版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、編輯ppt科學(xué)數(shù)據(jù)庫(kù)安全體系介紹中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心王東安編輯ppt內(nèi)容 安全體系的框架概要 安全體系身份認(rèn)證 安全體系訪問(wèn)控制編輯ppt安全體系的框架概要 科學(xué)數(shù)據(jù)庫(kù)安全體系為科學(xué)數(shù)據(jù)庫(kù)中的各類數(shù)據(jù)服務(wù)與應(yīng)用提供統(tǒng)一的安全服務(wù),主要包括三個(gè)部分: 身份認(rèn)證:是整個(gè)安全體系的核心,把用戶身份在科學(xué)數(shù)據(jù)網(wǎng)格的各個(gè)資源站點(diǎn)上統(tǒng)一起來(lái),使科學(xué)數(shù)據(jù)庫(kù)的用戶以方便、統(tǒng)一、安全的方式訪問(wèn)資源,并且提供數(shù)據(jù)加密。主要解決不同站點(diǎn)之間的認(rèn)證和數(shù)據(jù)的機(jī)密性和完整性等問(wèn)題。 訪問(wèn)控制:在不改變資源提供者本地訪問(wèn)控制策略的前提下,為資源提供者提供一種機(jī)制來(lái)細(xì)粒度地控制用戶訪問(wèn)資源,同時(shí)也為不同的用戶設(shè)置不同
2、的訪問(wèn)級(jí)別。主要解決授權(quán)問(wèn)題。 審計(jì)日志:提供了一種方法來(lái)對(duì)系統(tǒng)中資源使用的跟蹤、限制、收費(fèi),同時(shí)對(duì)于公平地分配資源給用戶也是很重要的。主要解決記賬問(wèn)題。 編輯ppt安全體系的框架概要G A PID R BU A IM D SLocal data 訪 問(wèn) 控 制審 計(jì) 日 志身 份 認(rèn) 證本 地網(wǎng) 絡(luò)編輯ppt安全體系身份認(rèn)證 身份標(biāo)識(shí) 證書(shū)簽發(fā)機(jī)構(gòu)CA 證書(shū)的互認(rèn)證過(guò)程 Web上的證書(shū)應(yīng)用https服務(wù) 通信加密編輯ppt安全體系身份認(rèn)證 身份標(biāo)識(shí): 采用PKI的證書(shū)格式標(biāo)識(shí)用戶身份,同時(shí)也能夠提供通信加密 用戶證書(shū)、服務(wù)證書(shū) 編輯ppt安全體系身份認(rèn)證 證書(shū): 公鑰,可以公開(kāi)的密鑰 私鑰,
3、只有用戶擁有的密鑰一般情況下,公鑰和私鑰是分開(kāi)保存的,但是在IE、Netscape瀏覽器里,證書(shū)的公鑰和私鑰放在一個(gè)文件里。 包含公鑰的證書(shū)(由CA簽發(fā))主要有以下5部分 A主體名字(Subject):標(biāo)識(shí)證書(shū)所代表的用戶或?qū)ο?B主體的公鑰 C簽發(fā)該證書(shū)的CA(Certificate Authority)標(biāo)識(shí) DCA的數(shù)字簽名 E證書(shū)的有效期編輯ppt安全體系身份認(rèn)證 證書(shū)簽發(fā)機(jī)構(gòu)CA 簽發(fā)證書(shū)的權(quán)威機(jī)構(gòu),保證科學(xué)數(shù)據(jù)網(wǎng)格的安全性,提供身份認(rèn)證服務(wù)。主要功能: 證書(shū)簽發(fā) 證書(shū)審核RA(Register Authority) 證書(shū)撤銷 證書(shū)歸檔 CA自身的管理編輯ppt安全體系身份認(rèn)證 證書(shū)的
4、互認(rèn)證過(guò)程(1) 如果通信的兩個(gè)實(shí)體都有證書(shū),且雙方都信任給他們簽發(fā)證書(shū)的CA(有可能不是同一CA),那么二者可以相互證明對(duì)方所聲稱的實(shí)體,稱為互認(rèn)證。采用安全套接層(SSL)作為互認(rèn)證協(xié)議證書(shū)。認(rèn)證過(guò)程如下:A加密B解密 A的私鑰 A的公鑰認(rèn)證模型明文明文傳輸密文編輯ppt安全體系身份認(rèn)證 證書(shū)的互認(rèn)證過(guò)程(2) 即PKI的認(rèn)證機(jī)制Name:CAIssuer: CAPublic KeySignatureUser1Issuer:CAPublic KeySignatureUser2Issuer:CAPublic KeySignatureSignSign互認(rèn)證AB編輯ppt安全體系身份認(rèn)證 Web
5、上證書(shū)的應(yīng)用https服務(wù)https服務(wù)實(shí)現(xiàn)了SSL(安全套接層)協(xié)議 不認(rèn)證客戶端:只需要在web服務(wù)器端安裝CA的證書(shū)、包含公鑰的服務(wù)器證書(shū)、服務(wù)器的私鑰。 要求客戶端認(rèn)證:服務(wù)器端按照如上安裝服務(wù)器端證書(shū);客戶端需要在瀏覽器內(nèi)安裝CA的證書(shū)、用戶的PKCS12證書(shū)。編輯ppt安全體系身份認(rèn)證 通信加密 在缺省的情況下,不提供實(shí)體間通信加密。一旦互認(rèn)證通過(guò)后,通信過(guò)程無(wú)需加密/解密的額外開(kāi)銷。 如果需要加密信道,很容易建立共享密鑰來(lái)加密通信。 編輯ppt安全體系訪問(wèn)控制 當(dāng)網(wǎng)格用戶通過(guò)認(rèn)證,映射成本地角色的時(shí)候,根據(jù)LACL設(shè)置好的角色權(quán)限來(lái)判斷該角色是否能夠訪問(wèn)資源。訪問(wèn)控制主要有三個(gè)功能: 角色管理:配置角色的權(quán)限; 訪問(wèn)控制:控制用戶的訪問(wèn)是否合法;
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度央企股權(quán)轉(zhuǎn)讓及國(guó)有資產(chǎn)保值增值協(xié)議3篇
- 2024版設(shè)備經(jīng)營(yíng)租賃合同范本
- 2024年金融機(jī)構(gòu)流動(dòng)資金貸款協(xié)議
- 2024年版廣州公寓租賃合同樣本
- 2024年高效ERP管理系統(tǒng)服務(wù)協(xié)議版
- 二零二五年度服裝行業(yè)品牌授權(quán)與區(qū)域代理權(quán)轉(zhuǎn)讓合同3篇
- 我喜歡英文6篇
- 2024年石油化工項(xiàng)目施工合同協(xié)議3篇
- 2024年高科技項(xiàng)目融資合同書(shū)a正規(guī)范本3篇
- 2024版餐廳合作協(xié)議書(shū)范本
- 17J008擋土墻(重力式、衡重式、懸臂式)圖示圖集
- 2025年濟(jì)南鐵路局招聘筆試參考題庫(kù)含答案解析
- 2024至2030年中國(guó)大顆粒尿素行業(yè)投資前景及策略咨詢研究報(bào)告
- 《長(zhǎng)方體和正方體》復(fù)習(xí)(教案)
- 超聲技術(shù)報(bào)告范文
- 思想道德與法治(同濟(jì)大學(xué))知到智慧樹(shù)章節(jié)答案
- 小學(xué)語(yǔ)文閱讀理解24個(gè)萬(wàn)能答題公式
- 湖南省懷化市2023-2024學(xué)年七年級(jí)上學(xué)期語(yǔ)文期末試卷(含答案)
- 《廊坊市綠色建筑專項(xiàng)規(guī)劃(2020-2025)》
- 2024-2030年中國(guó)濕巾行業(yè)發(fā)展趨勢(shì)及競(jìng)爭(zhēng)策略分析報(bào)告
- 2023-2024學(xué)年全國(guó)小學(xué)二年級(jí)上語(yǔ)文人教版期末試卷(含答案解析)
評(píng)論
0/150
提交評(píng)論