Hình II.5.2 mô tả rõ hơn cho bốn mục tiêu trên trong cơ chế bảo mật của GT3.
Hình II.5.2: Cơ chế bảo mật trong GT3
Bảo mật trong hệ thống GT3 thực chất là những dịch vụ thực hiện tuần tự kết hợp với nhau. Nếu giả sử chính sách bảo mật có gì thay đổi thì chúng ta chỉ cần việc sửa lại đúng dịch vụ bị ảnh hưởng bởi chính sách ấy. Đồng thời qua đó chúng ta có thể thấy thêm tính linh hoạt trong việc kết hợp chính sách bảo mật của từng môi trường hosting khác nhau. Hình II.5.2 đang mô tả cho chúng ta quá trình thực hiện tương tác giữa hai hosting. Quá trình này được thực hiện thông qua bốn dịch vụ: dịch vụ phân bố chính sách bảo mật, dịch vụ giao dịch giữa hai hosting, dịch vụ thực thi chuẩn chung cho hai hosting giao tiếp và dịch vụ kiểm tra quyền hạn. Quá trình bảo mật được thực hiện một cách tuần tự thông qua bốn dịch vụ trên và được đánh số từ nhỏ đến lớn.
Trong GT4, cơ chế bảo mật tương đối giống với GT3. Nhưng GT4 có nhiều cải tiến thêm vào nhằm tăng hiệu quả sử dụng của dịch vụ như làm thay đổi WS-Security và Https để làm giảm sự dư thừa tin nhắn trong môi trường WS. Ngoài ra, phương pháp bảo mật được sử dụng với GSI đã thay đổi từ hướng tiếp cận message level thành transport level. Đây là hướng nhìn nhằm để cải tiến đến hiệu quả liên quan đến dịch vụ bảo mật. GT4 còn hỗ trợ thêm tính năng WS-I(Web Services Interoperability Organization) gồm có Web Services Resource Framework (WS-RF) and Web Services Notification (WS-N) specifications; Security Markup Language (SAML); Extensible Access Control Markup Language (XACML).
Hình II.5.3: Các thành phần của GT 4. Các thành phần trong GT4: - GridFTP - Java WS Core - C WS Core - WS GRAM