UNICORE与开放网格服务架构:探索与实践
1. 安全与信任模型
在某些场景中,网格服务(GridService)扮演着应用服务提供商(ASP)的角色。用户通过https使用用户名和密码对ASP进行身份验证,而ASP则通过UPL使用Unicore身份验证对超级计算机中心进行身份验证。在这个演示中,计算机中心只知道ASP的身份,而不知道最终用户的身份。除此之外,还有其他安全和信任模型:
1. Globus风格的代理凭证 :Web服务客户端可以生成Globus风格的代理凭证并发送到平台。Unicore可以使用此代理证书向计算机中心识别用户。
2. 客户端运行Servlet :可以在客户端运行Servlet。在这种情况下,整个过程都使用Unicore身份验证和授权。由于此连接是本地的,因此可以省略Web服务身份验证。这种方法除了为现有的Unicore用户提供网格服务客户端外,在实际网格服务方面没有太多优势。
3. Unicore站点的配置 :Unicore站点可以根据上述ASP模型接受身份验证,但可以配置为根据Web服务入口点使用的登录信息进行授权。
4. OGSA安全计划的演变 :随着OGSA安全计划的发展,将考虑其他方法。
2. 支持的网格服务
2.1 基本网格服务端口类型
所有基本端口类型都被编码为Java接口。每个端口类型的WSDL表示由GLUE环境自动生成。然而,GLUE尚未扩展以支持serviceType扩展,因此端口类型到服务的聚合在Java实现中进行,
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



