论文部分内容阅读
工作流技术属于计算机支持的协同工作(CSCW)研究领域,是实现企业业务过程自动化的核心技术。而在工作流技术的实际应用中,经常会遇到转授权的问题,也就是用户主体如何在不需要管理员的干预下把自己所具有的部分或全部权限转授给其他主体的问题。本文对工作流技术中存在的转授权问题进行研究的时候发现大多数的转授权问题的研究和解决都是在工作流技术中的访问控制基础上展开研究的。而近几年的访问控制技术正在不停地往前发展,出现了一系列的适应工作流技术新发展的访问控制模型。怎样将转授权问题的研究和最新的访问控制技术的研究结合在一起,并吸取前人研究的优点而提出适应新环境的转授权问题更完备的解决方案就成了最近国内外不少学者的研究课题。针对上述问题,本文首先利用前人提出的任务-角色访问控制(T-RBAC)模型中与转授权相关的部分给出了一个面向转授权研究的T-RBAC简易模型,然后在对该模型中的用户和任务等元素之间的特殊转授权问题进行研究分析的基础上,提出了适应最新访问控制模型的基于任务-角色访问控制的转授权模型(D-TRBAC)。在此模型的基础上重新定义了一系列的建模元素,逻辑语言和约束条件,然后以此为基础给出了一系列的转授权问题的应用规范和解决方案,并通过本文提出的逻辑语言和约束条件论证了该解决方案的逻辑合理性。在文章的最后简单介绍了一下转授权问题中的任务转移、强转授权以及转授权的降级撤销等一系列的扩展问题。在理论研究的基础上,以翼翔办公自动化系统的公文流转子系统的设计和实施为背景,实现了一套基于工作流技术的,能够灵活处理各种转授权问题的工作流管理系统,并且在该子系统中实际实现了本文理论研究中涉及到的多步转授权问题和转授权撤销问题的解决。