基于角色的工作流系统访问控制模型

来源 :鞍山科技大学 辽宁科技大学 | 被引量 : 0次 | 上传用户:Joetty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流(Workflow)技术是进入90年代以后计算机应用领域的一个研究热点。对工作流技术进行深入的研究对于提高我国企业的信息化程度、运行效率以及竞争能力都有着重要的意义。由于工作流系统中的所有信息都是通过网络传输,不可避免会遭受非法攻击,所以工作流系统中的信息安全是极为重要的。 本文正是基于工作流系统的安全需求,开展了相关的研究工作。首先分析了访问控制在工作流系统信息安全中的特殊性和重要性。同时指出工作流的静态特点和动态特点,并由此归纳出由工作流系统自身特性决定的、区别于非工作流系统的特殊的访问需求:最小特权原则、事件顺序、职责分离原则、对任务的授权进行检验和调整、对任务的执行时间控制原则。 接着本文详细介绍了RBAC模型和工作流技术,同时具体说明了办公自动化系统中的公文处理工作流,并以此为例,针对工作流系统的特性以及上述需求分析了传统的访问控制模型DAC、MAC不适合工作流系统的原因,同时详细分析了将RBAC运用于工作流系统的不足之处。 在上述分析的基础之上,本文提出了一种基于角色的工作流系统访问控制模型WACBR(Workflow Access Control model Based on Role)。WACBR中加入了“任务”的概念,任务是工作流系统执行时的最小工作单元。由工作流中的任务分别对用户和权限进行授权,采用两种不同粒度的角色分别作为这两种授权的中介。 在WACBR中定义了“时间”、“时序关系”等概念,用以描述任务之间的顺序关系。将工作流中所有元素之间的关系归结到一个叫DC(dependand conflict)的约束关系集合中,并将这些约束关系用一种逻辑言语表达出来。本文接着定义了四种冲突实体和依赖关系,由模型的特点将工作流系统中职责分离原则转化为对任务的执行角色的检验。 本文在最后探讨了WACBR在工作流中的实现,由工作流的静念和动态特征将工作流的访问控制分为两个阶段。提出了一种用三级会话层(Wsession)来实现对工作流的访问控制的方法。
其他文献
随着计算机和网络技术的不断发展,计算机网络的安全问题也日益突出。目前网络安全技术包括路由器、防火墙、漏洞防堵、入侵检测、审计和反攻击等,其中路由器过滤、防火墙、漏
近年来,移动智能网(MIN,Mobile Intelligent Network)业务在国内的发展迅速。随着用户量的不断增加,移动智能网网络变得越来越复杂,对外接口增多,系统负荷也随之增加,于是,移动智能
摘要:自组织系统中理性或自私个体如何展开合作是个有意义的问题。大量研究表明,亲缘关系,网络结构,群体选择,声誉系统等都能帮助理性群体中涌现合作行为。演化博弈理论为这一
HG系列大幅面高精度扫描仪作为软拷贝摄影测绘系统的一部分,应用在航空摄影图片的数字化方面.通过扫描数字化,将容易损坏的破旧图纸和易老化的胶片以数字的形式保存起来,并对
随着计算机应用技术、网络技术以及多媒体技术的飞速发展,各级各类学校普遍通过提供全新的教学环境,运用先进的教学手段来设计教学活动。这使得以计算机、投影机等多媒体教学
如何在短时间内给出正确的接触网故障检修方案是一直以来迫切需要解决的问题。利用专家系统来生成接触网检修方案是一种较好的思想。本论文首先简单介绍了专家系统的基本概念
信息社会的高度发展要求教育必须改革以满足培养面向信息化社会创新人才的要求。同时,信息社会的发展也为这种改革提供了环境和条件。信息技术在教育中的广泛应用必将有效地促
Web信息检索系统(搜索引擎)作为互联网上最主要的信息搜索工具,在各个领域都已得到广泛应用。然而,由于网络信息量迅猛增加和网络信息组织的无序性,传统中文搜索引擎已经无法满
随着信息时代中的电子政务、电子商务、电子金融活动日益频繁,现有的网络较完整安全解决方案一公钥基础设施PKI框架中同时实现身份认证和授权管理的功能模式,已不能满足当代
WebGIS是当前GIS发展的一个重要方向,是GIS走向“社会化”的有效途径,也是构建“数字地球”的核心平台之一。虽然WebGIS有多种实现方式,但是随着WebGIS应用的不断加深,原有的基于