[發明專利]基于移動代理和斷言的網格跨域安全平臺的實現方法有效
| 申請號: | 200810019666.6 | 申請日: | 2008-03-11 |
| 公開(公告)號: | CN101242272A | 公開(公告)日: | 2008-08-13 |
| 發明(設計)人: | 王汝傳;陳劍虹;張琳;王海艷;任勛益;王楊 | 申請(專利權)人: | 南京郵電大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/28 |
| 代理公司: | 南京經緯專利商標代理有限公司 | 代理人: | 葉連生 |
| 地址: | 210003江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 移動 代理 斷言 網格 安全 平臺 實現 方法 | ||
1.一種基于移動代理和斷言的網格跨域安全平臺的實現方法,其特征在于應用移動代理進行作業自主遷移,應用斷言實現跨域的單點登陸,該方法有域內實現或跨域實現,其域內實現的步驟為:
步驟1.網格用戶向認證中心申請認證斷言;
步驟2.認證中心根據用戶信息生成認證斷言,并簽發該斷言;
步驟3.認證中心將簽發后的斷言保存到斷言庫;
步驟4.認證中心將簽發后的斷言發送給用戶;
步驟5.網格用戶將認證斷言發送到屬性中心;
步驟6.屬性中心驗證認證斷言后,這里假設屬性中心已經有了認證中心的數字證書,再根據認證斷言的用戶信息生成安全聲明標記語言屬性斷言文件;
步驟7.屬性中心簽發屬性斷言,并保存到斷言庫;
步驟8.屬性中心將屬性斷言發送給用戶;
步驟9.網格用戶通過簡單對象訪問協議安全傳輸發送認證斷言和用戶注冊信息到網格服務端;
步驟10.網格服務端收到認證斷言后,對斷言進行驗證,驗證通過將用戶名和密碼保存到用戶信息數據庫中;
步驟11.網格用戶調用網格登陸服務的客戶端程序,通過簡單對象訪問協議安全傳輸將用戶名和密碼發送到網格服務端;
步驟12.網格服務端到數據庫中驗證用戶名和密碼,驗證通過成功登陸網格服務;
步驟13.網格用戶發送屬性斷言和用XML描述的任務到網格服務端;
步驟14.網格服務端驗證屬性斷言,并保存,這里假設網格服務端已經有了屬性中心的數字證書;
步驟15.網格服務端提取屬性斷言轉化為用戶策略文件;
步驟16.網格服務端根據策略請求文件與數據庫中的策略集行匹配,得出最后可以使用的資源節點;
步驟17.網格服務端啟動移動總代理將作業進行分解,再將分解后的作業通過移動代理分發給匹配成功的網格資源節點運行;
步驟18.各資源節點開啟移動子代理,接收遷移過來的移動代理帶來的子任務;
步驟19.各資源節點的移動子代理自主運行作業;
步驟20.各資源節將結果通過移動代理返回給網格服務端;
步驟21.網格服務端將各移動代理帶回來的作業結果進行匯總;
步驟22.網格服務端將總的作業結果發送給用戶端。
2.根據權利要求1所述的基于移動代理和斷言的網格跨域安全平臺的實現方法,其特征在于跨域實現的步驟為:首先假設本方法實施時有兩個虛擬組織,即虛擬組織1和虛擬組織2,
步驟a)該步驟同上一個過程的步驟1~步驟17,
步驟b)當虛擬組織1有資源節點發生中斷,不能提供服務時,移動代理能夠及時地將不能分配的任務報告給網格服務端,
步驟c)網格服務端將沒有分配下去的任務與用戶的認證斷言和屬性斷言發送到形成聯盟的另一個虛擬組織域即虛擬組織2中的網格服務端,
步驟d)虛擬組織2的網格服務端對用戶的認證斷言進行認證,這里假設虛擬組織2中已經有了認證中心的數字證書,
步驟e)該步驟同上一個過程的步驟18~步驟20,
步驟f)虛擬組織2的網格服務端將遷移到虛擬組織2的子任務的結果通過移動代理發送到虛擬組織1的網格服務端,
步驟g)最后由虛擬組織1的網格服務端將結果匯總發送給用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810019666.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于發動機冷卻系統控制的方法和系統
- 下一篇:排氣管和排氣管的制造方法





