基于任务和角色的访问控制在工作流系统中的应用研究

来源 :江苏大学 | 被引量 : 8次 | 上传用户:aujnqejbrob
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流技术满足了企业对其业务过程不断地进行优化以及重组的需求,给企业的业务过程管理带来了很大的益处,使得企业实现了办公自动化,从而提高了企业的办事效率,改进了客户服务,增强了企业的竞争力。然而相对于工作流技术而言对工作流安全方面的研究则很缺乏,导致工作流系统中存在着很多安全隐患,这严重制约了工作流系统在企业中的广泛应用。因此,深入研究工作流系统的安全机制具有十分重要的意义。本文正是基于工作流管理系统的安全需求开展了相关的研究工作。首先介绍了工作流与访问控制技术的概念,针对工作流技术的特点,对各访问控制技术在工作流系统中的应用进行了研究,分析各访问控制技术在工作流系统应用中存在的问题。接着提出了一种能够满足大多数企事业单位需求的基于任务与角色的访问控制模型。通过引入任务的概念以实现工作流与授权流的同步,提出了模型中的授权约束机制以及动态授权规则,给出了模型中各要素的形式化描述,并对工作流访问控制中涉及到的任务指派策略进行了研究,改进了基于模糊集理论的任务指派策略。然后提出了一个基于关系数据库的轻量级工作流系统。在该系统中实现了基于任务和角色的访问控制。给出了基于任务和角色的访问控制的实现框架,并详细介绍了框架中的各功能模块的实现方法。给出了访问控制在工作流系统中的主要时序。最后,将该系统应用到镇江水业公司的工程项目管理中。通过应用实例来证明本文所提出的访问控制模型的可行性与实用性。
其他文献
无线传感器网络是由大量随机部署在监测区域的微小传感器节点通过无线通信、自组织方式构成的分布式网络系统,一般用于在无人监管的情况下对周围环境或者对象进行监测,将采集
信息系统的架构正由C/S向B/S转变,相对应B/S架构的Web应用的富客户端技术的应用也越来越多。Ajax是当前较流行的富客户端技术,Ext.NET是一套支持Ajax的Web控件,因为Ajax的种
随着Internet上的飞速发展,“尽力而为”服务已经不能满足各种不同应用的要求了。于是IETF先后提出了综合服务(IntServ)模型和区分服务(DiffServ)模型。由于IntServ不具备良
随着计算机技术和网络技术的迅猛发展,企业和个人通过网络进行数据交换变得越来越频繁,XML成为数据描述和数据交换的标准,越来越多的数据以XML的形式存储和交换,大量的XML文
随着网络社会的到来与电子商务的日趋普及,传统的依赖信物或口令的系统安全性技术已经面临严峻的挑战。随之而来的生物识别已经成为安全技术研究的热点。其中自动指纹识别技
随着现代企业管理的规范化和企业规模的不断扩大,企业的经营管理,已经不仅仅局限在某一个固定的区域或国家,越来越多的工作,需要通过多个员工,多个部门来共同完成。现代企业的管理
大学生综合素质评价是高校学生管理的重要内容之一,传统的描述性的定性评价方法往往是定性分析或者单因素的定量评价,往往存在主观片面,不够准确、不够全面的问题,已经不能适应现
迁移工作流是近年来工作流管理研究的一个新方向,并且被解释为运行期间在工作位置上合并静态工作流说明、本地规则和策略、以及用户策略的效应。迁移工作流管理系统的三要素是
密码体制的设计和研究都是在Kerckhoff假设前提下进行的。一般情况下密码体制由密码算法和密钥组成,Kerckhoff假设要求密码体制的研究不能以敌人不清楚密码算法为前提,在这样
近来Internet上有越来越多的QoS要求的组播应用的涌现,如视频会议、网络音频/视频广播、远程教育、软件更新等,这加速了网络对可扩展的有效的组播通信方式支持的需要。与单播通