Luận văn Thạc sĩ VNU UET: Đảm bảo an toàn thông tin trong hệ thống tính toán lưới

Luận văn thạc sĩ VNU UET nghiên cứu đảm bảo an toàn thông tin trong hệ thống tính toán lưới, góp phần nâng cao bảo mật và hiệu quả.

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2011

111
2
0

Phí lưu trữ

35 Point

Mục lục chi tiết

LỜI MỞ ĐẦU

LỜI CAM ĐOAN

1. CHƯƠNG 1: TỔNG QUAN VỀ TÍNH TOÁN LƯỚI

1.1. TÍNH TOÁN LƯỚI

1.2. Lợi ích của Tính toán lưới

1.3. Vấn đề cơ bản của một hệ thống lưới

1.4. Kiến trúc của một lưới

1.5. VẤN ĐỀ AN TOÀN THÔNG TIN TRONG TÍNH TOÁN LƯỚI

1.6. Các thách thức an toàn trong Tính toán lưới

2. CHƯƠNG 2: NỀN TẢNG AN TOÀN THÔNG TIN LƯỚI GSI

3. CHƯƠNG 3: HỆ THỐNG QUẢN LÝ TỔ CHỨC ẢO

3.1. TỔ CHỨC ẢO

3.1.1. Khái niệm tổ chức ảo

3.1.2. Tổ chức ảo và tài nguyên lưới

3.1.3. Thông tin người dùng trong tổ chức ảo

3.1.4. Cấu trúc tổ chức ảo

3.1.5. Thông tin người dùng

3.1.6. Định dạng thông tin VO

3.1.7. Thông tin về các quyền người dùng với RP

3.2. HỆ THỐNG QUẢN LÝ TỔ CHỨC ẢO

3.2.1. Người dùng với VOMS

3.2.2. Người dùng lưới với VOMS

3.2.3. Người quản trị với VOMS

3.2.4. Dịch vụ VOMS

3.2.5. Dịch vụ sinh thuộc tính AAS

3.2.6. Dịch vụ đăng ký & quản trị ARS

3.2.7. Phân quyền người dùng trong VOMS

3.2.7.1. Danh sách điều khiển truy cập
3.2.7.2. Quyền thực hiện các tác vụ quản lý VO trong VOMS

3.3. DỊCH VỤ TẠO DANH SÁCH TRUY CẬP EDG-MKGRIDMAP

3.4. KẾT QUẢ THỬ NGHIỆM

3.5. HỆ THỐNG QUẢN LÝ NGƯỜI DÙNG LƯỚI TÍNH TOÁN

3.5.1. Giới thiệu hệ thống GOODAS

3.5.2. Mô hình bảo mật cho GOODAS

3.6. THÀNH PHẦN QUẢN LÝ TỔ CHỨC ẢO

3.6.1. Sử dụng VOMS

3.6.1.1. Người dùng lưới và VOMS
3.6.1.2. Người quản trị và VOMS

3.6.2. Sử dụng EDG-MKGRIDMAP

3.7. THÀNH PHẦN QUẢN LÝ GIẤY UỶ NHIỆM

3.7.1. Cổng điện tử lưới

3.7.2. Mô hình uỷ quyền truy nhập trên cổng điện tử lưới

3.7.3. Dịch vụ quản lý giấy uỷ nhiệm

3.8. MỘT SỐ HẠN CHẾ CỦA VOMS

3.8.1. Hạn chế của VOMS

3.8.2. Hạn chế của EDG-MKGRIDMAP

3.9. HƯỚNG PHÁT TRIỂN CỦA VOMS

3.9.1. VOMRS kết hợp cùng VOMS

3.9.2. Tổng quan về VOMRS

3.9.3. Đồng bộ VOMRS và VOMS

3.9.4. GUMS & PRIMA thay thế EDG-MKGRIDMAP

4. CHƯƠNG 4: KẾT QUẢ THỬ NGHIỆM

PHỤ LỤC: CÀI ĐẶT VOMS VÀ EDG-MKGRIDMAP

A.1. CÀI ĐẶT VOMS

A.1.1. Chuẩn bị hệ thống

A.1.2. Cài đặt VOMS

A.2. CÀI ĐẶT EDG-MKGRIDMAP

A.2.1. Chuẩn bị hệ thống

A.2.2. Cài đặt EDG-MKGRIDMAP

A.3. CẤU HÌNH HỆ THỐNG

A.3.1. Cấu hình VOMS

A.3.2. Cấu hình VO

A.3.3. Cấu hình EDG-MKGRIDMAP

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về Luận văn thạc sĩ VNU UET về an toàn thông tin

Luận văn thạc sĩ VNU UET nghiên cứu việc đảm bảo an toàn thông tin trong hệ thống tính toán lưới, một chủ đề đang ngày càng trở nên quan trọng trong bối cảnh công nghệ thông tin phát triển mạnh mẽ. Tính toán lưới cho phép chia sẻ tài nguyên và xử lý dữ liệu trên quy mô lớn, nhưng cũng đặt ra nhiều thách thức về an toàn thông tin. Nghiên cứu này không chỉ cung cấp cái nhìn tổng quan về các vấn đề an toàn mà còn đề xuất các giải pháp khả thi để bảo vệ thông tin trong môi trường lưới.

1.1. Khái niệm về tính toán lưới và an toàn thông tin

Tính toán lưới là một mô hình cho phép kết nối và chia sẻ tài nguyên tính toán giữa nhiều máy tính khác nhau. An toàn thông tin trong tính toán lưới bao gồm các biện pháp bảo vệ dữ liệu và tài nguyên khỏi các mối đe dọa. Việc hiểu rõ khái niệm này là rất quan trọng để phát triển các giải pháp bảo mật hiệu quả.

1.2. Tầm quan trọng của nghiên cứu an toàn thông tin

Nghiên cứu an toàn thông tin trong hệ thống tính toán lưới không chỉ giúp bảo vệ dữ liệu mà còn đảm bảo tính toàn vẹn và khả năng truy cập của các tài nguyên. Điều này đặc biệt quan trọng trong các tổ chức lớn, nơi mà thông tin nhạy cảm cần được bảo vệ một cách nghiêm ngặt.

II. Các thách thức an toàn thông tin trong tính toán lưới

Mặc dù tính toán lưới mang lại nhiều lợi ích, nhưng nó cũng đối mặt với nhiều thách thức về an toàn thông tin. Các vấn đề như chứng thực người dùng, quản lý quyền truy cập và bảo mật dữ liệu là những yếu tố cần được xem xét kỹ lưỡng.

2.1. Vấn đề chứng thực và phân quyền

Chứng thực người dùng là bước đầu tiên trong việc đảm bảo an toàn thông tin. Hệ thống cần có cơ chế xác thực mạnh mẽ để ngăn chặn truy cập trái phép. Phân quyền cũng cần được quản lý chặt chẽ để đảm bảo rằng chỉ những người có quyền mới có thể truy cập vào các tài nguyên nhạy cảm.

2.2. Quản lý rủi ro và bảo mật dữ liệu

Quản lý rủi ro trong môi trường tính toán lưới là rất quan trọng. Các tổ chức cần phải đánh giá các mối đe dọa tiềm ẩn và phát triển các chiến lược bảo mật dữ liệu hiệu quả để bảo vệ thông tin khỏi các cuộc tấn công.

III. Phương pháp đảm bảo an toàn thông tin trong hệ thống tính toán lưới

Để đảm bảo an toàn thông tin trong hệ thống tính toán lưới, cần áp dụng các phương pháp và công nghệ hiện đại. Các giải pháp này bao gồm mã hóa, chứng thực đa yếu tố và các chính sách bảo mật nghiêm ngặt.

3.1. Mã hóa và bảo mật thông tin

Mã hóa là một trong những phương pháp hiệu quả nhất để bảo vệ thông tin trong tính toán lưới. Việc sử dụng các thuật toán mã hóa mạnh mẽ giúp đảm bảo rằng dữ liệu chỉ có thể được truy cập bởi những người có quyền.

3.2. Chứng thực đa yếu tố

Chứng thực đa yếu tố cung cấp một lớp bảo mật bổ sung bằng cách yêu cầu người dùng xác thực thông qua nhiều phương thức khác nhau. Điều này giúp giảm thiểu nguy cơ bị tấn công từ các phương thức xác thực đơn giản.

IV. Ứng dụng thực tiễn của nghiên cứu an toàn thông tin

Nghiên cứu về an toàn thông tin trong hệ thống tính toán lưới không chỉ có giá trị lý thuyết mà còn có nhiều ứng dụng thực tiễn. Các tổ chức có thể áp dụng các giải pháp được đề xuất để cải thiện bảo mật thông tin của mình.

4.1. Cải thiện bảo mật trong tổ chức

Các tổ chức có thể áp dụng các phương pháp bảo mật được nghiên cứu để cải thiện khả năng bảo vệ thông tin của mình. Việc triển khai các chính sách bảo mật chặt chẽ sẽ giúp giảm thiểu rủi ro và bảo vệ dữ liệu nhạy cảm.

4.2. Tăng cường hợp tác giữa các tổ chức

Nghiên cứu cũng khuyến khích sự hợp tác giữa các tổ chức trong việc chia sẻ thông tin và tài nguyên. Điều này không chỉ giúp nâng cao hiệu quả công việc mà còn tạo ra một môi trường an toàn hơn cho tất cả các bên liên quan.

V. Kết luận và tương lai của an toàn thông tin trong tính toán lưới

Kết luận từ nghiên cứu cho thấy rằng an toàn thông tin trong hệ thống tính toán lưới là một vấn đề phức tạp nhưng cần thiết. Tương lai của an toàn thông tin sẽ phụ thuộc vào khả năng phát triển và áp dụng các công nghệ mới để bảo vệ thông tin trong môi trường lưới.

5.1. Xu hướng phát triển công nghệ bảo mật

Công nghệ bảo mật sẽ tiếp tục phát triển để đáp ứng các thách thức mới trong môi trường tính toán lưới. Các giải pháp như trí tuệ nhân tạo và học máy có thể được áp dụng để cải thiện khả năng phát hiện và phản ứng với các mối đe dọa.

5.2. Tầm quan trọng của giáo dục và đào tạo

Giáo dục và đào tạo về an toàn thông tin là rất quan trọng để nâng cao nhận thức và kỹ năng của người dùng. Các chương trình đào tạo sẽ giúp người dùng hiểu rõ hơn về các mối đe dọa và cách bảo vệ thông tin của mình.

22/07/2025
Luận văn thạc sĩ vnu uet nghiên cứu việc đảm bảo an toàn thông tin trong hệ thống tính toán lưới

Trích đoạn nội dung tài liệu

Chương 1. TỔNG QUAN VỀ TÍNH TOÁN LƯỚI 1. TÍNH TOÁN LƯỚI. Khái niệm Tính toán lưới.

Ngày nay, với sự phát triển vượt bậc của khoa học kỹ thuật và công nghệ, đã xuất hiện những bài toán trong nhiều lĩnh vực đòi hỏi sức mạnh tính toán mà một máy tính riêng lẻ không thể đảm trách. Tính toán lưới ra đời nhằm tạo khả năng chia sẻ tài nguyên trên phạm vi toàn cầu, khả năng tận dụng các phần mềm cũng như tài nguyên vật lý phân tán cả về mặt địa lý. Hình 1-1: Tính toán lưới - Định nghĩa 1: Lưới tính toán là một cơ sở hạ tầng phần cứng và phần mềm cung cấp khả năng truy nhập nhất quán, tin cậy, qui mô và rẻ tới các tài nguyên tính toán mạnh. Kesselman (1999) - Định nghĩa 2: Tính toán lưới liên quan tới việc chia sẻ, điều phối tài nguyên và giải quyết vấn đề trong phạm vi các tổ chức ảo.

Tuecke, “Anatomy of the Grid“(2000) 11 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - Định nghĩa 3: Lưới tính toán là một hệ thống có các đặc trưng sau: • Tài nguyên được điều phối một cách phi tập trung • Sử dụng các giao thức chuẩn, mở và đa năng • Cung cấp chất lượng dịch vụ không tầm thường I. Foster‘s Three-Point Checklist (HPCWIRE - 22. Mỗi tác giả khi đưa ra định nghĩa đều đứng trên một số quan niệm nhất định. Chẳng hạn định nghĩa 1 bị ảnh hưởng một cách sâu sắc bởi các dự án siêu tính toán (meta-computing) trước đó.

Định nghĩa 2 tập trung vào sự quan trọng của các giao thức như là phương tiện để tương tác giữa các thành phần, còn định nghĩa 3 “có thể sẽ thích hợp hơn cho các nghiên cứu về lưới có qui mô rất lớn trong tương lai. Định nghĩa này đã bỏ qua nhiều đóng góp từ các tổ chức công nghiệp, do đó có lẽ là không xác đáng” (W. Vì vậy, để có được một cái nhìn toàn diện về lưới, ta không đưa ra một định nghĩa cụ thể nào. Thay vào đó, chúng ta xem xét khái niệm lưới trên cơ sở các đặc trưng sau: - Kích thước lớn: theo nghĩa số lượng các tài nguyên tiềm tàng và khoảng cách về mặt địa lý giữa chúng.

- Phân tán: có độ trễ đáng kể trong truyền dữ liệu và điều này có thể ảnh hưởng lớn đến ứng dụng. - Động: các tài nguyên có thể thay đổi khi ứng dụng đang được thực hiện - Hỗn tạp: kiến trúc và tính chất của các nút lưới có thể là hoàn toàn khác nhau - Vượt qua phạm vi một tổ chức: có nhiều trạm và các chính sách truy nhập có thể khác nhau trên các trạm. Có thể hình dung đơn giản một lưới bao gồm một tập các tài nguyên đa dạng (còn gọi là các nút lưới - có thể là PC, cluster, hệ thống lưu trữ, …) thuộc về nhiều tổ chức nhằm giải quyết một bài toán nào đó. 12 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.

Lợi ích của Tính toán lưới. Khai thác các tài nguyên nhàn rỗi Một trong những lợi ích cơ bản của tính toán lưới là khả năng chạy ứng dụng trên một tài nguyên khác. Thống kê cho thấy, đối với các máy tính để bàn, trong một ngày làm việc thì chỉ có khoảng 5% thời gian là bận, còn lại là rỗi [2]. Việc tận dụng khoảng thời gian rỗi này để chạy các ứng dụng khác là một việc làm rất hiệu quả và kinh tế.

Cung cấp khả năng xử lý song song Khả năng chạy ứng dụng song song là tính năng thú vị nhất mà tính toán lưới mang lại. Lúc này, một công việc được chia thành nhiều công việc con, các công việc con này được thực hiện đồng thời trên các tài nguyên khác nhau của lưới. Do đó, thời gian chạy ứng dụng sẽ được rút ngắn nhiều lần. Tuy nhiên, vấn đề là không phải ứng dụng nào cũng có thể triển khai theo cách này được.

Cần xem xét các yếu tố như khả năng song song hóa, sự trao đổi giữa các công việc con khi chạy để đánh giá xem một ứng dụng có thực sự hiệu quả khi được triển khai trên lưới hay không. Giúp hợp tác giữa các tổ chức Sự hợp tác được thể hiện thông qua khái niệm tổ chức ảo - sự kết hợp nhiều tổ chức thực cùng mục tiêu. Thông qua mô hình tổ chức ảo, các tổ chức thực có thể chia sẻ tài nguyên như dữ liệu, các thiết bị đặc biệt. Giúp truy nhập các tài nguyên khác: Ngoài tài nguyên tính toán và lưu trữ, lưới còn cung cấp các loại tài nguyên khác, chẳng hạn đường truyền mạng, các phần mềm đắt tiền.

Ví dụ như nếu một người dùng muốn tăng thông lượng kết nối tới Internet để thực hiện khai phá dữ liệu, anh ta có thể tận dụng các kết nối Internet riêng biệt của các nút lưới khác để chạy bài toán trên. Giúp cân bằng trong sử dụng tài nguyên Lưới cung cấp khả năng lập lịch, giúp phân bổ các công việc lên các nút một cách hợp lý, tránh tình trạng bị quá tải ở bất kì một nút nào. 13 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Hình 1-2: Công việc được chuyển sang các nút ít bận hơn 6/. Mang lại độ tin cậy Khái niệm tin cậy trong tính toán lưới được thể hiện ở các khía cạnh sau: một là, trong lưới có những tài nguyên tính toán đắt tiền, cung cấp độ tin cậy cao cho những bài toán được thực hiện trên chúng.

Hai là, lưới cung cấp khả năng lập lịch lại, phân bổ lại công việc nếu có lỗi xảy ra. Ba là, nếu cần, một công việc có thể được chạy đồng thời trên nhiều nút, cho nên việc xảy ra lỗi ở một nút sẽ không làm ảnh hưởng đến kết quả của công việc đó. 14 LUAN VAN CHAT LUONG download : add luanvanchat@agmail. Vấn đề cơ bản của một hệ thống lưới.

Có 4 vấn đề cơ bản được quan tâm trong tính toán lưới [3], đó là: 1/. An toàn và bảo mật (Security) Một nền tảng an toàn và bảo mật vững chắc sẽ quyết định sự phát triển của môi trường tính toán lưới. Với tính chất quy mô lớn, quan hệ chia sẻ tài nguyên giữa nhiều tổ chức, an toàn và bảo mật luôn phải được coi là một trong những yếu tố hàng đầu trong lưới. Hai vấn đề quan trọng trong an toàn bảo mật phải xem xét trong tính toán lưới là: - Chứng thực người dùng (Authentication) - Xác thực thẩm quyền (Authorization).

Lập lịch và quản lý tài nguyên (Resource Management and Scheduling) Các tài nguyên lưới thường phân tán và không đồng nhất. Do đó, việc tích hợp, đồng bộ hóa và biểu diễn chúng dưới một dạng thống nhất là yêu cầu tất yếu. Trong môi trường tính toán lưới, tại một thời điểm có thể có rất nhiều ứng dụng cùng truy cập chia sẻ một hoặc nhiều tài nguyên khác nhau, do vậy cần có bộ lập lịch nhằm tối ưu hóa các công việc. Bộ lập lịch phải dựa vào các thông tin trên toàn bộ lưới để quyết định thứ tự đệ trình công việc.

Dịch vụ thông tin (Information Service) Đối với một môi trường động và không đồng nhất như tính toán lưới thì các thông tin về các thành phần trong lưới sẽ thay đổi liên tục. Chính vì vậy, dịch vụ thông tin cần cung cấp cơ chế tự động cập nhật và đăng ký các thông tin về toàn hệ thống như kiến trúc các tài nguyên, các dịch vụ có thể cung cấp trên lưới, trạng thái của toàn bộ môi trường lưới. Quản lý dữ liệu (Data Management) Việc truy cập các nguồn dữ liệu trên lưới đòi hỏi một khả năng trao đổi, tương tác với các dữ liệu có thể lên đến giga bytes hoặc hơn thế nữa. Điều này đòi hỏi tính toán lưới phải có các chiến lược lưu trữ cũng như tối ưu hóa các hệ thống lưu trữ.

15 LUAN VAN CHAT LUONG download : add luanvanchat@agmail. Kiến trúc của một lưới Theo [4], một lưới bao gồm các thành phần sau: 1/. Tầng nền (Fabric) Bao gồm các tài nguyên phân tán, các tài nguyên này có thể có kiến trúc và tính chất rất khác nhau. Tầng trung gian lưới (Core Middleware) Cung cấp các dịch vụ cơ bản của lưới như quản lý truy nhập từ xa, định vị tài nguyên, đăng ký và khám phá tài nguyên, bảo mật.

Tầng trung gian phía người dùng (User level middleware) Bao gồm môi trường phát triển ứng dụng, các công cụ lập trình và các bộ môi giới tài nguyên nhằm lựa chọn các tài nguyên phù hợp và thực hiện công việc trên các tài nguyên đó. Các ứng dụng lưới và cổng giao tiếp Tầng trên cùng là các ứng dụng lưới được phát triển bởi các công cụ hỗ trợ. Cổng điện tử lưới cung cấp giao diện Web cho các ứng dụng lưới, giúp người dùng có thể đệ trình công việc và tập hợp kết quả thông qua Web. 16 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.

VẤN ĐỀ AN TOÀN THÔNG TIN TRONG TÍNH TOÁN LƯỚI Do đặc điểm hỗn tạp và không đồng nhất của các tổ chức và tài nguyên trong lưới, vấn đề an toàn thông tin trong lưới là một trong những vấn đề được quan tâm hàng đầu. Có những vấn đề an toàn thông tin mới chưa từng gặp trong các công nghệ an toàn thông tin hiện tại cho hệ thống tính toán phân tán truyền thống. Ví dụ, các tính toán song song đòi hỏi nhiều tài nguyên tính toán, dẫn tới nhu cầu phải thiết lập các mối quan hệ an toàn thông tin, không đơn giản chỉ là với client và server, mà giữa hàng trăm tiến trình thực hiện trong không gian tập hợp nhiều miền quản trị. Ngoài ra, cần phải có các chính sách an toàn thông tin liên miền cho lưới, các công nghệ điều khiển truy nhập giữa các miền khác nhau cũng phải được hỗ trợ.

Các ứng dụng và hệ thống lưới có thể đòi hỏi bất cứ chức năng nào trong các chức năng cơ bản của an toàn thông tin như là: chứng thực, điều khiển truy nhập, và toàn vẹn. Khi phát triển kiến trúc lưới, cũng cần phải lựa chọn giải pháp để đáp ứng được đòi hỏi của các đặc tính rất riêng của lưới: - Đăng nhập một lần: Khi bắt đầu một tính toán đòi hỏi sử dụng tài nguyên, cho thuê tài nguyên hay truyền thông nội bộ, người dùng có thể được chứng thực, và sẽ không phải chứng thực trong các tính toán tiếp theo. - Giấy ủy nhiệm người dùng: Các mật khẩu, khóa bí mật phải được bảo vệ bằng các chính sách như mã hóa, hệ thống file bảo mật, phân quyền, - Tích hợp các giải pháp an toàn thông tin địa phương: Các giải pháp liên miền phải tích hợp với các giải pháp an toàn thông tin địa phương để đảm bảo độc lập của các thành viên lưới.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ