说明: 本文 要 研 究的正是基于当前最流行的安全基础设施PIK)技术来研究保障网格安全的方法。在理解PK工及网格技术概念、标准、及相关内容的基础上从整体上提出了一种保障网格状网络安全的网络连接模型,在此模型中使用了桥接信任模型使网格网络中各个认证系统的根以实现交叉认证。并且将二级功能CA的功能分配到两了服务器中,一个保持离线方式仅实现签名功能(此举可以有效的防止恶意攻击),另一个以在线的方式公布信息以及完成CA其它的在线服务。在模型中还设计将LDAP服务器分为两级,第一级LDAP服务器放在根CA 中
<dapengn> 在 上传 | 大小:2097152