-
题名网格安全研究综述
被引量:5
- 1
-
-
作者
彭珍
田立勤
耿子林
-
机构
华北科技学院计算机系
-
出处
《华北科技学院学报》
2006年第1期65-69,共5页
-
文摘
随着网络规模和应用的不断发展,网络安全问题已经成为影响社会经济发展和国家战略的重要因素。网格(Grid)作为第三代网络信息技术,它所具备的虚拟性、异构性、集成性及动态自适应性特征,决定了网格安全面临着巨大的困难和挑战。综述了网格安全目前面临的问题及其安全策略、技术和实施方案。
-
关键词
网络安全
网格安全
网格安全基础设施
-
Keywords
Network security
Grid security
Grid Security Infrastructure
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于单向哈希链和多重证书的网格安全方案
- 2
-
-
作者
刘颖
夏靖波
汪胜荣
刘佳
-
机构
空军工程大学电讯工程学院
-
出处
《计算机应用与软件》
CSCD
北大核心
2005年第10期76-77,共2页
-
基金
陕西省自然科学基金项目(2004F14)
-
文摘
本文分析了网格安全基础设施(Grid Security Infrastructure,GSI)中传统的证书撤销机制存在的问题,并提出了一种新的联合证书撤销方案。该方案使用单向哈希链和多重证书来改进证书撤销机制。CA的部分功能被分散到其它网格节点,避免了网格环境下的拥塞和单点失败。不同CA颁发的证书能够进行交叉认证,用户可以验证证书的有效性而无需从该证书的颁发CA重新获得撤销信息。因此该方案可以保证证书撤销的实时性。为了研究方案性能,和其他三种传统的证书撤销方案进行了对比实验。结果表明,相对传统的证书撤销机制本文所提出的联合证书撤销方案能使峰值请求率降低、峰值带宽变窄、安全风险降低。
-
关键词
网格网格安全基础设施
单向哈希链
多重证书
CRL共享模式
网格节点
证书
安全方案
多重
哈希
单向
-
Keywords
Grid GSI One-way hash chain Multiple certificates CRL shared mode
-
分类号
TP301.6
[自动化与计算机技术—计算机系统结构]
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网格计算中的安全分析与实现
被引量:1
- 3
-
-
作者
冯立元
-
机构
江苏信息职业技术学院
-
出处
《无锡职业技术学院学报》
2008年第3期37-39,共3页
-
文摘
该文分析了网格计算中的安全问题与策略,并介绍了网格环境下典型的安全解决途径——GSI所涉及到的安全技术。
-
关键词
网格计算
安全
网格安全基础设施
-
Keywords
grid computing
security
grid security infrastructure
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名对网格安全技术的讨论
被引量:53
- 4
-
-
作者
贾月琴
张宁
宋晓虹
-
机构
北京交通大学电子信息工程学院
北京交通大学计算机学院
-
出处
《微计算机信息》
北大核心
2005年第3期199-200,178,共3页
-
基金
国家863计划课题(No:2003AA1Z2270)
国家863计划课题(No:2002AA113030)
-
文摘
在分析网格环境安全特点和需求的基础上,本文讨论了现有的主要安全技术并从功能角度着重分析了GSI的安全实现,最后结合现状给出了网格安全发展的前景。
-
关键词
网格安全
公钥基础设施
网格安全基础设施
加密套接字层协议
-
Keywords
Grid Security
PKI(Public Key Infrastructure)
GSI(Grid Security Infrastructure)
SSL(Secure Sockets Layer)
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名网格计算的安全体系研究
- 5
-
-
作者
毕国堂
-
机构
西南科技大学计算机科学与技术学院
-
出处
《科技信息》
2010年第2期39-40,共2页
-
基金
西南科技大学青年预研基金
-
文摘
网格安全已成为网格计算系统中的一个重要问题,本文首先介绍了网格技术和网格安全的概念以及需求,剖析了Globus下的网格安全基础设施和基于OGSA的网格安全体系结构两种典型的网格安全解决方案,并在Linux环境下进行了基于GT4的网格安全环境构建。
-
关键词
网格计算
网格安全基础设施
OGSA
-
分类号
TP335
[自动化与计算机技术—计算机系统结构]
-
-
题名基于CAS的网格安全授权机制的研究与应用
被引量:1
- 6
-
-
作者
雷红霞
陈靖
隋志强
-
机构
空军工程大学
-
出处
《微计算机信息》
北大核心
2008年第21期62-63,55,共3页
-
基金
面向区域的雷达情报网格关键技术研究
颁发部门:空军工程大学
(KDYBSJJ402)
-
文摘
本文在对虚拟组织资源授权服务与授权模型研究的基础上,分析了CAS进行更细粒度的身份验证操作过程。并通过在网格服务申请实例中引入第三方团体授权服务,说明了应用该机制不仅增加了整个系统的灵活性和可扩展性,而且使得资源服务器与用户之间的授权关系变得简单且易于管理。
-
关键词
网格
虚拟组织
社区授权服务
网格安全基础设施
鉴定
授权
-
Keywords
Grid
VO
CAS
GSI
authentication
authorization
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网格计算的安全性研究与技术实现
被引量:3
- 7
-
-
作者
郑轲
王成良
-
机构
重庆大学计算机学院
-
出处
《计算机安全》
2008年第10期65-67,共3页
-
文摘
网格计算环境必须以现有的Internet为通信支撑平台,由于Internet本身的开放性和异构性,决定了网格计算面临着各种各样的安全威胁,因此网格安全已成为网格计算环境中的一个核心问题。该文简述了网格安全需求,分析了网格安全技术,并给出了基于Globus项目中网格安全的主要技术手段。
-
关键词
网格计算环境
网格安全
网格安全基础设施
-
Keywords
Grid Computing Environment
Grid Security
Grid security Infrastructure
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP393.4
[自动化与计算机技术—计算机应用技术]
-
-
题名网格安全策略
- 8
-
-
作者
陈明秀
-
机构
温州新闻网
-
出处
《科技经济市场》
2006年第1期47-49,共3页
-
文摘
网格是伴随着互联网技术而迅速发展起来的新型技术,网格安全问题是网格技术中的一个关键问题。文中介绍网格和网格计算的概念,分析解决网格安全问题的必要性, 简析了网格安全的特性和安全要求,然后介绍网格安全具体解决方案,最后给出网格体系的其他安全部件。
-
关键词
网格
网格计算
网格安全基础设施
通用安全服务编程接口
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网格环境中高性能数据传输客户端的实现
被引量:5
- 9
-
-
作者
朱朝艳
郑耀
魏贵义
-
机构
浙江大学计算机科学与技术学院
-
出处
《江南大学学报(自然科学版)》
CAS
2005年第2期154-157,162,共5页
-
基金
国家杰出青年基金项目(60225009)资助课题
-
文摘
讨论了一个适用于网格环境的数据传输客户端工具(MFTP). 建立在Globus Toolkit基础上的MFTP,实现了网格文件传输协议(GridFTP),具有高速、稳定、可靠和高性能的特点.其拥有一个友好、可交互的用户图形界面,已成为MASSIVE网格环境一个重要的组成部分.
-
关键词
计算网格
网格文件传输协议
网格安全基础设施认证
并行传输
第三方传输
-
Keywords
computing grid
GridFTP
GSI authentication
parallel transfer
third party transfer
-
分类号
TP393.03
[自动化与计算机技术—计算机应用技术]
-
-
题名基于多级单向哈希链的网格代理证书管理
被引量:1
- 10
-
-
作者
刘颖
余侃民
魏军
姬正洲
-
机构
空军工程大学电讯工程学院
空军工程大学理学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第5期107-109,共3页
-
基金
国家自然科学基金资助项目(60573040)
陕西省自然科学基金资助项目(2004F14)
-
文摘
代理证书是网格安全基础设施(GSI)中关键机制之一,用户需要通过代理证书访问网格服务,但目前的GSI方案中缺乏有效的代理证书管理机制。针对代理证书的生命周期控制不灵活、证书容易受到攻击等问题,该文提出一种基于多级单向哈希链的网格代理证书管理方案。多级单向哈希链由2层或2层以上哈希链构成,每个代理证书都由一个哈希值保护,其有效时间能够得到自适应控制,增强了网格代理证书管理的安全性和任务成功率。实验表明网格环境下该方案计算和通信开销较小。
-
关键词
网格安全基础设施
代理证书
多级单向哈希链
哈希值
-
Keywords
Grid Security Infrastructure(GSI)
Proxy Certificates(PCs)
hierarchical one-way hash chains
hash value
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于角色代理模型的网格计算环境授权机制研究
- 11
-
-
作者
何红洲
-
机构
绵阳师范学院数学与信息科学系
-
出处
《绵阳师范学院学报》
2006年第5期113-117,共5页
-
文摘
分析了目前网格计算中最流行的安全机制GSI和基于GSI的CAS,提出了一种基于本地角色授权的、能够解决大规模虚拟组织授权问题的方案。同GSI和传统的CAS的用户不同的是,本方案中的用户只需要进行本地认证就能够根据其在本地组织的角色来访问虚拟组织。
-
关键词
虚拟组织
网格安全基础设施
组织授权服务
角色代理凭证
-
Keywords
VO ( Virtual Organization)
GSI ( Grid Security Infrastructure)
CAS ( Community Authorization Service)
RPC (Role Proxy Credential)
-
分类号
TP303
[自动化与计算机技术—计算机系统结构]
-
-
题名关于网格计算授权机制的研究
被引量:6
- 12
-
-
作者
吴毓毅
贺也平
-
机构
中国科学院软件研究所
-
出处
《计算机应用研究》
CSCD
北大核心
2005年第8期81-83,共3页
-
基金
国家重点基础研究发展规划项目(G1999035802)
-
文摘
分析了目前网格计算中最流行的安全机制GSI(GridSecurityInfrastructure,网格安全基础设施)和基于GSI的CAS(CommunityAuthorizationService,组织授权服务),提出了一种基于本地角色授权的、能够解决大规模VO(VirtualOrganization,虚拟组织)的授权问题的方案。同GSI和CAS不同的是,本方案中的用户只需要进行本地认证就能够根据其在本地组织的角色来访问VO。
-
关键词
虚拟组织
网格安全基础设施
组织授权服务
代理凭证
-
Keywords
VO(Virtual Organization)
GSI(Grid Security Infrastructure)
CAS(Community Authorization Service)
Proxy Credential
-
分类号
TP303
[自动化与计算机技术—计算机系统结构]
-
-
题名网格中的认证授权技术
被引量:1
- 13
-
-
作者
郑芸芸
常致全
王冬磊
蒋勇
-
机构
四川大学计算机学院
-
出处
《计算机技术与发展》
2006年第10期139-142,共4页
-
文摘
由于网格技术广泛的应用前景,网格安全正受到越来越多的关注。GSI是目前最为成熟的网格项目Globus中的安全设施。文中就GSI中涉及到认证与授权机制的方面:公钥基础设施,SSL与相互认证进行了研究,分安全委托与单点登录、在线证书仓库、团体授权服务三个方面重点介绍了认证与授权技术在GSI中的应用与扩展及其特点,并通过其大致应用流程和安全性分析讨论了其优点和尚存在的问题。
-
关键词
网格
网格安全基础设施
认证
授权
-
Keywords
grid
GSI
authentication
authorization
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于属性证书的访问控制机制在网格环境中的实现
- 14
-
-
作者
徐海堂
张浩军
武东英
张鑫
-
机构
中国人民解放军信息工程大学
解放军
-
出处
《计算机应用研究》
CSCD
北大核心
2005年第6期116-117,129,共3页
-
文摘
基于属性证书的网格安全解决方案,能够很好地解决网格环境下的访问控制问题。给出了网格环境下基于属性证书的访问控制框架,讨论了此访问控制机制的工作过程,并描述了符合Web服务开放标准的XML属性证书。
-
关键词
网格
属性证书
网格安全基础设施
XML密钥管理规范
-
Keywords
Grid
AC
GSI(Grid Security Infrasturcture)
XKMS(XML Key Management Specification)
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于GSI的安全策略研究
- 15
-
-
作者
王佐刚
-
机构
内蒙古科技大学
-
出处
《内蒙古石油化工》
CAS
2008年第5期99-102,共4页
-
文摘
Globus项目通过GSI来提供网格计算环境中的安全认证和安全通信能力。通过对基于GSI的安全技术分析以及任务提交和执行过程的描述,针对各个主体间如何进行身份确认和鉴定的问题,GSI从易用性、灵活性、可移植性和可靠性等方面提出了各种安全策略。通过这些安全策略有效地保证了网格的计算环境的安全性和方便性。
-
关键词
网格安全基础设施
安全技术
安全策略
-
Keywords
GSI
Security technology
Security strategy
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
P208
[天文地球—地图制图学与地理信息工程]
-
-
题名社区授权服务拉式模型研究与实现
- 16
-
-
作者
杨长兴
胡群袖
-
机构
中南大学信息科学与工程学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2007年第2期215-217,共3页
-
基金
国家自然科学基金重点项目(60433020)资助.
-
文摘
针对目前网格中的社区授权服务(Community Authorization Service,CAS)推式模型所存在的某些安全问题,本文实现了一种拉式模型.在拉式模型中,引入一个CAS缓存服务器,由资源提供者(不是用户)向CAS缓冲服务器查询用户的权限声明,并与本地授权策略相结合形成用户在本资源上的最终有效权限.文中详细描述了用户向资源提供者进行服务请求的认证步骤、拉式模型的核心部分,并从运行效率和安全性、可靠性等方面与推式模型进行了对比分析.
-
关键词
网格安全基础设施
社区授权服务
推式模型
拉式模型
-
Keywords
GSI
CAS
pushing-modal
pulling-modal
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名网格计算安全性研究
被引量:2
- 17
-
-
作者
韩桂华
李法冰
-
机构
四川成都信息工程学院
信息产业电子第十一设计研究院
-
出处
《信息安全与通信保密》
2007年第3期116-117,120,共3页
-
文摘
网格计算(Grid Computing)是分布式计算的一种具有重要创新思想和巨大发展潜力的分支学科。随着网格技术的发展,安全问题成为网格计算成败的关键。论文简述了网格安全需求,分析了网格安全技术,并讨论了网格安全的实施。
-
关键词
网格安全
PKI
网格安全基础设施
网络安全
-
Keywords
grid security
PKI(public key infrastructure)
GSI (grid security infrastructure)
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种社区授权服务的拉式模型
- 18
-
-
作者
胡群袖
杨长兴
-
机构
中南大学信息科学与工程学院
-
出处
《计算机技术与发展》
2006年第9期224-226,共3页
-
文摘
针对目前网格中的社区授权服务(CAS)推式模型所存在的某些安全问题,提出了一种拉式模型。在拉式模型中,引入一个CAS缓存服务器;由资源提供者(而不是用户)向CAS缓冲服务器查询用户的权限声明,并与本地授权策略相结合形成用户在本资源上的最终有效权限。该文详细描述了用户向资源提供者进行服务请求的认证步骤,并从运行效率和安全性、可靠性等方面与推式模型进行了对比分析。
-
关键词
网格安全基础设施
社区授权服务
拉式模型
推式模型
-
Keywords
GSI
CAS
pulling - model
pushing - model
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名GT3.0 Beta版推出
- 19
-
-
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第7期1151-1151,共1页
-
-
关键词
GT3.0Beta版
网格安全基础设施
文档
正式版
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-