计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2005年
9期
1558-1563
,共6页
张煜%张文燚%李先贤%怀进鹏
張煜%張文燚%李先賢%懷進鵬
장욱%장문일%리선현%부진붕
群通信%信任管理%访问控制%联合授权
群通信%信任管理%訪問控製%聯閤授權
군통신%신임관리%방문공제%연합수권
支持多自治域协作的安全通信环境是大规模分布式应用的基础,群通信由于高效、可伸缩等特点,成为这种协作环境的一种基本通信方式.然而,由于没有集中的控制中心,实体分别隶属于异构的自治域且动态变化,引发了大量新的安全访问控制问题.针对多域协作的异构性和动态性特点,提出一套基于角色的分布式信任管理的解决方案,重点解决了动态联合授权以及基于属性的委托授权.在此基础上建立了一套较完整的安全通信体系,包括安全策略的协商、信任证的颁发、信任证与安全策略的一致性验证以及用户访问权限论证等.它为多域协作环境的群通信提供了更加灵活、可靠、安全的访问控制模式.
支持多自治域協作的安全通信環境是大規模分佈式應用的基礎,群通信由于高效、可伸縮等特點,成為這種協作環境的一種基本通信方式.然而,由于沒有集中的控製中心,實體分彆隸屬于異構的自治域且動態變化,引髮瞭大量新的安全訪問控製問題.針對多域協作的異構性和動態性特點,提齣一套基于角色的分佈式信任管理的解決方案,重點解決瞭動態聯閤授權以及基于屬性的委託授權.在此基礎上建立瞭一套較完整的安全通信體繫,包括安全策略的協商、信任證的頒髮、信任證與安全策略的一緻性驗證以及用戶訪問權限論證等.它為多域協作環境的群通信提供瞭更加靈活、可靠、安全的訪問控製模式.
지지다자치역협작적안전통신배경시대규모분포식응용적기출,군통신유우고효、가신축등특점,성위저충협작배경적일충기본통신방식.연이,유우몰유집중적공제중심,실체분별대속우이구적자치역차동태변화,인발료대량신적안전방문공제문제.침대다역협작적이구성화동태성특점,제출일투기우각색적분포식신임관리적해결방안,중점해결료동태연합수권이급기우속성적위탁수권.재차기출상건립료일투교완정적안전통신체계,포괄안전책략적협상、신임증적반발、신임증여안전책략적일치성험증이급용호방문권한론증등.타위다역협작배경적군통신제공료경가령활、가고、안전적방문공제모식.