中文

网格服务的安全

密码学与安全 2007-05-23 v1 分布式、并行与集群计算

摘要

网格计算涉及在分布式“虚拟组织”中共享和协调使用多样化资源。这些环境的动态和多机构性质引入了挑战性的安全问题,需要新的技术方法。特别是,需要处理多样化的本地机制、支持动态服务创建以及启用动态信任域的创建。我们描述了在两个版本的Globus工具包中如何解决这些问题。首先,我们回顾了Globus工具包版本2(GT2)的方法;然后,我们描述了为支持Globus工具包版本3(GT3)实现的开放网格服务架构(Open Grid Services Architecture)中所采用的新方法,后者将网格概念置于基于Web服务的面向服务框架中重新构建。GT3的安全实现使用Web服务安全机制进行凭证交换等目的,并引入一种严格的最小特权模型,无需任何特权网络服务。

关键词

引用

@article{arxiv.cs/0306129,
  title  = {Security for Grid Services},
  author = {Von Welch and Frank Siebenlist and Ian Foster and John Bresnahan and Karl Czajkowski and Jarek Gawor and Carl Kesselman and Sam Meder and Laura Pearlman and Steven Tuecke},
  journal= {arXiv preprint arXiv:cs/0306129},
  year   = {2007}
}

备注

10 pages; 4 figures