-
题名网格计算中面向虚拟组织的高可用安全目录服务研究
- 1
-
-
作者
赵曦滨
吴雷
裴军
-
机构
清华大学软件学院
江苏长江电器股份有限公司
-
出处
《计算机科学》
CSCD
北大核心
2007年第6期124-127,共4页
-
基金
国家"863"项目(No.2003AA148020
No.2003AA413031)。
-
文摘
本文针对虚拟组织对目录服务的要求,结合检查点归档算法、SOAP协议及多机部署方案,设计并实现了基于Web Services的轻量目录服务,并针对目录服务自身的安全做了基于代理服务器和服务迁移机制的安全扩展。这种目录服务可以在保持服务安全性和可靠性的同时为虚拟组织提供良好的可用性。
-
关键词
网格计算
分布式系统安全
访问控制
授权
目录服务
-
Keywords
Grid computing, Distributed system security, Access control, Authorization, Directory service
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于双区块链的基站动环信息监控系统
被引量:3
- 2
-
-
作者
樊建峰
李轶
吴文渊
冯勇
-
机构
中国科学院重庆绿色智能技术研究院自动推理与认知重庆市重点实验室
中国科学院大学
-
出处
《计算机科学》
CSCD
北大核心
2019年第12期155-164,共10页
-
基金
国家自然科学基金项目(61572024)
重庆市自然科学基金(cstc2019jcyj-msxmx0638)
重庆市院士牵头科技创新引导专项(cstc2017zdcy-yszxX0011,cstc2018jcyj-yszxX0002)资助
-
文摘
基站动环监控系统通过将基站智能监控单元构建在底层被监控的智能和非智能设备之上,实现全网基站动环信息的监控、实时告警等功能。因此,动环监控系统的稳定是安全运行的前提。但随着基站数量的增加,现阶段中心服务器架构模式下的系统会显现出负载增加、流量过载等问题,且多对一的模式下容易出现DoS攻击、数据泄露等安全问题;另外,在多用户模式下,现有的系统模式无法达到对细粒度访问权限的控制。针对上述问题,结合区块链技术在分布式架构上独特的优势,文中提出一种基于改进型PBFT共识算法的双区块链基站动环监控系统架构,来解决现有动环监控系统中心化、安全、扩展等问题。具体地,该系统是一种层次型架构的信息系统,且各层次各维护一条区块链,是一个多节点共同维护与共享的双链区块链系统。其中,一条以联盟链的形式负责跨域信息的流转和权限的控制,另一条以私有链的形式负责基站设备访问权限的控制以及基站事务信息的流转。同时,基于PKI系统和密钥管理系统的支持,以及改进型区块头对权限信息的存储,达到对设备的细粒度访问权限的控制。最后,定性分析的结果表明了,相较于现有的传统动环监控系统,文中系统具有多中心服务、抗DoS攻击、基于用户的细粒度权限管理、信息的加密完备程度高和扩展性好等特点。
-
关键词
基站动环监控系统
区块链
分布式系统安全
PBFT共识算法
权限控制
-
Keywords
Power and environment monitoring system of base station
Blockchain
Distributed system security
PBFT consensus
Access control
-
分类号
TP315
[自动化与计算机技术—计算机软件与理论]
-
-
题名网格计算中虚拟组织的授权机制
被引量:2
- 3
-
-
作者
邵学军
施化吉
赵曦滨
-
机构
江苏大学计算机科学与通信工程学院
南京航空航天大学计算机应用研究所
清华大学软件学院
-
出处
《系统工程与电子技术》
EI
CSCD
北大核心
2009年第1期216-220,共5页
-
基金
国家“863”计划项目(2003AA414031)
国家火炬计划项目(2004EB33006)资助课题
-
文摘
分析了网格计算系统中虚拟组织管理的授权需求,提出使用门限闭包作为网格计算系统中面向虚拟组织的授权服务机制。既分析了门限闭包的适用性,也指出了它在具体实施时所存在的局限性,在此基础上提出一种新的授权服务体系,设计了基于公钥基础设施PKI的访问控制工作协议,并结合现有网格计算系统的安全基础设施设计了相应的授权服务系统架构。该体系通过分离门限闭包策略和实现机制,既保证了对复杂授权策略的处理效率和处理能力,也充分利用了现有网格安全基础设施。
-
关键词
分布式处理系统
网格计算
虚拟组织
授权
访问控制
分布式系统安全
-
Keywords
distributed processing system
grid computing
virtual organization
authorization
access con trol
distributed system security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-