基于Agent的网格主机安全防护
| 摘要 | 第1-4页 |
| ABSTRACT | 第4-5页 |
| 目录 | 第5-8页 |
| 1 绪论 | 第8-11页 |
| ·网格技术研究的背景 | 第8页 |
| ·工作的意义 | 第8-9页 |
| ·研究的出发点、主要内容和所作的工作 | 第9-10页 |
| ·本文的研究出发点 | 第9-10页 |
| ·研究的主要内容和所作的工作 | 第10页 |
| ·论文结构 | 第10页 |
| ·本章小结 | 第10-11页 |
| 2 知识概述 | 第11-20页 |
| ·网格的基本原理 | 第11-13页 |
| ·网格的概念 | 第11页 |
| ·网格的体系结构 | 第11-13页 |
| ·网格环境GLOBUS简介 | 第13-15页 |
| ·发展背景 | 第13-14页 |
| ·Globus的体系结构 | 第14-15页 |
| ·基于角色的访问控制模型 | 第15-17页 |
| ·AGENT相关知识 | 第17-18页 |
| ·Agent的定义及特征 | 第17-18页 |
| ·AGENT技术在网格领域的应用 | 第18-19页 |
| ·本章小结 | 第19-20页 |
| 3 访问控制模型提出 | 第20-37页 |
| ·网格中现有的访问控制模型 | 第20-21页 |
| ·CAS | 第20-21页 |
| ·VOMS | 第21页 |
| ·改进模型的结构 | 第21-23页 |
| ·体系结构 | 第21-22页 |
| ·资源站点 | 第22-23页 |
| ·扩展的RBAC | 第23-26页 |
| ·扩展RBAC的定义 | 第23-26页 |
| ·扩展RBAC的优点 | 第26页 |
| ·AGENT角色维护 | 第26-34页 |
| ·Agent结构 | 第27页 |
| ·Agent的定义 | 第27-28页 |
| ·Agent通讯部分 | 第28页 |
| ·RBAC知识库 | 第28-31页 |
| ·推理设计 | 第31-32页 |
| ·推理算法 | 第32-34页 |
| ·审计子系统 | 第34-35页 |
| ·审计的目标 | 第34-35页 |
| ·基于Agent的审计框架 | 第35页 |
| ·本章小结 | 第35-37页 |
| 4 系统的实现 | 第37-51页 |
| ·相关证书 | 第37-38页 |
| ·系统实现 | 第38-42页 |
| ·授权过程 | 第38页 |
| ·资源站点维护 | 第38页 |
| ·用户角色变更 | 第38-40页 |
| ·限制用户权限 | 第40页 |
| ·访问控制流程 | 第40-41页 |
| ·新框架的优点 | 第41-42页 |
| ·AGENT设计 | 第42-47页 |
| ·Agent类设计 | 第42-43页 |
| ·ServerAgent类设计 | 第43-44页 |
| ·RuleVariable类设计 | 第44页 |
| ·Clause类设计 | 第44-45页 |
| ·Rule类设计 | 第45-46页 |
| ·RuleBase类设计 | 第46-47页 |
| ·AgentMessage类设计 | 第47页 |
| ·数据库设计 | 第47-50页 |
| ·系统特点 | 第50页 |
| ·本章小结 | 第50-51页 |
| 5 实验模拟与结果分析 | 第51-60页 |
| ·实验环境 | 第51-52页 |
| ·实验平台 | 第51页 |
| ·实验主机 | 第51页 |
| ·软件安装 | 第51-52页 |
| ·网格服务开发 | 第52-56页 |
| ·编写服务接口 | 第52-53页 |
| ·生成网格服务支持的代码 | 第53页 |
| ·服务实现 | 第53页 |
| ·部署服务 | 第53-55页 |
| ·创建客户端程序 | 第55-56页 |
| ·运行 | 第56页 |
| ·实验 | 第56-60页 |
| ·应用举例 | 第56-59页 |
| ·基于Agent的RBAC效果分析 | 第59页 |
| ·本章小结 | 第59-60页 |
| 6 工作总结及未来工作 | 第60-61页 |
| ·工作总结 | 第60页 |
| ·系统的不足和未来工作 | 第60-61页 |
| 致谢 | 第61-62页 |
| 参考文献 | 第62-64页 |