一种基于身份的多信任域网格认证模型

被引:29
作者
路晓明
冯登国
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
关键词
网格; 认证; 基于身份的公钥密码体制; 签密;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
分析了现有的网格认证框架中存在的问题,提出了一种基于身份的多信任域网格认证模型.该模型以基于身份的PK I为基础,避免了基于传统PK I的认证框架的诸多缺点.同时,该模型提供了跨信任域的双向实体认证功能.模拟试验表明,该认证模型比基于传统PK I的认证框架更轻量、更高效.而且由于该模型可以在多信任域的环境下工作,故而比W M ao提出的只能在单一信任域中工作的认证框架更符合网格认证的实际需要.
引用
收藏
页码:577 / 582
页数:6
相关论文
共 4 条
[1]  
Certificate-basedauthorization policy in a PK I env ironm ent. M Thompson,A Essiari,S M udumbai. ACM Transactions on Graphics . 2003
[2]  
A national-scale authenticationinfrastructure. R Butler,V W elch,D Engert,I Foster,S Tuecke,JVolm er,C Kesselman. IEEE Computer . 2000
[3]  
PK I:it’s not dead,just resting. P Gutmann. IEEE Computer . 2002
[4]  
An identity-based non-interactive authenticationfram ework for computational grids. W M ao. Hew lett-PackardLaboratories,technical reportHPL- . 2004