WLCG 从 X.509 到令牌的授权机制
密码学与安全
2021-02-03 v1 分布式、并行与集群计算
摘要
WLCG 授权工作组于 2017 年 7 月成立,旨在理解并满足 WLCG 实验面向未来的认证与授权基础设施(AAI)需求。自 2000 年代初 X.509 证书成为网格内授权的最合适选择以来,许多情况已发生变化;基于令牌的授权和身份联合的进展提供了一种有趣的替代方案,在可用性与外部(商业)伙伴的兼容性方面具有显著优势。在此新模型中,互操作性需求至关重要,因为基础设施和研究群体日益相互依赖。过去两年中,工作组已朝着确定一套系统迈出重要步伐,以满足社区在分阶段需求收集活动中强调的技术需求。得益于外部资助项目,增强工作得以开展,使现有 AAI 解决方案能按需调整。该基础设施的基石是依赖与演进标准和最佳实践一致的通用令牌模式,从而实现最大兼容并便于与同行基础设施和服务合作。我们介绍该工作组的工作,并分析从 X.509 转向基于令牌的授权所带来的授权模型预期变化。文中给出了令牌在 Rucio 中集成的具体示例。
引用
@article{arxiv.2007.03602,
title = {WLCG Authorisation from X.509 to Tokens},
author = {Brian Bockelman and Andrea Ceccanti and Ian Collier and Linda Cornwall and Thomas Dack and Jaroslav Guenther and Mario Lassnig and Maarten Litmaath and Paul Millar and Mischa Sallé and Hannah Short and Jeny Teheran and Romain Wartel},
journal= {arXiv preprint arXiv:2007.03602},
year = {2021}
}
备注
8 pages, 3 figures, to appear in the proceedings of CHEP 2019