网格环境下的认证与授权研究

来源 :大连理工大学 | 被引量 : 1次 | 上传用户:joyceywq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格安全是网格应用的基础保障,是网格研究的重点和热点问题。由于网格环境本身的特点:动态性、多样性、自治与管理的多重性等,使得网格安全比一般意义的网络安全覆盖面更广、更复杂,不仅需要一个相对统一的安全架构,全面、定性地描述网格安全的各个方面,还要对架构中存在的问题及不足,给予改进和完善。在网格环境中,对用户和资源的分别组织管理,是研究网格的两个基点。具体结合于安全问题,本文将重点研究与用户相关的认证和授权问题,从制约用户行为的角度保障网格安全。本文主要创新内容如下:1.提出一种实体认证期间保护用户身份隐私的模型。通过应用该模型,用户在实体认证前,可动态地用别名替换掉证书主体名称。通过提高证书主体名称的随机性,达到隐藏用户身份的目的。模拟实验表明:模型在运行上可与现有的网格认证机制紧密衔接。2.提出一种新的基于角色的隐私认证方法。该方法引入角色证书结构,设计角色认证协议,通过认证用户角色,同时满足实体认证和身份隐私双重需求。与基于身份的认证模式不同,角色认证期间不暴露任何与用户身份绑定的具有唯一性的标识。实验模拟和相关分析表明:该方法能达到认证和隐私身份的双重目的,协议运行安全。3.提出一种网格授权框架。已有的网格授权实例彼此之间难于互通,这不利于体现网格的扩展性。本文通过对网格中的授权概念以及授权过程中涉及的主要理论模型和算法参数的分析归纳,依据管理职能、实现单元以及可选技术的对应关系,对该框架进行了五个功能层次的划分。该框架的层次结构明确了网格授权的步骤、时序及各层技术目标,能够促进依框架建立的网格授权实例实现互通。4.提出一种可处理策略一致性问题的规则合并算法。策略一致性问题将引发授权决定的冲突,并且增大规则合并算法的复杂度。网格环境下对此问题还没有好的解决方案。本文所提出的算法首先预处理策略集,消除策略一致性问题,然后基于对策略集的推导,给出授权决定。推导授权决定的算法复杂度为O(N2T/2)。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
冰雪运动全面进入吉林省高校公共体育课具有重要的教育价值、社会价值和普及推广价值。从促进吉林省高校冬季体育教学改革,促进大学生健康成长和提高大学生整体素质,促进冰雪
随着信息技术和社会经济的快速发展,政府创新管理方式,大力推行电子政务,构建政府门户网站。随着科技的进步,网络恶意攻击技术升级,网站面临的挑战也越大,所以,一个网站的正
会计理论能帮助我们加深对会计实务的认识,灵活地开展会计实务工作、发展和创新会计实务。不少学校为会计学本科学生开设《会计理论》,但该课程的教学效果并不理想。我们分析
详细介绍了带膨胀机的CO2跨临界循环系统的装置特点和运行测试机理.通过对膨胀机回收功的实验研究,给出了影响CO2膨胀机运行效率的因素,这对提高膨胀机以及循环系统的效率有
汉语中有个成语叫“明日黄花”,但读书看报时却经常见到“昨日黄花”,且出现的频率颇高,大有与“明日黄花”分庭抗礼之势。私下与人讨论,有人以为应遵循语言文字的“约定俗
期刊