Mecanismos de gestão de autorizações em ambiente de grid de armazenamento
Resumo
A apresentação deste artigo é o resultado da análise de vários sistemas de segurança de grids de armazenamento. O trabalho foi motivado por uma necessidade de aperfeiçoar a segurança (controlo de acessos baseados no papel do utilizador, RBAC - Role Based Access Control) nos sistemas de armazenamento, nas redes globais de dados que utilizam a recomendação certificada de (Serviço de Membros de Organizações Virtuais) e VOMS extended X.509 para definição extra de atributos (Full Qualified Atribute Name - FQANs), baseado no RFC3281. O estudo introduz chamadas de autorização de armazenamento no middleware SRM (Storage Resource Manager) e GridFTP. Tipicamente as Grids são compostas por várias dezenas de utilizadores provenientes de diferentes instituições que partilham os seus recursos computacionais (ou usam recursos disponibilizados por terceiros). O controlo de acesso a estes recursos é um problema difícil, pois depende de vários aspectos tais como as políticas da organização a que os utilizadores pertencem e dos recursos dos proprietários. No entanto a simples implementação de autorização, baseada no registo directo dos utilizadores nos recursos, não é aplicável a um ambiente de larga escala. É analisada e sugerida uma solução para este problema para sistemas tipo SRM que usam o paradigma de autorização VOMS - Virtual Organization Member Service. O VOMS permite o controlo do uso de recursos, dos utilizadores, das organizações e dos proprietários dos recursos.
Texto Completo:
PDF (English)DOI: http://dx.doi.org/10.18803/capsi.v11.%25p
Apontamentos
- Não há apontamentos.