一种多约束工作流访问控制模型研究及应用

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:zjl658788
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流技术把企业的业务过程管理从应用系统中分离出来,为企业更好的实现经营目标提供了先进的手段。但在工作流带来高效率的同时,其安全性也面临严重的挑战。访问控制成为众多安全机制中的一个研究热点,目标是防止非法用户侵入或者合法用户对系统资源的非法使用。在组织结构复杂、异构的分布式工作流应用环境中,对于安全性要求较高的信息资源,既要确保信息安全地使用,又需要授权管理和访问控制实用、高效。基于任务角色的访问控制(TRBAC)是目前被认为适合工作流系统特点的优良模型,然而关于TRBAC模型的研究只是从理论上进行了阐述,在实际应用中还存在用户分配关系匹配效率低、权限分配和权限管理安全性差、用户角色缺乏与认证机制关联、特殊任务的执行缺少角色继承限制、角色任务的实时执行一致性差以及实现的最小权限原则不够严格等问题。本文针对基于任务角色的访问控制(TRBAC)存在的安全缺陷,在公钥安全基础设施(PKI)和权限管理基础设施(PMI)基础上提出了一种多约束的P-TRBAC工作流访问控制模型,通过改变用户到任务权限的映射结构提高访问效率,对TRBAC增加用户角色的认证约束、私有角色约束、角色任务的时间约束和许可权限约束提高模型的安全应用特性。文中还提出了多约束P-TRBAC模型对应的实现方案和运行规则,方案中使用了标准访问控制语言XACML描述执行访问控制策略,便于跨平台操作和系统扩展。对于提出的多约束P-TRBAC模型,课题最后以某科研单位审批文件为背景,使用JBOSS JBPM工作流中间件,在工作流公文审批系统中应用了本模型。通过实验验证了提出的多约束P-TRBAC模型的安全性和有效性,对工作流系统中安全访问控制的实现具有重要的意义。
其他文献
近年来,随着计算机网络的普及,校园网站在校园信息化建设中起到非常重要的作用。以往人们对校园网站的要求只是停留在能用的基础上,或者仅有少部分人从事校园网的一些简单的
在网络信息的急剧膨胀时代,我们已经不再担心信息的匮乏。但是,网络信息的指数级增长开始让人们感到信息的泛滥和杂乱无章。各大网站的信息独立和数据格式的不统一,使得数据
随着信息技术的普及与发展,计算机作为现代社会一个不能缺少且不可替代的工具已渗透到日常生活的每一个角落。在日常的计算机应用中,尤其是在管理信息系统中,绝大多数都涉及
双目视觉中的一个重点和难点就是图像匹配,图像匹配也是计算机视觉和图像处理领域的一个非常重要的研究方向。本文针对图像匹配方法进行了深入的研究,并提出了一种高效的图像
娱乐机器人是机器人领域中一支极具前景的新生力量,强调人机交互性和用户情感体验,具有让主人身心愉悦的特点。象棋机器人就属于娱乐机器人的一种。本文所介绍的中国象棋对弈
随着近年来智能手机的普及,以及无线传感器网络、众包计算、社会计算、机会网络研究的不断深入,移动群智感知这种新型的感知模式被提出,其理论和关键技术有了进一步突破的契
图像分割是把一副给定图像按照一定的分割标准分成各具特性的区域,同时将其中感兴趣的目标提取出来。图像分割的难点在于在保持同质区域一致性的同时获得清晰准确的分割边缘,
报表设计工具是一种可通过拖拽操作,灵活地进行表格、形式、样式设计,并可导入用户报表数据的软件工具。报表模板库是报表设计工具的重要组成部分,可支持用户方便地进行报表
图像增强是一种基本的图像预处理手段,它对于改善原始图像的图像质量和视觉效果有着重要作用。本文针对X射线胸片中肺节点图像增强算法进行了研究,提出了新的X射线胸片肺节点
在软件生命周期中,软件测试是较为耗费资源和时间的一环,自动化测试虽然可以提高软件测试效率,但效果仍然比较有限,且无法解决耗费资源的问题。随着云计算的产生与发展,其诸