最新 | 专题 | 理论研究 | 信息技术 | 网络建设 | 应用案例 | 解决方案 | 企业解读 | 教育产品 | 教育网络 | 分析报告
  当前位置: 首页 > 教育信息化 > 技术俱乐部 > 技术应用 >
GridShib让校园网更具拓展性
http://www.edu.cn 2006-02-22中国教育网络

  大规模科研项目越来越无法由一个机构独立完成,而必须由来自不同机构的人员和资源协作完成,他们共同形成所谓的虚拟组织。这些组织是结构化的,不同成员应该具有不同的权限。网格是一种重要的支持虚拟组织的系统,但目前网格系统只包含基础的安全服务,可扩展性较差,对虚拟组织的支持,在规模和复杂度上,资源管理者只能根据用户在虚拟组织中的身份管理用户权限。Shibboleth提供跨域的单点登录,并采用基于属性的授权框架,为网格中碰到的问题提供了很好的解决方案,虚拟组织试图用这种方法来取代用户身份,使资源管理者不必关心虚拟组织中的所有用户,而只需知道他们的属性即可,如数据分析者、软件开发者等。

  GridShib项目的目标就是整合网格与高校校园网络基础设施,使之更具拓展性和灵活性。GridShib项目是由NSF中间件项目NMI(NSF Middleware Initiative)提供100万美元资助,由美国国家超级计算应用中心NCSA(National Center of Supercomputing )牵头,还包括来自芝加哥大学、美国阿尔贡国家实验室、Shibboleth开发组的成员。目的是整合NSF资助的两大重要软件——Internet2的Shibboleth和网格软件Globus工具包(最著名的网格开源软件,由芝加哥大学和美国阿尔贡国家实验室共同开发,简称GT),实现利用这两种软件构建的系统间的互通。该项目于2004年12月1日启动,为期两年。

  项目成立一年多以来,已经实现了基本的系统间互通,使基于GT的网格系统可以从Shibboleth服务获取网格用户的属性信息,并基于这些信息进行访问控制。项目实施的第二年将侧重于提高现有服务的性能,关注于解决高层次管理问题,如名字空间联盟的管理、信任配置管理及网格与Shibboleth组件元数据管理等。

  GridShib使网格虚拟组织和高等教育组织间可以进行安全的属性信息交换,它为GT提供了基于属性的授权。完整的GridShib工具包由GT和Shibboleth下的两个插件组成。

  该软件支持“推”和“拉”两种操作模式。在“推”模式下,用户预先提供其属性,在初始阶段获取属性信息并报告给网格服务提供者;在“拉”模式下,当用户得到验证后,网格服务提供者通过反向信道交换的方式从用户所在的管理域获取用户属性信息。在这两种情况下,网格服务提供者会根据其获取的用户属性信息进行授权。

  目前,GridShib项目已完成的工作包括X.509标准与SAML标准的整合以及GT授权框架。

  X.509标准与SAML标准的整合包括三个方面,分别是GT4.0插件、Shibboleth1.3插件及属性交换过程。普通的GT系统采用的是X.509安全标准,而Shibboleth系统采用的是OASIS的SAML安全标准。两个插件解决了两种标准间的转换问题。

  现在,GT被越来越多的系统网格项目采用,这些网格项目有不同的特征,采用不同的技术与机制。GT必须建立能够灵活支持用户定义的格式和使用模式,尤其是在属性与授权策略方面。GT授权框架采用一致的方式处理不同的机制,并综合不同来源的授权结果形成对每次服务访问的决策。目前的授权框架只是一个简单的实现,不完全支持基于属性的授权,也不支持细粒度的授权。功能完整的授权框架正在开发中,并将出现在GT的下一个重要版本GT4.2中。

  GridShib项目已发布了测试版本,并于2005年12月实现了在访问网格(Access Grid)上的应用。2006年GridShib计划实现Shibboleth(采用SAML)与网格安全标准(X.509)的无缝整合,并实现对在线网格CA认证的整合。未来其研究的内容将包括身份管理服务(Identity Provider),基于数据库名称映射,设计并开发名称映射管理工具,交互式名称注册服务元数据仓库及管理工具等。

 

页面功能 【字体:   】 【打印】 【关闭我对此感兴趣
相关链接
·高效网络可网管交换机 提供管理新策略
·东阳加快“数字化校园”建设进程
·无线校园网建设方案探索
·天津医科大学用双核技术改造校园网
·天津医科大学用双核技术改造校园网
·湖南工程学院建成惠普网络大学校园网
·校园网信息系统解决方案
·四川建筑职业技术学院校园网工程建设
·对外经贸大学建无线校园网
·华北水利水电学院新校区校园网规划与设计
中国教育和科研计算机网版权与免责声明

①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的 媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法 追究责任。

②本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者 在两周内速来电或来函联系。


要闻回顾
·网络基础知识讲座之六:实现子网  
·基于宽带接入网络远程视频监控系统  
·加密虎在远程教育网站应用方案  
·NC语言教室是专业化教室的方向  
·校校通和教育城域网解决方案  
·Mobile IPv6主机数据结构及算法   
·调研乌鲁木齐教育信息化称硬件要跟上  
·教育未来:PC厂商进军教育领域的冷思考  
·IPv6实现“中国造” 网络跨入万兆年  
·下一代互联网技术发展研讨会在清华举办  
 
—热门关键字—
 
ERP CRM 局域网 电子商务

 天网搜索 :
 
 站内搜索:
 


版权所有: 中国教育和科研计算机网 Copyright©1994- CERNIC CERNET  京ICP备020072
关于假冒中国教育网的声明 | 有任何问题与建议请联络: Webmaster@staff.cernet.com