密;為網(wǎng)格通信提供保密性、完整性和回放保護,及為網(wǎng)格用戶提供單點登錄和權(quán)限委托的能力。另外,GSI還可以用來對網(wǎng)格實體的身份進行驗證,來確定該實體允許執(zhí)行哪些操作。這些安全技術(shù)都能有效地保證網(wǎng)格計算環(huán)境的安全性和方便性。
GSI是保證網(wǎng)格計算安全性的核心。它支持用戶代理、資源代理、認證機構(gòu)和協(xié)議的實現(xiàn)。它向上提供一系列的安全協(xié)議,向下支持各種安全機制和技術(shù)。GSI采用GSS-API(Generic Security Service application programming interface) 作為其安全編程接口。提供了通用的安全服務(wù),支持應(yīng)用程序在源碼級的可移植性。它在面向主體間安全鑒別和安全通信操作基礎(chǔ)上,提供獲得證書、執(zhí)行安全鑒別、簽署消息和加密消息等功能。
GSI的實現(xiàn)符合IETF提出的用于安全系統(tǒng)的標準(GSS-API),它主要集中在網(wǎng)絡(luò)的傳輸層和應(yīng)用層,并強調(diào)與現(xiàn)有分布式安全技術(shù)的融合。在公鑰加密體系的基礎(chǔ)上,充分利用現(xiàn)有的網(wǎng)絡(luò)安全技術(shù),對某些功能進行擴展,使得GSI可以支持單點登錄。從而,在網(wǎng)格計算環(huán)境下提供一個一致的安全性界面,方便了網(wǎng)格的開發(fā)和使用。
實施網(wǎng)格安全策略必須集中于域間相互作用和映射域間操作。對單一信任域內(nèi)的操作可通過Kerberos 和SSH方法。對每個信任域,都要有一個從全局到局部主體的映像。位于不同信任域的實體間的操作要求相互鑒別。一個被鑒別的全局主體映像為一個局部主體時,被看作等同于局部主體的本地認證。在一個通用的計算環(huán)境中,主體和對象必須包含組內(nèi)所有計算的實體。一個計算包括許多過程,每個過程代表一個用戶。其中對象包括可用于網(wǎng)格環(huán)境中的大范圍的資源。
基于GSI的安全策略是通過通用安全服務(wù)編程接口GSS-API、安全認證管理和用戶代理的實現(xiàn)三個方面來體現(xiàn)的。在GSI中,著重解決的是安全的認證問題。
GSI通過創(chuàng)建用戶代理、代理分配資源、進程分配資源、映射權(quán)限四種安全操作協(xié)議,充分體現(xiàn)了網(wǎng)格的解決方案。全局命名(證書)和代理證書使得用戶對所有的訪問資源只進行一次認證。代理證書和委托技術(shù)允許一個進程來代表用戶訪問資源。在GSI的安全策略和單一登錄機制的基礎(chǔ)上,構(gòu)建一個網(wǎng)格安全體系,該體系結(jié)構(gòu)體現(xiàn)了用戶、資源和過程的鑒別,它支持用戶到資源、資源到過程、過程到資源、過程到過程的鑒別。及與本地策略的相互協(xié)作及對不同資源的動態(tài)請求。
GSI的安全認證
安全認證是對請求者與接受者雙方進行身份驗證的一個過程,是在SSL上進行的一個成功的安全認證,可以校驗一個請求連接的合法性,并為其后的雙方通信提供一個會話密鑰。GSI的安全認證是基于用戶的私鑰創(chuàng)建一個代理,從而為用戶提供認證方法。用戶如果沒有創(chuàng)建這個代理,就不能提交作業(yè),也不能傳輸數(shù)據(jù)。
GSI認證(certificates)的一個關(guān)鍵是認證證書。在網(wǎng)格計算環(huán)境中的每個用戶和服務(wù)都需要通過認證證書來驗證身份,GSI證書采用了X.509的證書格式。主體名稱(subject name)是用來明確認證證書所表示的人或其它對象。主體的公鑰(public key)來自于X.509 認證簽署證書的認證中心。標識則記錄了認證中心的名稱。簽署證書的認證中心的數(shù)字簽名是可用來確認認證中心的合法性。
在相互認證進行之前,雙方要相信彼此的認證中心。雙方有彼此認證中心自身的證書,就可以確保雙方由認證中心簽署的證書具有合法性。雙方主體都獲得了證書,而且都信任彼此的認證中心后,則雙方可相互明確彼此的身份,這就是相互鑒別(mutual authentication)的過程。GSI采用SSL( Secure Sockets Layer)協(xié)議作為它的相互認證協(xié)議。
認證是安全通信基礎(chǔ)
網(wǎng)格安全問題是網(wǎng)格計算中的核心問題。網(wǎng)格計算的特點是網(wǎng)格計算會將現(xiàn)有的各種標準協(xié)議有機地融合起來,從而在網(wǎng)格計算中將協(xié)議和技術(shù)集成起來。網(wǎng)格系統(tǒng)和應(yīng)用中的每個用戶和服務(wù),要求所有的安全標準,包括安全認證、安全身份相互鑒別、通信加密以、私鑰保護及委托與單點登錄,都能在網(wǎng)格計算環(huán)境中通過認證證書來驗證身份。提供一個較好的認證解決方案,可以使用戶,包含用戶計算的過程以及該過程使用的資源都可以證明彼此的身份。
認證是形成安全政策的基礎(chǔ),它可以使各個局部安全策略都被集成為一個全局的框架。從而更加有利于網(wǎng)格實體之間實現(xiàn)安全的通信。


熱詞搜索:

上一篇:MySQL平臺數(shù)據(jù)庫備份方案詳細說明
下一篇:金格科技國資委系統(tǒng)電子簽章系統(tǒng)方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线视频欧美精品| 一区二区三区四区五区视频| 榴莲视频成人在线观看| 美女啪啪无遮挡免费久久网站| 欧美一区日韩一区| 老司机aⅴ在线精品导航| 欧美激情视频网站| 国产精品美女主播| 在线观看视频日韩| 日韩视频一区二区三区在线播放| 亚洲系列中文字幕| 久久视频在线视频| 欧美理论电影在线观看| 国产精品揄拍500视频| 亚洲日韩欧美视频一区| 性视频1819p久久| 欧美绝品在线观看成人午夜影视 | 国产午夜精品美女视频明星a级 | 韩国一区二区三区美女美女秀| 亚洲国产精品久久久久久女王| 亚洲视频在线视频| 欧美精品1区2区3区| 一区二区三区在线观看国产| 午夜国产精品视频免费体验区| 欧美片第1页综合| 亚洲国产美女久久久久| 久久成人免费网| 国产精品自拍小视频| 亚洲午夜视频在线观看| 欧美日韩一区二区三区四区五区 | 欧美日韩中文精品| 日韩视频一区二区| 欧美日韩视频在线一区二区 | 午夜视频一区| 国产精品www.| 一区二区三区精品视频| 欧美激情二区三区| 亚洲免费电影在线观看| 欧美a一区二区| 91久久综合| 欧美护士18xxxxhd| 亚洲欧洲精品一区二区三区波多野1战4| 久久久久久夜| 91久久精品国产91性色| 欧美高清视频一区二区三区在线观看| 亚洲国产精品精华液2区45 | 亚洲精品美女在线观看播放| 久久夜色精品| 日韩视频在线永久播放| 欧美三级电影一区| 亚洲一区日本| 国产亚洲精品综合一区91| 久久精品99国产精品日本| 国产一区二区三区不卡在线观看| 欧美一区三区三区高中清蜜桃| 国产亚洲欧美一区二区三区| 久久在线免费| 亚洲精品综合久久中文字幕| 欧美日韩午夜剧场| 欧美在线观看日本一区| 亚洲第一精品夜夜躁人人躁| 欧美日本一道本| 午夜影院日韩| 最新国产乱人伦偷精品免费网站 | 久久精品观看| 亚洲狼人精品一区二区三区| 欧美色播在线播放| 欧美一区二区三区免费观看 | 欧美久久电影| 亚洲欧美另类在线观看| 伊甸园精品99久久久久久| 欧美精品二区| 久久国产精品黑丝| 一区电影在线观看| 伊人色综合久久天天| 欧美理论片在线观看| 久久九九有精品国产23| 亚洲美女一区| 国产一区日韩欧美| 欧美亚洲第一页| 亚洲一级网站| 亚洲精品一二| 在线播放不卡| 国产一区二三区| 国产日产欧产精品推荐色 | 狠狠久久婷婷| 国产精品草草| 欧美激情一区二区三区全黄 | 美女任你摸久久| 亚洲欧美清纯在线制服| 亚洲国产日韩在线| 国产免费亚洲高清| 国产精品国产三级国产普通话99| 嫩草国产精品入口| 久久精品一二三| 欧美在线观看一区二区| 亚洲欧美日韩天堂一区二区| 亚洲伦理网站| 99国产精品99久久久久久粉嫩| 国产主播一区二区三区四区| 国产精品成人一区| 欧美午夜视频一区二区| 欧美日韩精品三区| 欧美搞黄网站| 欧美国产日韩精品免费观看| 久久综合伊人77777| 久久久久久久高潮| 亚洲在线1234| 亚洲免费一级电影| 亚洲欧美日韩精品久久奇米色影视| 亚洲裸体视频| 亚洲图片欧美一区| 亚洲影院污污.| 亚洲嫩草精品久久| 久久精品国产第一区二区三区最新章节 | 欧美日本韩国一区二区三区| 欧美99久久| 欧美激情第3页| 欧美日韩妖精视频| 国产精品丝袜xxxxxxx| 国产欧美在线看| 国产在线乱码一区二区三区| 国产在线视频欧美| 亚洲国产日韩一区二区| 国产精品露脸自拍| 国产视频在线观看一区| 国内精品视频一区| 亚洲精品免费一区二区三区| 亚洲久久一区| 新67194成人永久网站| 久久免费高清| 欧美日韩综合不卡| 国产精品一区二区在线观看网站 | 欧美成人激情视频| 欧美日韩综合一区| 国产午夜精品在线| 亚洲第一偷拍| 亚洲一区二区在线看| 久久国产加勒比精品无码| 欧美国产日韩一区二区在线观看| 国产精品成人久久久久| 亚洲福利在线观看| 久久激情视频久久| 欧美极品一区| 有码中文亚洲精品| 性久久久久久久久| 欧美精品一区二区视频 | 久久色在线播放| 国产精品久久久久一区| 亚洲国产精品嫩草影院| 欧美一区二区三区在线观看| 欧美精品情趣视频| **性色生活片久久毛片| 亚洲一区二区三区在线视频| 久久久久国产一区二区三区| 欧美午夜久久久| 精品不卡一区二区三区| 香蕉尹人综合在线观看| 欧美精品久久久久久久| 国产精品一区在线观看你懂的| 99riav久久精品riav| 欧美国产日韩一区| 亚洲国产精品久久久久婷婷老年 | 欧美日韩国产在线播放| 欧美日韩亚洲网| 精品1区2区3区4区| 亚洲国产欧美日韩精品| 99精品国产热久久91蜜凸| 欧美一区二区国产| 欧美日韩免费在线| 国内精品久久久久久| 亚洲二区视频| 欧美在线视频一区二区三区| 欧美va日韩va| 韩日精品视频| 亚洲一级在线观看| 国产精品午夜在线观看| 伊人色综合久久天天| 一级成人国产| 欧美亚洲尤物久久| 欧美高清在线| 揄拍成人国产精品视频| 欧美一区二区三区日韩视频| 国产日韩欧美亚洲一区| 亚洲精品人人| 欧美成人按摩| 18成人免费观看视频| 男人的天堂亚洲在线| 国内精品久久久| 欧美一区在线看| 欧美成人午夜77777| 狠狠综合久久| 久久嫩草精品久久久精品| 国产精品久久久久久久久久ktv | 久久精品道一区二区三区| 国产午夜精品视频免费不卡69堂| 亚洲欧美国产精品va在线观看| 欧美日韩国产不卡在线看| 在线观看亚洲| 欧美日韩视频在线|