基于Agent的网格主机安全防护
摘要 | 第1-4页 |
ABSTRACT | 第4-5页 |
目录 | 第5-8页 |
1 绪论 | 第8-11页 |
·网格技术研究的背景 | 第8页 |
·工作的意义 | 第8-9页 |
·研究的出发点、主要内容和所作的工作 | 第9-10页 |
·本文的研究出发点 | 第9-10页 |
·研究的主要内容和所作的工作 | 第10页 |
·论文结构 | 第10页 |
·本章小结 | 第10-11页 |
2 知识概述 | 第11-20页 |
·网格的基本原理 | 第11-13页 |
·网格的概念 | 第11页 |
·网格的体系结构 | 第11-13页 |
·网格环境GLOBUS简介 | 第13-15页 |
·发展背景 | 第13-14页 |
·Globus的体系结构 | 第14-15页 |
·基于角色的访问控制模型 | 第15-17页 |
·AGENT相关知识 | 第17-18页 |
·Agent的定义及特征 | 第17-18页 |
·AGENT技术在网格领域的应用 | 第18-19页 |
·本章小结 | 第19-20页 |
3 访问控制模型提出 | 第20-37页 |
·网格中现有的访问控制模型 | 第20-21页 |
·CAS | 第20-21页 |
·VOMS | 第21页 |
·改进模型的结构 | 第21-23页 |
·体系结构 | 第21-22页 |
·资源站点 | 第22-23页 |
·扩展的RBAC | 第23-26页 |
·扩展RBAC的定义 | 第23-26页 |
·扩展RBAC的优点 | 第26页 |
·AGENT角色维护 | 第26-34页 |
·Agent结构 | 第27页 |
·Agent的定义 | 第27-28页 |
·Agent通讯部分 | 第28页 |
·RBAC知识库 | 第28-31页 |
·推理设计 | 第31-32页 |
·推理算法 | 第32-34页 |
·审计子系统 | 第34-35页 |
·审计的目标 | 第34-35页 |
·基于Agent的审计框架 | 第35页 |
·本章小结 | 第35-37页 |
4 系统的实现 | 第37-51页 |
·相关证书 | 第37-38页 |
·系统实现 | 第38-42页 |
·授权过程 | 第38页 |
·资源站点维护 | 第38页 |
·用户角色变更 | 第38-40页 |
·限制用户权限 | 第40页 |
·访问控制流程 | 第40-41页 |
·新框架的优点 | 第41-42页 |
·AGENT设计 | 第42-47页 |
·Agent类设计 | 第42-43页 |
·ServerAgent类设计 | 第43-44页 |
·RuleVariable类设计 | 第44页 |
·Clause类设计 | 第44-45页 |
·Rule类设计 | 第45-46页 |
·RuleBase类设计 | 第46-47页 |
·AgentMessage类设计 | 第47页 |
·数据库设计 | 第47-50页 |
·系统特点 | 第50页 |
·本章小结 | 第50-51页 |
5 实验模拟与结果分析 | 第51-60页 |
·实验环境 | 第51-52页 |
·实验平台 | 第51页 |
·实验主机 | 第51页 |
·软件安装 | 第51-52页 |
·网格服务开发 | 第52-56页 |
·编写服务接口 | 第52-53页 |
·生成网格服务支持的代码 | 第53页 |
·服务实现 | 第53页 |
·部署服务 | 第53-55页 |
·创建客户端程序 | 第55-56页 |
·运行 | 第56页 |
·实验 | 第56-60页 |
·应用举例 | 第56-59页 |
·基于Agent的RBAC效果分析 | 第59页 |
·本章小结 | 第59-60页 |
6 工作总结及未来工作 | 第60-61页 |
·工作总结 | 第60页 |
·系统的不足和未来工作 | 第60-61页 |
致谢 | 第61-62页 |
参考文献 | 第62-64页 |