版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、本文研究網(wǎng)格計(jì)算安全性問(wèn)題,提出G-PASS移動(dòng)程序安全體系.該體系建立在GSI基礎(chǔ)上并向下兼容,并在"核心協(xié)議-信任模型-基礎(chǔ)設(shè)施"由上到下三個(gè)層次上給出解決方案:1.在PKI的基礎(chǔ)上將X.509協(xié)議的代理(Delegation)部分進(jìn)行擴(kuò)充,由原有的"面向宿主機(jī)"(Host-Oriented)式代理模型改為"面向安全實(shí)例"(Instance-Oriented)式代理模型,并針對(duì)此模型對(duì)網(wǎng)格中移動(dòng)程序的安全設(shè)計(jì)方式和常用操作進(jìn)行修正,
2、以對(duì)程序的移動(dòng)性進(jìn)行支持.2.引入以安全實(shí)例作為單位的粗粒度分布式信任模型,其中包括對(duì)跨組織的角色轉(zhuǎn)換與策略映射進(jìn)行支持,以及權(quán)限代理預(yù)約(Delegation Reservation)等高級(jí)安全措施,并提出相關(guān)的算法(如基于角色的策略映射和訪(fǎng)問(wèn)控制等).3.在Instance-Oriented代理模型的基礎(chǔ)上進(jìn)行擴(kuò)展,并模擬真實(shí)世界中的跨國(guó)旅行手續(xù),來(lái)為G-PASS體系建立基礎(chǔ)設(shè)施.其中包括通過(guò)模擬真實(shí)護(hù)照以對(duì)代理、授權(quán)和關(guān)鍵性信息提
3、供安全載體的G-passport文檔,以及用以處理穿越組織相關(guān)手續(xù)的虛擬海關(guān)G-custom,和用以進(jìn)行代理預(yù)約與移動(dòng)程序入侵監(jiān)測(cè)的用戶(hù)代理服務(wù)Exchange Service.本文認(rèn)為,作為一種安全性基礎(chǔ)設(shè)施,應(yīng)當(dāng)提供的功能主要包括堅(jiān)實(shí)的密碼基礎(chǔ)(已經(jīng)在PKI中得以實(shí)現(xiàn))、重要的基礎(chǔ)性協(xié)議、可靠的傳輸保障、豐富的信息收集、高效的運(yùn)行以及小而靈活的結(jié)構(gòu),而并不是提供太多應(yīng)用程序特定的專(zhuān)用功能.并且,對(duì)于大規(guī)模異構(gòu)性安全系統(tǒng),著重點(diǎn)應(yīng)該在
4、監(jiān)控目標(biāo)行為和入侵檢測(cè)而不是嚴(yán)格限制目標(biāo)行為.G-PASS就是在這樣的指導(dǎo)思想下進(jìn)行設(shè)計(jì)的.G-PASS體系適合于網(wǎng)格計(jì)算環(huán)境.這是因?yàn)槠湓O(shè)施本身的體系結(jié)構(gòu)與應(yīng)用程序邏輯或系統(tǒng)拓?fù)浣Y(jié)構(gòu)無(wú)關(guān),內(nèi)核協(xié)議緊湊而具有一般性.G-PASS基礎(chǔ)設(shè)施的發(fā)布無(wú)需修改應(yīng)用程序邏輯和策略,并不會(huì)破壞網(wǎng)格節(jié)點(diǎn)內(nèi)部的自治性.此外,G-PASS中的核心協(xié)議在PKI層次上與GSI完全兼容.除了通用性和兼容性之外,面對(duì)大規(guī)模的復(fù)雜的網(wǎng)格應(yīng)用程序中的安全監(jiān)控問(wèn)題,G-
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)格環(huán)境下移動(dòng)代理的安全問(wèn)題研究.pdf
- 網(wǎng)格環(huán)境下移動(dòng)計(jì)算模型及其應(yīng)用研究.pdf
- 移動(dòng)Ad Hoc網(wǎng)絡(luò)網(wǎng)格路由協(xié)議及其安全性研究.pdf
- 移動(dòng)商務(wù)安全性研究.pdf
- 移動(dòng)代理的安全性研究.pdf
- 移動(dòng)商務(wù)系統(tǒng)的安全性研究.pdf
- 移動(dòng)支付協(xié)議安全性研究.pdf
- 移動(dòng)代理系統(tǒng)的數(shù)據(jù)安全性研究.pdf
- 無(wú)線(xiàn)局域網(wǎng)環(huán)境下移動(dòng)智能終端安全評(píng)估研究.pdf
- 移動(dòng)IP應(yīng)用及其安全性研究.pdf
- 移動(dòng)IPv6安全性研究.pdf
- 基于移動(dòng)agent的網(wǎng)格環(huán)境的安全技術(shù)研究.pdf
- 移動(dòng)IP技術(shù)及其安全性的研究.pdf
- 移動(dòng)支付安全性研究與實(shí)現(xiàn).pdf
- 智能移動(dòng)終端基帶安全性研究.pdf
- 移動(dòng)代理機(jī)制及安全性研究.pdf
- 移動(dòng)云計(jì)算環(huán)境下移動(dòng)設(shè)備的能量?jī)?yōu)化算法研究.pdf
- 移動(dòng)Agent通信的安全性研究及應(yīng)用.pdf
- 基于Agent的移動(dòng)計(jì)算及其安全性研究.pdf
- 移動(dòng)接入的安全性與可靠性研究.pdf
評(píng)論
0/150
提交評(píng)論