博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
微软研发SecPAL新语言 网格运算更安全(转)
阅读量:2501 次
发布时间:2019-05-11

本文共 1210 字,大约阅读时间需要 4 分钟。

微软研发SecPAL新语言 网格运算更安全(转)[@more@]  微软研究人员Blair Dillaway在近日的GridWorld会议中表示,当前微软正在研发一种名为 SecPAL (Security Policy Assertion Language)的新语言,利用分布式认证的技术,让网格运算环境变得更安全。
  Dillaway表示,由于大型且分布之计算机运算环境的发展,激发对信任关系与进入权限之授权的需求。而微软当前在研发中的SecPAL便是回应大型网格运算环境的需求而产生。微软根据安全研究的结果以及过去建置end-to-end原型系统的经验,发展这个语言。
  当前这个研发的原型可仿真数个网格环境,同时也使用包含Microsoft Windows Compute Cluster Server 2003,.Net Framework,Windows Communication Foundation (原本别名为Indigo),动态目录服务(Active Directory directory service)与Kerberos- 与X.509的认证管理结构等多种微软既有产品。除此之外,该原型也结合多种业界标准如:XML与网络服务入口。
  由于大规模网格环境的复杂也造成很难去描述系统內多种不同的访问控制关系,因此微软以发展一种全新语言的方式来表达这些安全策略。微软在该技术白皮书中表示,SecPAL除了是微软接近网格访问控制最核心的技术外,他也是可用于陈述信任关系、认证政策、授权政策、身份标识等的机制。而SecPAL的出现也可减少在多种不同安全技术中的语意翻译或整合的需求。
  以在典型网格环境中的访问控制为例,网格用户需取得授权才可进入,但如果用户需要执行使用一些未获得授权的资源,系统将不允许用户使用。针对于此,Dillaway表示SecPAL可暂时开放用户授权使用。
  Dillaway指出,虽然当前市面上已经有多种在网格环境中使用的访问控制及安全产品,但没有一种可以像SecPAL有效,而且这些产品也未被广泛使用。当前可在网格运算环境中使用的工具还包含可详定数位版权管理授权的XrML (Extensible Rights Markup Language)语言、描述访问控制政策的XACML (Extensible Access Control Markup Language)、可制订用户身份及其它数据的SAML (Security Assertion Markup Language)等。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10617731/viewspace-961848/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10617731/viewspace-961848/

你可能感兴趣的文章
spring ioc原理(看完后大家可以自己写一个spring)
查看>>
[codevs 1039]数的划分
查看>>
【会议记录】第一次例会(9.22)记录
查看>>
SpringBoot与缓存
查看>>
java内存分析
查看>>
current_date与sysdate区别
查看>>
流畅设计 Fluent Design System 中的光照效果 RevealBrush,WPF 也能模拟实现啦!
查看>>
Android源码解析01:下载Android源码
查看>>
NodeJS05
查看>>
Windows10更新后,远程桌面无法登录服务器 提示远程桌面协议 CredSSP 出现漏洞
查看>>
开发一个移动应用之前应该思考的5件事
查看>>
[转] iOS 常用数学函数
查看>>
shiro过滤器解释类
查看>>
使用kubeadm安装K8s-1.14.2
查看>>
2.字符串及其操作
查看>>
操作字符串
查看>>
python 单例模式
查看>>
LoadRunner 技巧之协议分析
查看>>
android studio 快捷键
查看>>
vs2010 打开 vs2012 的解决方案
查看>>