通用访问控制框架在网格中的应用  

Application of generalized framework for access control in grid

在线阅读下载全文

作  者:张润莲[1] 武小年[1] 

机构地区:[1]桂林电子科技大学信息与通信学院,广西桂林541004

出  处:《桂林电子科技大学学报》2007年第3期204-207,共4页Journal of Guilin University of Electronic Technology

基  金:广西区教育厅与桂电学科软环境建设项目(Z200659;Z200650)

摘  要:通用访问控制框架将访问控制的决策部分和访问控制的实施部分相分离,使访问控制实施与具体策略无关,从而可方便地支持多种不同的安全策略而无须改变访问实施。针对网格环境中多安全策略需求,对通用访问控制框架进行了扩展,提出网格通用访问控制框架。其通过抽象不同安全域系统的安全策略类型,形成安全域安全策略元数据;在用户跨域访问不同安全域时,基于安全策略元数据,系统可方便地决策并调用相关安全策略的实施。系统测试结果表明,该框架能够支持网格环境中多安全策略需求,并有效提高系统效率。Generalized Framework for Access Control (GFAC) explicitly recognizes two parts of access control-adjudication and enforcement. Enforcement is independent of a special security policy. GFAC thus does not need to change its own enforcement when GFAC faces multiple different security policies. This paper proposes a generalized framework for access control in grid (GGFAC) by expanding GFAC, aiming at multiple different security policies in grid. Based on GFAC, GGFAC sets the metadata to abstract and describe what security policies systems are. When grid users want to access resources resided in different secure domains with different security policies, GGFAC can adjudicate easily and call its enforcement according to the metadata. Testing result shows that GGFAC can support multiple security policies in grid and improve system performance.

关 键 词:GFAC 访问控制 网格安全 

分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象