基于PKI&RBAC的网格安全门户研究与应用

基于PKI&RBAC的网格安全门户研究与应用

论文摘要

网格不仅能为用户提供随时随地的高质量服务,而且通过资源的整合与协同,可以消除资源孤岛,经过优化组合的资源,将极大地节约资源和降低个人或组织使用资源的成本。网格门户(Grid Portal)作为网格使用者的用户界面,屏蔽了网格环境的各种复杂构建特性,方便透明地为用户提供一个网格访问入口,帮助用户操纵网格资源。但网格门户面临各种各样的安全威胁,如信息被截取、纂改及假冒合法用户和服务器等。目前已有很多技术方案来解决其安全问题,如防火墙、入侵检测系统、等能够防止黑客入侵,保证主机系统安全,但用户在直接面向Globus系统的认证和任务提交的过程显得很繁琐。本文把公钥基础设施(PKI)与基于角色安全访问控制(RBAC)相结合,设计了安全的网格门户PRGP(PKI RBAC Grid Port)解决方案。方案中提供了到Globus底层的接口,使网格认证、权限管理更为简单且安全。①系统通过构建认证中心(CA),用于颁发和撤销用户数字证书;通过安全套接层(SSL)保证数据传输层上的安全性;通过Ws-Security保证消息层的加密安全;②认证基础上,采用中心认证服务(CAS Center Authority Server)有效解决网格单点登陆问题,并在设计中提供混合身份验证功能;③利用Lagrange数学多项式来建立RBAC的存取控制机制,可以将使用者在每部服务器上所担任角色的角色值隐藏在一条Lagrange数学多项式中,就可以表示使用者在此架构下所有服务器中的角色,简化了RBAC在使用者角色的管理以及减少需要大量表格储存空间的需求;④在角色时增加代理编码,可方便设置代理角色,并满足使用者多角色的要求。本文最后利用上述所设计的安全网格门户模型PRGP结合分布式电子商务,实现了对分布的异构平台资源动态有效的集成。系统通过PRGP解决数据传输安全问题、数据的完整性问题、身份认证问题、交易的不可抵赖问题、用户的资源访问、服务部署、信息搜索、服务查找等流程,并给出了原型系统的具体实现。建立一个具有整合、开放、自主特性的网格电子商务应用平台。需要指出的是本文并不构建网格、而是让应用服务如何能够在网格上安全且方便地运行。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 网格门户及安全研究现状
  • 1.1.1 网格门户概念
  • 1.1.2 网格门户的分类
  • 1.1.3 安全研究现状
  • 1.2 网格门户安全研究意义
  • 1.3 课题来源与研究的选题依据
  • 1.4 本文的主要工作
  • 1.5 本文篇章结构
  • 第二章 网格门户安全相关研究
  • 2.1 WEB SERVICE 网格体系结构介绍
  • 2.1.1 Web Services 技术概述
  • 2.1.2 基于Web Services 的网格计算
  • 2.2 安全访问认证
  • 2.2.1 PKI 公钥基础设施的基本组成
  • 2.2.2 安全套接层协议SSL
  • 2.2.3 基于角色的访问控制
  • 2.2.3 中心认证服务
  • 2.3 本章小结
  • 第三章 基于拉格朗日多项式的RBAC 设计
  • 3.1 LAGRANGE 多项式
  • 3.2 角色管理
  • 3.3 符号介绍
  • 3.4 GRBAC 设计
  • 3.5 本章小结
  • 第四章 网格安全门户设计与实现
  • 4.1 网格安全门户的设计策略
  • 4.2 基于PKI 的网格安全组件总体设计
  • 4.2.1 网格门户的设计
  • 4.2.2 网格安全组件设计
  • 4.3 PKI 设计与实现
  • 4.3.1 数字证书的生成流程
  • 4.3.2 服务端证书生成
  • 4.3.3 客户端证书的生成
  • 4.4 信息传输安全
  • 4.4.1 传输层安全
  • 4.4.2 消息层安全
  • 4.5 中心认证服务
  • 4.5.1 认证中心设计
  • 4.5.2 认证中心的实现
  • 4.6 本章小结
  • 第五章 网格安全门户在分布式电子商务的应用
  • 5.1 网格门户GRIDSPHERE 框架概述
  • 5.2 分布式电子商务的特点
  • 5.3 基于XML 的异构平台的集成
  • 5.4 系统设计目标
  • 5.5 功能模块的设计与实现
  • 5.5.1 代理认证设计
  • 5.5.2 代理认证应用实现
  • 5.5.3 网格安全门户的电子商务设计
  • 5.5.4 网格安全门户电子商务实现
  • 5.5.5 商品搜索实现
  • 5.5.6 商家服务注册
  • 5.5.7 商家部署服务
  • 5.6 本章小结
  • 第六章 总结与展望
  • 6.1 总结本文工作
  • 6.2 展望及下一步工作
  • 参考文献
  • 附录
  • 致谢
  • 攻读硕士学位期间发表的论文
  • 攻读硕士学位期间参与的课题
  • 相关论文文献

    标签:;  ;  ;  

    基于PKI&RBAC的网格安全门户研究与应用
    下载Doc文档

    猜你喜欢