网格安全保障关键技术的研究
2009-05-21孟光胜贺学剑
学理论·下 2009年3期
关键词:模型
孟光胜 贺学剑
摘要:本文根据网格计算的特点,在现有的网格安全认证模型的基础上,提出了一种基于X.509和Kerberos双协议混合认证模型,该模型能有效的克服现有模型的不足。
关键词:网格;网格安全;网格认证;数字证书;模型
中图分类号:G202文献标志码:A文章编号:1002-2589(2009)06-0060-02
一、网格安全的概念及目标
(1)保密性:通过对数据进行加密,使得只有拥有密钥的合法用户才能访问,而未经授权者不能访问数据。这样,即使未授权者拿到数据的加密文件,也不可能看到其明文。(2)完整性:保证信息在传输或者存储过程中没有被篡改、破坏或丢失。(3)身份鉴别:验证通信对象或资源访问者逻辑上的身份证明是否与其真实身份相符合,从而防止合法用户被冒名顶替。(4)授权:当验证完用户的身份属实后,根据其身份赋予相应的权限,使得用户可以在不超出权限的情况下访问资源或执行操作。(5)反否认:保证信息的发布者就是其本人,而不是其他人通过假冒其身份发布虚假信息,另一方面也保证信息发布者不能抵赖,信息的真正发布者只能是信息发布者本人而不可能是其他人。(6)可用性:保证系统或资源不会因为遭受非法攻击(比如病毒等)而造成系统瘫痪或资源的无法使用。
二、网格认证概述和数字证书
(1)鉴别或验证一个用户的身份。(2)偷听:如何阻止别人在通信线路上对信息进行偷听?(3)口令管理;如果我们正在访问多个系统,每个系统是否都保留了用户ID和口令的副本呢?每个存储认证信息的数据库都是系统安全漏洞的目标。……
登录APP查看全文
