中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 下一代互联网 > 关键技术
数据管理中核心中间件应用
http://www.edu.cn   2009-03-24 中国教育和科研计算机网 作者:商尔从;张永强

字体选择:【大】 【中】 【小】

  由于教育与研究机构的独特性,中间件在教育与研究机构内部部署比在其他行业部署更为艰难,目前已经逐渐受到高校和研究机构的高度关注。比如当前国内各大高校都在讨论的“无故障单点登录”问题。

  中间件通常也被称作“胶合剂(Glue)”,它处于软件的网络层与应用层之间,用于提供各身份证明、认证、授权、目录和安全等服务。一个通俗反映它的内涵宽度定义是“中间件是网络工程师和应用程序开发人员都不想做的工作的交集”。

  在Internet发展初期,各种应用通常必须自己为自己提供身份证明、认证、授权、目录和安全服务,这导致了相互冲突和不协调的标准。为了促进标准性和协同性,中间件应运而生,它的出现将使高级网络应用变得更容易使用。

  虽然许多商业机构和组织都意识到中间件的重要性,并开发研究出各种中间件产品,然而美国Internet2和NSF(美国国家自然科学基金会)仍然坚持自己设立研究项目,并维持一套独立的用于教育与研究机构的中间件。原因就在于高校和研究机构在中间件的标准和应用上都有独特之处。

  高等教育在中间件的部署上存在独特的技术和政策问题。技术问题包括人员的流动性、设备的多样性和众多的高级应用需求。政策问题包括数据的所有权、公共记录以及机构间长期合作关系等问题。

  I2-MI定义了5个核心中间件服务,这5个中间件服务是一个完整的整体:标识符(Identifiers)、认证(Authentication)、目录(Directories)、授权(Authorization)、证书(Certificates)及公共密钥基础设施(Public-Key Infrastructures,PKI)。

  中间件及核心中间件是在不断演进发展中的,除了I2-MI和NSF的NMI中间件及核心中间件外,还有一些中间件,例如:医学中间件(MedMid)、courseID、即时消息集成基础设施(Integrated Infrastructure for Instant Messaging)、Video 视频会议中间件(VidMid-VC)等都还处于“休眠”状态,没有得到延续和发展。

  Internet2的中间件及核心中间件是十分值得我们的关注、学习并参与实践的,它对推动发展我国的下一代互联网应用起到非常重要的参考作用。国内的一些学校已经参考I2-MI和NMI核心中间件有关的标准,做出了成功的尝试。

  核心中间件 服务标识符(Identifiers)

  标识符简称ID,是将真实世界主体与一组计算机通过识别数据相连接,以使不同的主体有不同的字串标识。一个真实世界主体可能是一个人、物体(例如,打印机、文件或应用程序)、用户组或部门。SSID、学号及雇员号就是一种标识符,学生及教职工的Email地址、账号、网络应用ID(NetID)也是IT环境中的标识符。

  I2-MI认为标识符已经成为高等学校环境的一部分,虽然目前它们的使用范围有限,但标识符正逐步向计算和网络化环境扩散。当网络化环境资源的重要性逐步提高时,认证和授权与每个标识符之间的关系成为非常重要的问题。导致标识符的地位日益提升的原因是:
  1. 标识符是高等学校中间件基础设施的基础。如果你不知道如何称呼一个主体,你就无法找到它,如果无法找到它,就无法为它提供认证、授权、目录等各种服务。
  2. 标识符管理政策将使高校内对标识符的命名、权威性、在信息系统中的使用限制等问题的灰色地带得以“照亮”。
  3. 有了统一标识符,独立的系统成为信息孤岛的机会将会减少。
  4. 如果学校的IT政策有足够的影响力,所制订的标识符也可在各部门分布式和委托管理的环境中使用,减少各部门在信息管理方面的成本。

  核心中间件 服务目录(Directories)

  目录是保存与身份相关的信息和数据的中央仓库。这些数据仓库(repositories)是可以被人和应用程序访问的,例如获取信息,保存对个人参数、属性、定制环境、邮件与文件路由指向。

  I2-MI认为就目前技术发展而言,目录几乎是所有中间件服务运作的关键。目录可以包含关键的用于人、过程、资源和组的用户化信息。目录信息被放置在一个共同的贮存区, 不同的应用从不同的地点访问一个一致、全面的用于当前关键数据的数据源。在未来IT环境中, 目录将是最重要的关键服务。

  在部署营造校园目录服务问题上,I2-MI建议遵循三个步骤:
  1. 设计目录,包括设计它在校园IT应用中的用途、访问和更新目录的政策、确定信息来源及需要使用目录数据的应用程序。
  2. 开发目录,包括设计健壮的、可以扩展的目录架构,在旧系统和目录之间编写接口。
  3. 运作目录,包括为用户和系统提供工具以更新信息,当需要时扩展使用目录和升级基础设施。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com