论文部分内容阅读
网格技术是继Internet之后的又一次重大科技进步,它的目标是通过互联网提供包括计算资源、存储资源、通信资源、软件资源、知识资源等所有资源的全面共享,实现大规模协作计算和海量数据存储。网格安全是网格计算环境正常运行的保证,而信任机制是一切安全体系的支撑基础。网格有其所特有的不同于传统网络的安全与信任需求。但是目前,尚未有一个综合的信任机制解决方案来满足这些安全与信任需求。网格中,群组通信是实现大规模信息资源共享的一种重要方式,但是如何保障组播的安全性却是一个十分复杂的问题。而组密钥管理策略是保障组播安全性的重要方式之一,所以对基于网格的组密钥管理的研究非常迫切。
本文对网格安全的信任机制和基于网格的组密钥管理方案进行了研究,主要工作如下:
1.提出了一个基于信任机制的网格安全管理模型。本文先从信任的基本概念开始,讨论信任和安全的关系,并在归纳研究现有信任模型的基础上,建立本文的信任模型;同时提出了一种声望的计算方法,其目的是为了更客观地评价一个节点的声望。将这种信任模型应用到网格安全模型中,减少因为可能存在的联合欺骗而导致的与不信任实体之间的交互,最终提高网格安全。
2.提出了一种基于网格的组密钥管理方案。本文首先阐述了组密钥管理的相关概念,然后分析传统网络中典型的组密钥管理方案,在此基础上提出了一种基于网格的组密钥管理的方案。最后通过仿真实验来验证本方案的可行性,仿真结果表明本方案具有良好的安全性和扩展性。
最后,对本文的工作进行了总结,并提出了下一阶段研究的重点。