基于任务的工作流安全模型研究与应用

被引量 : 0次 | 上传用户:beijiqie123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工作流技术的发展和普及,工作流中的安全问题已经引起学术界和工业界的广泛关注。业务流程的执行需要多用户参与、协同工作、共享敏感信息和资源,因此,工作流系统不仅要防范外部入侵,还要防止内部授权的非法使用,权限的合理分配与实时回收成为访问控制的重要内容。访问控制模型与技术的研究是工作流系统安全机制的核心,也是信息安全领域的一个热点问题。 在工作流安全模型方面,基于角色的访问控制(RBAC)借助角色封装权限,方便了权限管理,但其静态授权策略缺乏对工作流运行状态的及时响应,很难及时而准确地进行权限授予与回收,且不易支持工作流系统中的约束描述;基于上下文的组访问控制(C-TMAC)将环境、角色和团队(team)集成为一个实体,实现组织内的协同,但是缺乏对复杂协同系统中上环境信息的多维定义;基于任务的访问控制(TBAC)引入授权步的概念,实现权限的动态管理,但是其授权策略复杂,且没有考虑角色的划分,在用户权限的管理上不够完善。 针对上述模型的不足,本文构建了一个基于任务的工作流系统安全模型,主要解决主动授权和大型组织中角色管理两个问题。通过细化任务实现权限的细粒度控制;通过任务与角色的指派关系来实现授权,并依据任务的执行状态来实现权限的动态分配和回收,满足工作流运行过程中的主动授权需求;采用用户角色关联解决用户岗位流动性问题。由于大型企业工作流环境中人员结构复杂,角色间存在任务部分继承的情况,本文模型将面向对象思想引入工作流任务继承机制,把任务划分为私有任务、公有任务和保护任务,并在此基础上构造面向对象继承的角色层次体系,提出任务公有化继承、私有化继承和非保护继承的概念,实现满足工作流访问控制需求的层次策略;同时分析模型中的静态及动态约束,并提出安全约束一致性检测算法和冲突解决规则,对定制的工作流安全策略进行有效性验证。 本文还设计实现了产权交易工作流管理系统,采用基于角色和任务的柔性化工作流模型,实现了产权交易电子商务安全架构,满足产权交易业务的多样性和
其他文献
数学“课题学习”是2001年7月颁布的《全日制义务教育数学课程标准(实验稿)》中新增加的最富有特色的学习内容,它的设置是基于基础教育数学课程改革的要求,其目的是为学生提供
以偶氮二异丁腈(AIBN)为引发剂,丙酮为溶剂,通过多段溶剂聚合—相转移乳化法合成水性聚丙烯酸酯复合分散体(PADC)。该聚合物包括亲水性含羧酸盐的聚丙烯酸酯(PA)与疏水性不含
依法治国是我国的基本治国方略,它的核心是依法行政。要想真正实现依法行政,就必须有效防止和纠正违法或不当行政。而违法或不当行政的防止或纠正,则有赖于行政法律责任制度的健
血清甘油三脂 (TG)值一旦≥ 11.3mmol/L(10 0 0mg/dl) ,即可能诱发胰腺炎 ,约1.3 %~ 3 .5 %的胰腺炎是由高甘油三脂血症引起 ,此类胰腺炎称之为“高脂血症性胰腺炎”或“高甘
目的:足细胞上钙神经蛋白(calcineurin,CaN)的表达增加可直接破坏细胞骨架结构,导致足细胞损伤、蛋白尿产生。本研究通过观察膜性肾病(membranous nephropathy,MN)患者肾小球
以当前慈善组织面临的信任危机为背景,对慈善组织信息披露与审计监督的理论上的合理性进行了探讨,并提供一些关于加强慈善组织信息披露与审计监督的着力点。
第一部分: Toll样受体在人眼角膜上皮细胞的表达和功能研究 目的 探讨Toll样受体(Toll-like receptors,TLRs)1~TLR9在人眼角膜上皮及角膜上皮细胞系的表达及其功能。
目的:探讨氧化铝全瓷冠与CAD/CAM氧化锆全瓷冠在前牙修复中的临床效果,并对前牙修复方法的临床效果进行比较,探索两种前牙修复技术的效果差异。方法:选取满足前牙修复标准的