第 24 卷 第 1 期
2004 年 3 月
南 京 邮 电 学 院 学 报
Journal of Nanjing University of Posts and Telecommunications
Vol. 24 No. 1
Mar. 2004
文章编号: 1000- 1972( 2004) 01- 0072- 06
收稿日期: 2003-06-16
基金项目: 国家自 然科学基 金( 60173037 和 70271050) 、江苏省
自然 科 学 基 金、国 家 高 科 技 “ 八 六 三 ” 计 划
( 2002AA776030) 、江苏省 计算机 信息处 理重 点实验
室基金和中兴通讯研究基金资助项目
基于移动代理的网格计算安全基础架构研究
穆 鸿, 王汝传, 徐小龙
南京邮电学院 计算机科学与技术系, 江苏 南京 210003
摘 要: 采用基于场景的安全分析方法, 系统的分析 了网格计 算的安全需 求, 提出 了基于移 动代理的 安
全基础架 构- MAbGSI( MobileAgent based Grid Security Infrastructure) , 并给出 了安全 框架及 其交互 协
议, 最后讨论了一些实现细节问题。
关键词: 网格计算; 移动代理; 安全
中图分类号: TP393. 08 文献标识码: B
The Research of Mobile Agent Based Grid Security Infrastructure
MU Hong, WANG Ru-chuan, XU Xiao-long
Department of Computer Science and Technology, Nanjing University of Posts and Telecommunications, Nanjing 210003, China
Abstract: In this paper, we analyze security requirements of grid comput ing based on scenario analysis method. We
propose a grid comput ing security infrastructure called MAbGSI . We also give the security framework and analysis the in-
teractive protocols. In the end, we discuss some detailed issues about the implementation.
Key words: Grid computing; Mobile agent; Security
1 引 言
一个计算网格是一个硬件和软件的基础设施,
它提供了可靠的、一致的、普遍的和廉价的对高端计
算能力的访问
[ 1]
。而网格计算是指在一个动态的、
多个机构的虚拟组织间的协同资 源共享和问题求
解
[ 2]
。一个通用的网格计算场景如图 1 所示。网格
计算代表着一种崭新的资源共享和协同工作模型,
已经成为国内外研究的热点。特别的, 随着网格计
算从传统的科学计算领域进入到商业应用领域, 其
研究以及应用更是得到普遍关注。但是, 如果没有
很好的理解和解决网格计算的安全问题, 网格计算
的应用将会受到一定的制约, 特别是, 网格计算因为
涉及的资源范围巨大等特点, 使得其安全问题不同
于通常意义上的分布式计算和网络安全问题。网格
用户希望在使用网格之前确保其数据等信息不至受
到损害而网格资源的提供者也需要保障资源不会被
误用或者盗用并且可能期望获取一定的使用费用等
等。所有这些都对网格计算的安全研究提出了要求。
图 1 一个典型的网格计算场景