CIOAge.com IT推动创新
网格计算提高资源利用率 安全问题是重点(1)
出处:中国计算机报 文: 贾晓芸 罗守山 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:从本质上讲,Internet的安全保障一般提供下面两方面的安全服务:访问控制服务和通信安全服务。其中访问控制服务用来保护各种资源不被非法授权使用,通信安全服务用来提供认证数据的保密性、完整性和各通.....

虽然目前网上已有成千上万台计算机,也有为数众多的高性能计算中心,但是,网络资源的利用率却不高。据统计,网络系统的平均利用率仅为30%左右。如何更好地利用网络资源已经成为人们日益关注的话题。通过努力,科学家们终于想到了解决问题的方法——利用网格计算(Grid Computing),把网络上的计算机组织起来,形成一个巨大的全球计算环境。
网格的安全特点和需求
从本质上讲,Internet的安全保障一般提供下面两方面的安全服务:访问控制服务和通信安全服务。其中访问控制服务用来保护各种资源不被非法授权使用,通信安全服务用来提供认证数据的保密性、完整性和各通信端的不可否认性。
在网格环境中,各种资源都动态连接到互联网上。而且,不同节点之间的通信,包括用户向网格环境提交的任务和监控管理任务也是通过互联网来完成的。同时,网格计算环境中的所有主题都可以动态地加入或退出网格中的虚拟组织。因此,在网格安全设计中,我们不仅要满足Internet的安全要求,还需要考虑网格的以下特性:
一、网格是一个异构的环境。在网格中,不同的节点采用不同的硬件或操作系统,这样,将会给安全管理带来一定的困难。目前一般采用代理机制来解决环境异构的问题。
二、用户和资源数量很大,且参与使用资源的用户变化频率高,所以,用户和使用资源的状况是实时变化的。
三、网格计算系统中的进程数量非常庞大,而且进程动态可变。一个计算过程可以由大量进程组成,这些进程之间可能存在不同的通信机制,底层的通信连接可在进程的执行过程中动态地创建并执行。
四、各种资源需要不同的认证和授权机制。这些机制和策略的改变是根据具体的网格环境而改变的。
五、资源和用户可属于多个组织机构。由于网格的分布性特点,与用户和资源有关的各种属性可以跨越物理空间属于多个组织机构。
六、一个计算所涉及的各个站点之间需要采用高速的网络技术互连,以满足协同计算的有效性和严格的性能要求。
可见,与传统网络相比,网格应用所面临的安全问题更复杂。网格环境除了要提供包括认证、访问控制、数据完整性、数据保密性、抗抵赖性等所有OSI定义的五种标准安全服务外,还应满足以下安全要求:
一、网格认证要求,具体包括:用户单点登录(Single Sign-on)、 委托(Delegation)以及可兼容不同的本地安全方案。
二、网格通信保护要求,具体包括:灵活的消息保护机制(Flexible Message Protection)和支持不同的可靠通信协议。
三、网格授权要求,具体包括:由资源所有者或由其代理授权以及受限委托。
网格安全的实现
网格安全实现的最典型示例是Globus项目。网格安全基础设施GSI(Grid Security Infrastructure)是在Globus工具包中用来允许用户和应用安全访问资源的一组工具、库和协议的集合。GSI是基于公钥的加密体系,采用X.509认证和SSL协议,并对这些标准进行了扩展,使其支持单点登录和委托。GSI的实现也符合GSS-API (Generic Security Service API)。 GSS-API是由IETF提出的用于安全系统的标准API。GSI中的主要安全技术手段包括安全认证、安全身份相互鉴别、通信加密、私钥保护以及委托和单点登录。

共2页: 1 [2] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..