Analisi e implementazione di un sistema di autorizzazione compatibile con token OAuth 2.0 e certificati VOMS


Autoria(s): Galavotti, Angelo
Contribuinte(s)

Babaoglu, Ozalp

Giacomini, Francesco

Data(s)

12/10/2022

Resumo

Il Worldwide LHC Computing Grid (WLCG) è una collaborazione internazionale costituita da decine di centri di calcolo distribuiti globalmente, la cui missione consiste nell'elaborazione delle grandi quantità di dati prodotti dai maggiori esperimenti di Fisica delle Alte Energie, in particolare quelli al CERN di Ginevra. Uno di questi centri di calcolo è ospitato presso il CNAF dell'Istituto Nazionale di Fisica Nucleare a Bologna, che contribuisce anche allo sviluppo di middleware per la gestione dell'infrastruttura. Molti componenti di tale middleware, che hanno funzionalità e scopi diversi, richiedono un servizio di autorizzazione versatile e compatibile con i meccanismi di autenticazione attualmente in uso, basati su token OAuth 2.0 e su certificati VOMS Proxy. In questa tesi si analizzerà l'architettura e l'implementazione di un proof-of-concept di un sistema di autorizzazione che soddisfi queste necessità, enfatizzando l'integrazione delle tecniche di autenticazione citate. Per dimostrare la sua versatilità, verrà illustrato il processo di interfacciamento con un componente middleware attualmente in sviluppo al CNAF. Il risultato finale ottenuto è un sistema che rispetta i vincoli richiesti e si integra facilmente con servizi eterogenei.

Formato

application/pdf

Identificador

http://amslaurea.unibo.it/26964/1/tesi_galavotti.pdf

Galavotti, Angelo (2022) Analisi e implementazione di un sistema di autorizzazione compatibile con token OAuth 2.0 e certificati VOMS. [Laurea], Università di Bologna, Corso di Studio in Informatica [L-DM270] <http://amslaurea.unibo.it/view/cds/CDS8009/>

Idioma(s)

it

Publicador

Alma Mater Studiorum - Università di Bologna

Relação

http://amslaurea.unibo.it/26964/

Direitos

Free to read

Palavras-Chave #autorizzazione,cybersecurity,INFN,OpenPolicyAgent,OAuth 2.0,VOMS,OpenID Connect,NGINX #Informatica [L-DM270]
Tipo

PeerReviewed

info:eu-repo/semantics/bachelorThesis