基于工作流的访问控制模型的研究与应用

来源 :江苏科技大学 | 被引量 : 3次 | 上传用户:laohu_you
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流技术是实现业务过程建模、分析、优化、集成与管理,并最终实现业务过程自动化的核心技术。随着信息技术的迅速发展,将业务流程用计算机实现的工作流系统的应用越来越广泛,其在满足应用需求的同时,对安全性也有了更高的要求,因而需要更好的安全模型应用于工作流系统中。近年来工作流系统中访问控制技术得到广泛研究和应用,访问控制的目的就是防止非法用户访问系统资源和数据甚至破坏系统的可访问性。在介绍和分析工作流技术、访问控制技术的基础上,本文主要完成了以下几方面的工作:首先,介绍了工作流技术的基本概念、工作流管理系统参考模型和几种典型工作流模型,访问控制技术的概念、几种主流访问控制技术并对它们的特点做了比较,这些内容的讨论为本文的研究奠定了基础。其次,分析了已有工作流安全模型的优点与不足,为满足动态授权约束的要求,在轻量级工作流模型的基础上,改进了基于角色的访问控制模型,提出了一个基于变量的条件化RBAC模型。模型中引入了输入、输出变量和全局变量,通过变量构造出一个关系表达式,在工作流执行过程中,判断任务结点执行的角色授权集合。该模型简化了工作流实例运行时的动态约束检验和授权操作,提高了系统的运行效率,具有一定的实用性。最后,将基于变量的条件化RBAC模型成功应用于维修计划审批系统中,实现审批过程中各审批结点的动态授权和阶段授权,通过测试初步验证了基于变量的条件化RBAC模型的通用性和有效性。
其他文献
当前,科研工作越来越依赖于互联网,科研人员越来越频繁的在互联网上进行学术交流、科研成果共享和学术检索等工作。与此同时,各类科研文献系统也发展起来。专家画像系统,作为
Web服务是一种新型的软件泛型,它具备松耦合、高动态性和可重配置等特点。Web服务组合通过为成员服务制定工作流程来实现具备复杂业务处理能力的组合服务,同时满足了用户不断变
随着通信技术的不断发展,移动通信越来越重要,人们对移动通信的要求也越来越强,随之而来的就是移动通信技术的飞速发展,Ad hoc网络就是在这种情下况应运而生的。Ad hoc网络是
随着数字音视频技术的日益发展,能够在同一硬件平台上实现不同的音视频功能成为其发展的一大方向。本文从可重构的角度研究数字音视频技术能够运行在同一硬件平台上从而实现不
学位
计算机视觉的研究仅通过短短数十年的发展已经成为了当今计算机科学,尤其是人工智能领域一个格外引人瞩目的方向,呈现一派欣欣向荣之态。其中,既包括图像处理在实际生产、生
在现代软件开发和维护过程中,软件项目的需求往往处于持续的演化过程中。传统的瀑布模型所要求的固化的需求通常不能适应激烈的软件行业竞争和软件开发现状。因此,面对软件开
随着P2P网络和多媒体技术的日趋成熟,流媒体技术的应用和研究也取得了长足的进步。由于流媒体数据量大,对网络带宽要求高,传统的组播方式难以满足需要。应用层组播能够在终端
随着数字多媒体技术和因特网的快速飞跃发展,信息尤其是多媒体数字信息的传播交流达到了一个空前的强度和广度。数字多媒体信息便利传播处理的同时,也给数字媒体作品的版权带
随着信息技术的快速发展,工业无线网络技术成为继现场总线之后自动化领域新的研究热点。工业无线网络技术以其灵活性强、扩展性强、成本低和能耗低等特点,能有效降低工业测控