Giấy ủy nhiệm lưới

Một phần của tài liệu Luận văn: Nghiên cứu việc đảm bảo an toàn thông tin trong hệ thống tính toán lưới ppt (Trang 39)

Trong môi trường lưới, người dùng cần sử dụng nhiều tài nguyên. Mỗi lần yêu cầu cấp phép tài nguyên, người dùng cần phải chứng thực, và mỗi lần chứng thực người dùng cần nhập mật khẩu. Việc sử dụng nhiều lần mật khẩu trong chứng thực đa phương gây bất tiện cho người dùng, đồng thời khoá bí mật rất dễ bịđánh cắp. Một cách khác là sử dụng phần mềm để nhắc và lưu trữ mật khẩu người dùng một lần. Tuy nó rất thuận tiện cho người dùng, nó lại bất lợi trên quan điểm về an toàn thông tin, khi mà nó để lộ khóa bí mật trong một khoảng thời gian dài.

GSI giải quyết vấn đề này với khái niệm giấy ủy nhiệm. Mỗi giấy ủy nhiệm sẽ hoạt động thay mặt người dùng trong một khoảng thời gian ủy quyền ngắn hạn. Nói cách khác, việc sử dụng giấy ủy nhiệm ngắn hạn thay thế cho các chứng chỉ số

dài hạn khi chứng thực người dùng.

Giấy ủy nhiệm là sự kết hợp giữa chứng chỉ số dài hạn của người dùng với khóa bí mật riêng của nó. Giấy ủy nhiệm, theo một cách khác, là sự liên kết ngắn hạn giữa tên định danh của người dùng với một khóa bí mật khác. Chứng chỉ số

thường được lưu trữ sử dụng mã hóa trong hệ thống file địa phương, thường được bảo vệ bởi quyền truy cập file trong hệ thống, có thể được sử dụng nhiều lần mà không có sự bất tiện nào. Còn giấy ủy nhiệm dễ bị tổn thương, nó có thời gian sống ngắn hạn hơn nhiều so với các chứng chỉ số dài hạn của người dùng, thông thường là vài giờ.

Một phần của tài liệu Luận văn: Nghiên cứu việc đảm bảo an toàn thông tin trong hệ thống tính toán lưới ppt (Trang 39)