In Grid-Systemen muß sichergestellt werden, daß ein
Benutzer zu jedem Punkt und von jeder Komponente eindeutig
identifiziert werden kann. Das ist notwendig, damit zum einen Grid-Jobs
nicht im Namen (und auf Rechnung) unbeteiligter Benutzer in Auftrag
gegeben werden, und zum anderen, um die sensitiven Daten und Jobs der
Benutzer vor Fremdzugriff zu schützen.
Um das Ziel der eindeutigen Authentifizierung und
lückenlosen Identifizierung zu erreichen, bedienen sich heutige
Grid-Projekte (Globus/gLite) einer Public Key Infrastructure (PKI).
Diese etabliert eine auf global vertrauenswürdigen CAs (Certificate
Authorities) basierende Chain of Trust und verwendet Zertifikate zur
Authentifizierung eines Grid-Jobs.
Das MyProxy Credential Repository basiert auf der
Idee, kurzlebige Proxy-Zertifikate für die tatsächlichen Jobs zu
verwenden, die bei Kompromittierung nicht für so große Probleme sorgen
wie ein kompromittiertes langlebiges Zertifikat nebst Private Key.
Die Präsentation wurde im Rahmen des Seminars
“Grid-Computing” am Fachbereich Rechnernetze und Distributed Virtual
Reality der Uni Hannover zusammen mit Ralf Gröper gehalten.
Mehr Infos gibts hier