Loading article…
グリッドセキュリティ インフラストラクチャ(GSI) は、以前はGlobus セキュリティ インフラストラクチャと呼ばれていましたが、グリッド コンピューティング環境におけるソフトウェア間の秘密で改ざん不可能な委任可能な通信の仕様です。安全で認証可能な通信は、非対称暗号化を使用して実現されます。
認証
認証はデジタル署名技術を使用して実行されます (仕組みの説明については デジタル署名を参照してください)。安全な認証により、リソースはデータにアクセスできるユーザーのみにデータをロックできます。
委任
認証によって問題が発生します。多くの場合、サービスはユーザーとは無関係にリソースからデータを取得する必要があります。そのためには、適切な権限を付与する必要があります。GSI では委任権限を作成できます。新しいキーが作成され、委任としてマークされ、ユーザーによって署名されます。その後、サービスがユーザーに代わってリソースからデータを取得できるようになります。
セキュリティメカニズム
通信は、以下の方法を組み合わせて保護できます。
- トランスポート層セキュリティ(TLS) を使用すると、通信チャネルを盗聴や中間者攻撃から保護できます。
- メッセージ レベルのセキュリティを使用できます (ただし、現時点では[いつ? ] TLS よりもはるかに低速です)。
参考文献
- Ian Foster他著「計算グリッドのセキュリティ インフラストラクチャ」
- Randy Butler 他著「国家規模の認証インフラストラクチャ」
外部リンク
- グリッド セキュリティ インフラストラクチャの概要
