Papi como infraestructura de seguridad ditribuida aplicada a entornos de fusion termonuclear

Tesis doctoral de Rodrigo Castro Rojo

Las investigaciones sobre energía de fusión en europa son realizadas en diferentes laboratorios y organismos bajo la coordinación de efda (european fusion development agreement). El tj-ii es un dispositivo de fusión tipo estellarator que se encuentra en el laboratorio nacional de fusión por confinamiento magnético (lnfcm) del ciemat (centro de investigaciones energéticas, medioambientales y tecnológicas). La unidad de adquisición de datos del lnfcm ha desarrollado y puesto a disposición de los investigadores un conjunto de aplicaciones que cubren la monitorización de la operación del tj-ii junto con la programación y control de diagnósticos y sistemas de adquisición de datos. Con objeto de garantizar el acceso a todos estos recursos (con una media de 50 usuarios simultáneos durante la operación del tj-ii), la unidad de adquisición de datos ha efectuado un importante esfuerzo para el desarrollo de todo un entorno de participación remota con dos claros objetivos. El primero, que sus aplicaciones puedan ser utilizadas en remoto de una manera sencilla, lo que permite a investigadores de otros centros o usuarios móviles del tj-ii, poder acceder a todo el conjunto de servicios. El segundo objetivo ha sido que el entorno de participación remota pudiera ser utilizado indistintamente en remoto o en local, con lo que se elimina la duplicidad de sistemas y aplicaciones. Asimismo, dentro de efda existen grupos de trabajo y coordinación, formados por miembros de los diferentes laboratorios, en los que se realizan proyectos en colaboración y en los que las herramientas de trabajo en grupo resultan esenciales. Todo ello hace de éste, un entorno perfecto para el desarrollo de tecnologías que faciliten y potencien el trabajo en grupo, así como el acceso remoto a datos y aplicaciones que se encuentran distribuidos por diferentes organizaciones. la tesis describe la implantación de papi como sistema de seguridad distribuida, por un lado, a los diferentes servicios y aplicaciones del entorno de participación remota del tj-ii, y por otro lado, a soluciones de participación remota multi-organización que engloben a efda y facilitan la colaboración y coordinación de los diferentes laboratorios. El trabajo presenta, además de un análisis comparativo con otras infraestructuras de seguridad (radius, kerberos, openid y shibboleth), una serie de innovaciones en el ámbito de las tecnologías de autenticación y autorización distribuidas como son: – un mecanismo de agrupación de recursos y delegación de identidad que mejora la gestión del sistema y evita la necesidad de utilizar autoridades de certificación. – un gestor de control de acceso que permite la implementación de complejas políticas de control de acceso basadas en: atributos del usuario, rangos horarios o parámetros de la consulta. – la integración de aplicaciones java y la tecnología jws, preservando la propiedad de autenticación única de la solución. – un mecanismo de cierre de sesión real que engloba a navegadores y aplicaciones. – la extensión del control de acceso a servicios con conexión tcp, además de los servicios http ya soportados. el desarrollo de todos estos avances han permitido presentar una solución que preserva las características del sistema papi original, como son: arquitectura distribuída, autenticación única, movilidad de los usuarios, transparencia de la solución, seguridad en los accesos, compatibilidad con navegadores estándar y capacidad de escalado.

 

Datos académicos de la tesis doctoral «Papi como infraestructura de seguridad ditribuida aplicada a entornos de fusion termonuclear«

  • Título de la tesis:  Papi como infraestructura de seguridad ditribuida aplicada a entornos de fusion termonuclear
  • Autor:  Rodrigo Castro Rojo
  • Universidad:  Nacional de educación a distancia
  • Fecha de lectura de la tesis:  25/03/2010

 

Dirección y tribunal

  • Director de la tesis
    • Jesús Antonio Vega Sanchez
  • Tribunal
    • Presidente del tribunal: sebastián Dormido bencomo
    • Andrea Murari (vocal)
    • diego Rafael López García (vocal)
    • tomás p. De Miguel moro (vocal)

 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio