×
29.12.2017
217.015.f0c2

Результат интеллектуальной деятельности: Способ прогнозирования безопасности в достижимых состояниях грид-систем

Вид РИД

Изобретение

Аннотация: Изобретение относится к вычислительной технике. Технический результат заключается в повышении скорости обработки пользовательской задачи в грид-системе за счет уменьшения количества анализируемых состояний грид-системы. Указанный технический результат достигается за счет применения способа прогнозирования безопасности в достижимых состояниях грид-систем, включающего принятие решения о легитимности узлов на основании сопоставления прав доступа, запрашиваемых учетной записью пользователя грид-системы с уже предоставленными правами доступа на этих узлах, и распределение пользовательской задачи по легитимным узлам, при этом предварительно вычисляют возможные маршруты распределения пользовательской задачи по узлам грид-системы, затем фиксируют множество уникальных вершин дерева достижимости, после этого определяют множество легитимных узлов грид-системы путем сравнения запрашиваемых прав доступа с предоставленными правами доступа и с правилами разграничения доступа для каждой зафиксированной уникальной вершины полученного дерева достижимости. 3 ил.

Изобретение относится к области вычислительной техники и может найти применение в распределенных вычислительных сетях типа «грид» (грид-системах).

Известен способ распределения пользовательских задач по узлам грид-системы, реализованный в сервисе контроля доступа GRAM. При выполнении запроса на предоставление информационных и вычислительных ресурсов каждый узел, входящий в состав грид-системы, осуществляет авторизацию учетной записи пользователя путем отображения глобального идентификатора учетной записи в локальный идентификатор. Учетная запись пользователя грид-системы может инициировать выполнение пользовательской задачи только на тех узлах грид-системы, где она авторизована [Кирьянов А.К., Рябов Ю.Ф. Введение в технологию Грид: Учебное пособие. - Гатчина: ПИЯФ РАН, 2006. - 39 с.].

Недостатком способа является отсутствие учета таких состояний системы, при которых несколько учетных записей пользователей авторизуются на одном и том же узле грид-системы под одной локальной учетной записью. Это приводит к тому, что один пользователь может получить доступ к данным других пользователей, совместно с которыми он прошел процедуру авторизации на узле грид-системы, не имея права на такой доступ в соответствии с политикой безопасности.

Известен способ проверки прав доступа для учетных записей пользователей в грид-системах, в котором перед передачей пользовательской задачи на узел грид-системы сопоставляют права доступа, запрашиваемые учетной записью пользователя, с уже предоставленными правами доступа на выбранных узлах грид-системы. Затем, учитывая правила разграничения доступа, формируют множество узлов грид-системы, на которых допустимо выполнение пользовательской задачи (легитимных узлов). При этом при определении легитимности узла грид-системы вначале выполняется построение дерева достижимых состояний грид-системы, после чего для каждой вершины полученного дерева выполняют сравнение запрашиваемых прав доступа с предоставленными правами доступа и с правилами разграничения доступа [RU 2536678 С1 опубл. 27.12. 2014 г.]. Это техническое решение выбрано в качестве прототипа.

Недостаток известного способа заключается в том, что сравнение запрашиваемых прав доступа с предоставленными правами доступа и с правилами разграничения доступа выполняется для каждой вершины полученного дерева достижимости, при этом не учитывается наличие дублирующихся вершин, т.е. вершин с одинаковой маркировкой. Появление в дереве достижимости состояний грид-системы вершин с одинаковой маркировкой возможно ввиду того, что пользовательская задача может переместиться на заданный узел грид-системы несколькими альтернативными путями. Это приводит к снижению скорости обработки пользовательских задач.

Задача, на решение которой направлено предлагаемое изобретение, заключается в повышении скорости обработки пользовательской задачи в грид-системе за счет уменьшения количества анализируемых состояний грид-системы.

Для решения этой задачи, в отличие от известного способа проверки прав доступа для учетных записей пользователей в грид-системах, включающего принятие решения о легитимности узлов на основании сопоставления прав доступа, запрашиваемых учетной записью пользователя грид-системы с уже предоставленными правами доступа на этих узлах, и распределение пользовательской задачи по легитимным узлам,

в предлагаемом способе предварительно вычисляют возможные маршруты распределения пользовательской задачи по узлам грид-системы по алгоритму построения дерева достижимости сетей Петри (алгоритм построения дерева достижимости сетей Петри указан в источнике http://itmu.vsuet.ru/Subjects/Matmodel-pk/Seti-Petri.htm);

затем фиксируют множество уникальных (неповторяющихся) вершин дерева достижимости;

после этого определяют множество легитимных узлов грид-системы путем сравнения запрашиваемых прав доступа с предоставленными правами доступа и с правилами разграничения доступа для каждой зафиксированной уникальной вершины полученного дерева достижимости.

Предварительная фиксация множества уникальных вершин дерева достижимости состояний грид-системы позволяет сократить время, необходимое для определения множества легитимных узлов грид-системы, и увеличить скорость обработки пользовательских задач.

Изобретение поясняется чертежами, где фиг. 1 - схема реализации предложенного технического решения, фиг. 2 - схема грид-системы, фиг. 3 - пример реализации предложенного технического решения.

Грид-система содержит узлы 1, 2, 3, представляющие собой вычислительные устройства. В грид-системе реализована программная база Globus Toolkit 5.0. Цифровые сертификаты учетных записей пользователей и узлов грид-системы являются легитимными.

Узел 1 является провайдером ресурсов Т1={'пользовательские_данные'};

узел 2 является провайдером ресурсов Т2={'ресурсы_ПО'};

узел 3 является провайдером ресурсов Т3={'пользовательские_данные'}.

В грид-системе заданы следующие правила разграничения доступа, которые предусматривает два типа доступа: доступ к вычислительным ресурсам и к данным учетных записей пользователей грид-системы:

Правило №1. Учетная запись пользователя U1 может хранить данные на узле 2.

Правило №2. Учетная запись пользователя U1 может хранить данные на узле 3.

Правило №3. Учетная запись пользователя U3 не может исполнять приложения на узле 2.

Предлагаемый способ может быть реализован следующим образом.

Изначально в грид-системе отсутствуют пользовательские задачи. При запросе на выполнение пользовательской задачи J1 на узле 1 учетной записью пользователя U1 с типом метки Т={'пользовательские_данные', U1} сначала выполняется взаимная аутентификация узла грид-системы с учетной записью пользователя грид-системы посредством проверки их цифровых сертификатов.

Поскольку цифровые сертификаты учетных записей пользователей и узлов грид-системы являются легитимными, выполняется первичная обработка пользовательской задачи, инициированной процессами от имени учетной записи пользователя, посредством определения доступных узлов грид-системы, анализа их загруженности, производительности, а также доступных типов ресурсов. Для успешного выполнения данной задачи в соответствии с типом ее метки Т провайдеры ресурсов (узлы грид-системы) должны располагать следующим множеством ресурсов: {'пользовательские_данные'}. В результате определено множество доступных узлов грид-системы, способных выполнить данную задачу: узел 2 и узел 3.

Затем выполняют шифрование данных, содержащихся в пользовательской задаче. Для этого создают пару криптографических ключей: открытый ключ шифрования, предназначенный для зашифровывания данных, и закрытый ключ шифрования, предназначенный для расшифровывания данных.

Затем вычисляют возможные маршруты распределения пользовательской задачи по узлам грид-системы. Для этого грид-систему представляют в виде сети Петри N=(RP, Т, F, М), где RP=[rp] - конечное множество вершин графа, соответствующих узлам грид-системы (провайдерам ресурсов), T={t} - конечное множество переходов между вершинами графа, - отношение смежности вершин, которое задает множество дуг, соединяющих вершины графа и переходы, М=(m1, …, mn) - маркировка сети, представляющая собой вектор целочисленных значений количества активных пользовательских задач (из множества J), n - число узлов грид-системы. Затем строят дерево достижимости сети Петри (алгоритм построения дерева достижимости сетей Петри указан в источнике http://itmu.vsuet.ru/Subjects/Matmodel-pk/Seti-Petri.htm). Для данного примера дерево достижимости имеет вид, представленный на фиг. 3.

Затем фиксируют множество уникальных вершин полученного дерева достижимости. В данном примере уникальными являются вершины М1 и М2, поскольку маркировка вершины М3 совпадает с маркировкой вершины М2.

После этого определяют множество легитимных узлов грид-системы. Для этого для каждой зафиксированной уникальной вершины дерева достижимости (вершины М1 и М2) выполняют сравнение запрашиваемых прав доступа с предоставленными правами доступа и с правилами разграничения доступа. Поскольку политика безопасности не содержит правил, запрещающих выполнение пользовательской задачи J1 на узлах 2 и 3, данные узлы грид-системы являются конечными пунктами маршрута распределения пользовательской задачи.

Затем выполняют обмен ключами шифрования между учетной записью пользователя U1 и полученными легитимными узлами грид-системы: 2 и 3.

После этого учетная запись пользователя U1 выполняет зашифровывание данных пользовательской задачи на узле 1 с помощью открытого ключа шифрования.

В соответствии с определенным ранее маршрутом распределения пользовательской задачи по узлам грид-системы пользовательскую задачу передают на узлы 2 и 3.

На указанных узлах грид-системы выполняют расшифровывание данных пользовательской задачи с помощью закрытого ключа шифрования. После этого программный сервис грид-системы, расположенный на указанных узлах, запускает задачу от имени локальной учетной записи пользователя, в результате чего задействует ресурсы на узлах 2 и 3.

Применение данного изобретения в существующих реализациях грид-систем позволит сократить временные и экономические затраты на поддержание надежного функционирования грид-систем за счет повышения скорости обработки пользовательской задачи в грид-системе. Применение предлагаемой в изобретении системы позволит автоматизировать процедуру анализа безопасности, придать ей объективный характер и тем самым обеспечивать высокий уровень надежности и защищенности грид-систем.

Способ прогнозирования безопасности в достижимых состояниях грид-систем, включающий принятие решения о легитимности узлов на основании сопоставления прав доступа, запрашиваемых учетной записью пользователя грид-системы с уже предоставленными правами доступа на этих узлах, и распределение пользовательской задачи по легитимным узлам, отличающийся тем, что предварительно вычисляют возможные маршруты распределения пользовательской задачи по узлам грид-системы, затем фиксируют множество уникальных вершин дерева достижимости, после этого определяют множество легитимных узлов грид-системы путем сравнения запрашиваемых прав доступа с предоставленными правами доступа и с правилами разграничения доступа для каждой зафиксированной уникальной вершины полученного дерева достижимости.
Способ прогнозирования безопасности в достижимых состояниях грид-систем
Способ прогнозирования безопасности в достижимых состояниях грид-систем
Способ прогнозирования безопасности в достижимых состояниях грид-систем
Источник поступления информации: Роспатент

Showing 31-40 of 130 items.
20.01.2018
№218.016.139a

Топливная форсунка

Изобретение относится к энергетике, в частности к распылу различных видов жидкого углеводородного топлива и подготовке топливно-воздушной смеси перед ее сжиганием. Топливная форсунка содержит корпус, топливный канал с распыливающим соплом, воздушные внутренний и наружный каналы, топливный и...
Тип: Изобретение
Номер охранного документа: 0002634649
Дата охранного документа: 02.11.2017
20.01.2018
№218.016.1402

Способ получения нанокомпозиционных порошковых анодных материалов для литий-ионных аккумуляторов

Изобретение относится к получению нанокомпозиционных порошковых катодных материалов для литий-ионных аккумуляторов. В качестве исходного материала выбирают наноразмерный порошок аэросила (SiO) с удельной поверхностью 350-380 м/г, который сушат в вакууме в течение 1-3 ч. Методом молекулярного...
Тип: Изобретение
Номер охранного документа: 0002634561
Дата охранного документа: 31.10.2017
20.01.2018
№218.016.15cb

Способ получения интерметаллидного ортосплава на основе титана

Изобретение относится к получению интерметаллидного ортосплава на основе титана. Способ включает перемешивание порошков титана и ниобия с обеспечением механического легирования порошка титана порошком ниобия в течение 8-24 ч, затем проводят механическое перемешивание легированного ниобием...
Тип: Изобретение
Номер охранного документа: 0002635204
Дата охранного документа: 09.11.2017
13.02.2018
№218.016.2564

Способ визуализации взаимосвязей в интернете вещей

Изобретение относится к способу визуализации взаимосвязей в Интернете Вещей. Технический результат заключается в автоматизации построения графов взаимосвязей устройств. Способ включает формирование списков функциональных и коммуникационных взаимосвязей между устройствами Интернета Вещей и...
Тип: Изобретение
Номер охранного документа: 0002642414
Дата охранного документа: 24.01.2018
13.02.2018
№218.016.2594

Способ получения композита медь - графен

Изобретение может быть использовано в электронике, электротехнике и машиностроении. Готовят водно-спиртовой раствор сульфата меди, добавляют в него этиловый спирт до концентрации 37,5-42,5 мл/л, подкисляют до рН 1-2 и делят на две части. Из одной части готовят суспензию, в которую добавляют...
Тип: Изобретение
Номер охранного документа: 0002642800
Дата охранного документа: 26.01.2018
13.02.2018
№218.016.265e

Способ получения магнитной жидкости на органической основе

Изобретение может быть использовано в электротехнике, машиностроении и химической промышленности. Способ получения магнитной жидкости на органической основе, не смешивающейся с водой, включает введение магнитной жидкости на водной основе, содержащей магнитные наночастицы FеO, в жидкость на...
Тип: Изобретение
Номер охранного документа: 0002643974
Дата охранного документа: 06.02.2018
17.02.2018
№218.016.2b1e

Способ диагностики онкологических заболеваний

Изобретение относится к области медицины и предназначено для диагностики онкологических заболеваний. При исследовании образца, взятого у пациента, выделяют суммарную РНК, получают кДНК и амплифицируют ее с помощью полимеразной цепной реакции с праймерами, специфическими к нуклеотидной...
Тип: Изобретение
Номер охранного документа: 0002642989
Дата охранного документа: 29.01.2018
17.02.2018
№218.016.2d58

Способ планирования задач предобработки данных интернета вещей для систем анализа

Изобретение относится к способу планирования задач предобработки данных Интернета Вещей для систем анализа. Технический результат заключается в автоматизации планирования задач между узлами кластера. В способе выделяют наборы связанных задач по предварительной обработке данных, представляющих...
Тип: Изобретение
Номер охранного документа: 0002643620
Дата охранного документа: 02.02.2018
10.05.2018
№218.016.3a0d

Композиционное полимерное раневое покрытие на основе нановолокон

Изобретение относится к химии высокомолекулярных соединений, а именно к композиционным полимерным раневым покрытиям на основе нановолокон. Изобретение предназначено для использования в медицине, ветеринарии и фармакологии в качестве раневых покрытий, в тканевой инженерии - в качестве матриц для...
Тип: Изобретение
Номер охранного документа: 0002647609
Дата охранного документа: 16.03.2018
10.05.2018
№218.016.3a62

Способ изготовления меза-структуры полоскового лазера

Использование: микроэлектроника, технология полупроводниковых излучающих приборов, для изготовления меза-структуры полосковых лазеров. Сущность изобретения: способ включает формирование омического контакта к приконтактному слою p-типа проводимости лазерной гетероструктуры методом взрывной...
Тип: Изобретение
Номер охранного документа: 0002647565
Дата охранного документа: 16.03.2018
Showing 31-40 of 49 items.
20.01.2018
№218.016.139a

Топливная форсунка

Изобретение относится к энергетике, в частности к распылу различных видов жидкого углеводородного топлива и подготовке топливно-воздушной смеси перед ее сжиганием. Топливная форсунка содержит корпус, топливный канал с распыливающим соплом, воздушные внутренний и наружный каналы, топливный и...
Тип: Изобретение
Номер охранного документа: 0002634649
Дата охранного документа: 02.11.2017
20.01.2018
№218.016.1402

Способ получения нанокомпозиционных порошковых анодных материалов для литий-ионных аккумуляторов

Изобретение относится к получению нанокомпозиционных порошковых катодных материалов для литий-ионных аккумуляторов. В качестве исходного материала выбирают наноразмерный порошок аэросила (SiO) с удельной поверхностью 350-380 м/г, который сушат в вакууме в течение 1-3 ч. Методом молекулярного...
Тип: Изобретение
Номер охранного документа: 0002634561
Дата охранного документа: 31.10.2017
20.01.2018
№218.016.15cb

Способ получения интерметаллидного ортосплава на основе титана

Изобретение относится к получению интерметаллидного ортосплава на основе титана. Способ включает перемешивание порошков титана и ниобия с обеспечением механического легирования порошка титана порошком ниобия в течение 8-24 ч, затем проводят механическое перемешивание легированного ниобием...
Тип: Изобретение
Номер охранного документа: 0002635204
Дата охранного документа: 09.11.2017
13.02.2018
№218.016.2564

Способ визуализации взаимосвязей в интернете вещей

Изобретение относится к способу визуализации взаимосвязей в Интернете Вещей. Технический результат заключается в автоматизации построения графов взаимосвязей устройств. Способ включает формирование списков функциональных и коммуникационных взаимосвязей между устройствами Интернета Вещей и...
Тип: Изобретение
Номер охранного документа: 0002642414
Дата охранного документа: 24.01.2018
13.02.2018
№218.016.2594

Способ получения композита медь - графен

Изобретение может быть использовано в электронике, электротехнике и машиностроении. Готовят водно-спиртовой раствор сульфата меди, добавляют в него этиловый спирт до концентрации 37,5-42,5 мл/л, подкисляют до рН 1-2 и делят на две части. Из одной части готовят суспензию, в которую добавляют...
Тип: Изобретение
Номер охранного документа: 0002642800
Дата охранного документа: 26.01.2018
13.02.2018
№218.016.265e

Способ получения магнитной жидкости на органической основе

Изобретение может быть использовано в электротехнике, машиностроении и химической промышленности. Способ получения магнитной жидкости на органической основе, не смешивающейся с водой, включает введение магнитной жидкости на водной основе, содержащей магнитные наночастицы FеO, в жидкость на...
Тип: Изобретение
Номер охранного документа: 0002643974
Дата охранного документа: 06.02.2018
17.02.2018
№218.016.2b1e

Способ диагностики онкологических заболеваний

Изобретение относится к области медицины и предназначено для диагностики онкологических заболеваний. При исследовании образца, взятого у пациента, выделяют суммарную РНК, получают кДНК и амплифицируют ее с помощью полимеразной цепной реакции с праймерами, специфическими к нуклеотидной...
Тип: Изобретение
Номер охранного документа: 0002642989
Дата охранного документа: 29.01.2018
17.02.2018
№218.016.2d58

Способ планирования задач предобработки данных интернета вещей для систем анализа

Изобретение относится к способу планирования задач предобработки данных Интернета Вещей для систем анализа. Технический результат заключается в автоматизации планирования задач между узлами кластера. В способе выделяют наборы связанных задач по предварительной обработке данных, представляющих...
Тип: Изобретение
Номер охранного документа: 0002643620
Дата охранного документа: 02.02.2018
09.09.2018
№218.016.85ca

Способ управления связностью одноранговой межмашинной сети передачи данных

Изобретение относится к технологиям сетевой связи. Технический результат заключается в повышении надежности и эффективности сети. В способе управления связностью одноранговой межмашинной сети передачи данных на каждом узле сети формируют набор данных о каждом соединении, фиксируют общие...
Тип: Изобретение
Номер охранного документа: 0002666306
Дата охранного документа: 06.09.2018
03.10.2018
№218.016.8d56

Способ безопасной маршрутизации в одноранговых самоорганизующихся сетях

Изобретение относится к технике беспроводной связи, в частности, может использоваться при построении одноранговых самоорганизующихся сетей, и предназначено для выявления и предотвращения перехвата и уничтожения сетевого трафика сетевыми узлами-нарушителями при использовании сетевых протоколов...
Тип: Изобретение
Номер охранного документа: 0002668222
Дата охранного документа: 27.09.2018
+ добавить свой РИД