| 【论文摘要】 |
网格是继万维网之后出现的一种新型的网络计算平台,目的是为用户提供一种全面共享包括网页在内的各种资源的基础设施。在当前和未来网格的研究中,网格安全的研究始终占据着至关重要的地位。而授权则是网格安全的一个研究热点。论文针对现有授权系统灵活性和可扩展性的不足,提出了一种新的授权系统模型。在授权系统设计中,采用SPKI替换现有授权系统使用的PKI/X.509机制,去除了PKI机制所必须建立的CA,降低了系统复杂性。系统采用平等信任模型,通过信任度评估网格实体之间的信任关系。论文实现了一个可扩展性强的灵活的细粒度的授权系统模型。在实现该授权系统中,作者主要做了如下研究工作:
(1)认真分析现有的网格环境中的授权系统及其相关技术。指出了现有授权系统存在的局限性。归纳总结了网格授权所需要解决的主要问题,并在此基础上设计了网格环境中的授权系统的体系结构。
(2)引用“网格社区”的概念,将网格实体按区域、目的划分为不同的网格社区,并提出了网格环境中的一种平等信任模型,网格实体之间通过信任度确立相互的信任关系。
(3)采用角色这个中介,使得对用户的信任度映射成为用户的权限,将授权粒度细化;同时,... |