国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

GSI破解網格安全迷局
2006-02-07   

互聯(lián)網的迅猛發(fā)展,使網上遍布了成千上萬的各類高性能計算機,如何更好地擴展和利用這些網絡資源已成為一個重要研究方向,這正是網格計算的發(fā)展前景所在。
網格計算作為新一代的分布式計算方法,與傳統(tǒng)分布式計算的主要區(qū)別在于在沒有集中控制機制的情況下,通過對計算資源進行大規(guī)模共享,滿足應用對高性能計算要求,并且這種對計算資源進行大規(guī)模共享是動態(tài)的、柔性的、安全的和協(xié)作式的。
網格安全問題是網格計算中的一個核心問題。我們都知道,安全與便利是一對矛盾的結合體。因為在保證網格計算安全性的同時,還必須要盡量方便用戶和各種服務的交互與使用。在設計網格安全機制時特別要考慮網格計算環(huán)境的動態(tài)主體特征及復雜性。要保證網格計算環(huán)境中不同主體之間的相互鑒別和各主體間通信的保密性和完整性。基于以上原因,在網格計算環(huán)境中,安全問題比一般意義上的網絡安全問題的覆蓋面更廣。在網格環(huán)境中,客戶機位于不同的地理空間和組織,為保證網格實體(用戶、資源和程序)之間的通信安全、防止篡改、實現組織中安全機制方面的互操作性。就需要具備有一個統(tǒng)一的網格安全基礎設施,GSI(Grid Security Infrastructure)正是一個解決網格計算中安全問題的一個集成方案。
信息技術及其基礎設施是希望人們處理日常任務變得更加高效。而這些任務的完成在某種程度上依賴于和其他人的協(xié)作。網格技術就是在這種狀況下應運而生的。任何網絡環(huán)境中,安全性是一個非常重要的問題。GSI是一個解決網格計算中安全問題的一個集成方案。本文針對GSI所涉及到的安全技術、安全策略、安全體系結構及安全認證方案進行了分析與介紹。

圖 GSI認證中B對A認證

GSI方案提供網格環(huán)境認證
GSI為網格計算環(huán)境提供了一系列的安全協(xié)議、安全服務、安全SDK和命令行程序。GSI可以提供在網格計算環(huán)境中的安全認證,支持網格計算環(huán)境中主體之間的安全通信,防止主體假冒和數據泄密;為網格通信提供保密性、完整性和回放保護,及為網格用戶提供單點登錄和權限委托的能力。另外,GSI還可以用來對網格實體的身份進行驗證,來確定該實體允許執(zhí)行哪些操作。這些安全技術都能有效地保證網格計算環(huán)境的安全性和方便性。
GSI是保證網格計算安全性的核心。它支持用戶代理、資源代理、認證機構和協(xié)議的實現。它向上提供一系列的安全協(xié)議,向下支持各種安全機制和技術。GSI采用GSS-API(Generic Security Service application programming interface) 作為其安全編程接口。提供了通用的安全服務,支持應用程序在源碼級的可移植性。它在面向主體間安全鑒別和安全通信操作基礎上,提供獲得證書、執(zhí)行安全鑒別、簽署消息和加密消息等功能。
GSI的實現符合IETF提出的用于安全系統(tǒng)的標準(GSS-API),它主要集中在網絡的傳輸層和應用層,并強調與現有分布式安全技術的融合。在公鑰加密體系的基礎上,充分利用現有的網絡安全技術,對某些功能進行擴展,使得GSI可以支持單點登錄。從而,在網格計算環(huán)境下提供一個一致的安全性界面,方便了網格的開發(fā)和使用。
實施網格安全策略必須集中于域間相互作用和映射域間操作。對單一信任域內的操作可通過Kerberos 和SSH方法。對每個信任域,都要有一個從全局到局部主體的映像。位于不同信任域的實體間的操作要求相互鑒別。一個被鑒別的全局主體映像為一個局部主體時,被看作等同于局部主體的本地認證。在一個通用的計算環(huán)境中,主體和對象必須包含組內所有計算的實體。一個計算包括許多過程,每個過程代表一個用戶。其中對象包括可用于網格環(huán)境中的大范圍的資源。
基于GSI的安全策略是通過通用安全服務編程接口GSS-API、安全認證管理和用戶代理的實現三個方面來體現的。在GSI中,著重解決的是安全的認證問題。
GSI通過創(chuàng)建用戶代理、代理分配資源、進程分配資源、映射權限四種安全操作協(xié)議,充分體現了網格的解決方案。全局命名(證書)和代理證書使得用戶對所有的訪問資源只進行一次認證。代理證書和委托技術允許一個進程來代表用戶訪問資源。在GSI的安全策略和單一登錄機制的基礎上,構建一個網格安全體系,該體系結構體現了用戶、資源和過程的鑒別,它支持用戶到資源、資源到過程、過程到資源、過程到過程的鑒別。及與本地策略的相互協(xié)作及對不同資源的動態(tài)請求。
GSI的安全認證
安全認證是對請求者與接受者雙方進行身份驗證的一個過程,是在SSL上進行的一個成功的安全認證,可以校驗一個請求連接的合法性,并為其后的雙方通信提供一個會話密鑰。GSI的安全認證是基于用戶的私鑰創(chuàng)建一個代理,從而為用戶提供認證方法。用戶如果沒有創(chuàng)建這個代理,就不能提交作業(yè),也不能傳輸數據。
GSI認證(certificates)的一個關鍵是認證證書。在網格計算環(huán)境中的每個用戶和服務都需要通過認證證書來驗證身份,GSI證書采用了X.509的證書格式。主體名稱(subject name)是用來明確認證證書所表示的人或其它對象。主體的公鑰(public key)來自于X.509 認證簽署證書的認證中心。標識則記錄了認證中心的名稱。簽署證書的認證中心的數字簽名是可用來確認認證中心的合法性。
在相互認證進行之前,雙方要相信彼此的認證中心。雙方有彼此認證中心自身的證書,就可以確保雙方由認證中心簽署的證書具有合法性。雙方主體都獲得了證書,而且都信任彼此的認證中心后,則雙方可相互明確彼此的身份,這就是相互鑒別(mutual authentication)的過程。GSI采用SSL( Secure Sockets Layer)協(xié)議作為它的相互認證協(xié)議。
認證是安全通信基礎
網格安全問題是網格計算中的核心問題。網格計算的特點是網格計算會將現有的各種標準協(xié)議有機地融合起來,從而在網格計算中將協(xié)議和技術集成起來。網格系統(tǒng)和應用中的每個用戶和服務,要求所有的安全標準,包括安全認證、安全身份相互鑒別、通信加密以、私鑰保護及委托與單點登錄,都能在網格計算環(huán)境中通過認證證書來驗證身份。提供一個較好的認證解決方案,可以使用戶,包含用戶計算的過程以及該過程使用的資源都可以證明彼此的身份。
認證是形成安全政策的基礎,它可以使各個局部安全策略都被集成為一個全局的框架。從而更加有利于網格實體之間實現安全的通信。


熱詞搜索:

上一篇:MySQL平臺數據庫備份方案詳細說明
下一篇:金格科技國資委系統(tǒng)電子簽章系統(tǒng)方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
狠狠狠色丁香婷婷综合久久五月| 91福利视频久久久久| 成人动漫视频在线| 一区二区欧美国产| 7777精品伊人久久久大香线蕉完整版 | 日韩精品福利网| 日韩一区二区三区免费观看| 经典三级在线一区| 亚洲精品ww久久久久久p站| 欧美日韩高清在线播放| 精品在线亚洲视频| 亚洲欧洲制服丝袜| 日韩亚洲欧美在线观看| 不卡av免费在线观看| 日本aⅴ免费视频一区二区三区| 久久久久久免费网| 欧美色大人视频| 丁香网亚洲国际| voyeur盗摄精品| 亚洲欧美日韩一区二区| 欧美刺激午夜性久久久久久久 | 欧美成人vr18sexvr| 99久久精品免费观看| 六月丁香婷婷久久| 一区二区三区欧美亚洲| 国产欧美一区二区精品秋霞影院| 欧美日产国产精品| 91亚洲精华国产精华精华液| 经典三级视频一区| 美女一区二区视频| 亚洲成人第一页| 亚洲美女在线国产| 国产精品护士白丝一区av| 337p粉嫩大胆色噜噜噜噜亚洲| 欧美在线视频全部完| 91.麻豆视频| 成人激情免费电影网址| 麻豆一区二区三| 日韩影院在线观看| 亚洲色图制服丝袜| 国产欧美精品一区二区色综合 | 欧洲av在线精品| 国产福利视频一区二区三区| 亚洲欧美日韩在线播放| 国产麻豆成人传媒免费观看| 精品无人区卡一卡二卡三乱码免费卡| 激情综合网av| 亚洲午夜激情网页| 国产69精品一区二区亚洲孕妇| 国产精品免费视频一区| 国产一区不卡在线| 日本高清不卡aⅴ免费网站| 日韩精品亚洲专区| 国产精品久久久久精k8| 日韩午夜av一区| 成人免费黄色在线| 久久综合色天天久久综合图片| av一本久道久久综合久久鬼色| 亚洲午夜一二三区视频| 久久综合久久鬼色中文字| 色综合久久中文综合久久97| 99在线精品一区二区三区| 日韩国产欧美三级| 国产精品麻豆视频| 日韩福利电影在线| 色悠悠久久综合| 久久九九国产精品| 美腿丝袜亚洲色图| 欧美视频一区二区三区四区| 国产精品九色蝌蚪自拍| 国产激情91久久精品导航| 欧美一区二区三区视频免费播放| 国产真实乱子伦精品视频| 色婷婷av一区二区三区大白胸 | 五月婷婷综合网| 国产剧情av麻豆香蕉精品| 在线不卡免费欧美| 亚洲在线观看免费视频| 成人看片黄a免费看在线| 欧美一区二区三区不卡| 亚洲精品久久7777| 91免费视频网| 国产三级欧美三级日产三级99| 人禽交欧美网站| 在线看国产日韩| 一区二区三区中文免费| 色婷婷久久久亚洲一区二区三区 | 蜜桃精品视频在线| 色综合久久66| 欧美国产日韩在线观看| 国产91精品在线观看| 国产网站一区二区| 国产69精品久久久久毛片| 日本一区二区三区免费乱视频| 狠狠v欧美v日韩v亚洲ⅴ| 久久综合久久99| 成人免费观看视频| 一级日本不卡的影视| 欧美三级韩国三级日本三斤| 一二三四区精品视频| 欧美日韩国产高清一区二区| 秋霞午夜鲁丝一区二区老狼| 欧美成人a视频| 成人激情校园春色| 成人精品国产一区二区4080| 亚洲欧洲精品一区二区三区不卡| 国产白丝精品91爽爽久久| 久久久久综合网| 国产三级久久久| 99re热视频这里只精品| 亚洲国产美女搞黄色| 日韩区在线观看| 成人一级黄色片| 亚洲图片欧美综合| 欧美电视剧在线观看完整版| 波多野结衣欧美| 亚洲资源中文字幕| www国产成人| 91在线精品秘密一区二区| 日韩美女视频19| 欧美日韩一区二区欧美激情| 天天综合色天天综合| 欧美电影免费提供在线观看| 成人91在线观看| 日韩精品免费专区| 国产午夜精品一区二区| 91在线国产福利| 精品一区二区三区欧美| 亚洲人成精品久久久久久| 91精品国产福利| av一区二区三区在线| 亚洲一区二区精品视频| 久久亚洲精华国产精华液 | 国产夫妻精品视频| 亚洲欧美日韩国产一区二区三区| 一区二区三区四区五区视频在线观看 | 一区二区三区在线免费播放| 精品国产免费视频| 欧美午夜影院一区| jizz一区二区| 韩国三级在线一区| 日本美女一区二区三区| 亚洲精品国产高清久久伦理二区| 日韩欧美的一区| 欧美日韩精品一区二区三区| 99天天综合性| 国产精品白丝jk白祙喷水网站| 日韩电影在线一区二区三区| 夜夜亚洲天天久久| 亚洲国产精品v| 久久久五月婷婷| 精品久久人人做人人爱| 91精品国产一区二区三区蜜臀| 在线观看亚洲一区| 91视频一区二区三区| 国产精品中文欧美| 国产又黄又大久久| 久久99日本精品| 九九**精品视频免费播放| 日韩制服丝袜先锋影音| 亚洲成人7777| 亚洲国产精品欧美一二99| 亚洲精品免费在线播放| 1024精品合集| 玉足女爽爽91| 国产成人在线视频网站| 久久国产生活片100| 日本不卡一区二区| 五月天亚洲精品| 美女www一区二区| 青草国产精品久久久久久| 日韩在线播放一区二区| 麻豆成人久久精品二区三区红 | 一本大道久久精品懂色aⅴ| a在线欧美一区| 91美女在线观看| 欧美性极品少妇| 欧美视频在线观看一区二区| 欧美美女视频在线观看| 91精品国产乱码| 久久网这里都是精品| 日本一区二区免费在线| 国产精品传媒视频| 亚洲老妇xxxxxx| 亚洲成人av一区| 激情综合色播激情啊| 黑人精品欧美一区二区蜜桃| 国产宾馆实践打屁股91| 91精彩视频在线| 777午夜精品视频在线播放| 制服丝袜中文字幕亚洲| 欧美大片日本大片免费观看| 久久精品男人的天堂| 国产精品第13页| 婷婷中文字幕综合| 国产美女精品一区二区三区| 成人国产视频在线观看| 亚洲三级在线播放| 五月综合激情网| 国产成人精品网址|