面向Web的工作流安全框架

被引量 : 0次 | 上传用户:JC1220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工作流管理系统应用的普及,越来越多的不安全因素出现,如何保证工作流的安全是工作流技术的必须尽快解决的问题。然而,与工作流技术应用日益广泛的情况不一致的是,当前对工作流安全问题的研究比较有限,很多工作流产品在安全方面只支持身份认证和简单的访问控制。这在很大程度上限制了工作流产品的推广。针对这一现状,同时鉴于很多工作流产品运行于Web环境的实际情况,本文着重研究了Web环境下工作流的安全问题。工作流的安全包括鉴别、授权、访问控制、审计、数据私有性、数据完整性、抗抵赖、安全管理等几个方面,其中授权和访问控制是工作流管理系统特有的安全问题。本文在分析企业的业务安全规则和工作流的基础上,设计了Web环境下工作流的安全框架(Web-Oriented Workflow Security Framework,WOWfSF)模型,为工作流的安全问题提供了一个有效的解决方案。WOWfSF模型由三个部分组成:层次资源对象模型、约束分析模型和工作流访问控制模型(Workflow Access Control,WfAC)。层次资源对象模型用来细粒度的描述Web环境下各种结构复杂的资源,提高了WOWfSF系统授权的精确度;约束分析模型用标准化语言描述了企业的安全规则,简化了WOWfSF系统实现的复杂程度;建立在前两个模型上的WfAC模型,在基于任务的访问控制模型上做了适当的扩展,有效的结合了基于任务的访问控制模型和基于角色的访问控制模型的优势,使WOWfSF能够解决工作流特有的安全问题。本文给出了WOWfSF模型在具体工作流管理系统中的一种实现方式,证实了该模型的可行性和有效性。
其他文献
现在小学科学课程在学生的教学中也变得十分的重要,尤其是在课堂教学的过程中,使用现代化的教学方式进行教学,小学科学的历史也比较悠久,使每一个小学生在小学的时候,就接触
以北疆古尔班通古特沙漠东部奇台、吉木萨尔、阜康荒漠区和吐鲁番荒漠区的1,2,5,10 a树龄梭梭为研究对象,通过梭梭枝条中水分、盐分和养分状况的对比分析,掌握不同荒漠区不同
以"开发—破坏"模式来看待农业开发与历史上的生态问题是过于简单的做法。由于能以较小地块养活更多人口,发展农业曾起到缓解人口增长对环境压力的作用。农业具有生态功能,在
无线网络在校园的科学部署与全面优化,进一步提升校园网络的运行质效,为学校教学、科研等活动的开展提提供了便利。为有效改善校园无线网络环境,文章着眼于实际,以现有的技术
小提琴音准的学习是一项复杂而系统的"工程",在教学中需要有条行之有效的线索,使听音和按音的能力不断得到提高。音准练习在基础训练中用三个阶段来提高,分别是:听空弦、听距
目的探讨影响恶性肿瘤患者化疗治疗依从性的相关因素。方法2016年1月~2017年6月在院化疗治疗恶性肿瘤患者90例,对其化疗依从性进行判断,比较不同依从性患者年龄、居住地、对
<正> 一整个的人类文明,是生活在世界各地区的各民族人民共同劳动创造的成果。将人类相互影响下发展起来的完整的世界性文化,分称为纯东方文化或纯西方文化的成果,不是历史的
活性污泥是活性污泥法生物处理污水系统的功能主体。人类对活性污泥微生物菌群的认识随着其研究方法的发展而逐步深入。对活性污泥处理污水过程中的主要微生物菌群及其特性进
随着用户要求的不断提高,越来越多的嵌入式设备使用功能强大、价格低廉的嵌入式Linux作为操作系统并开始采用较为复杂的图形用户界面。Qt以其强大的功能、良好的可移植性逐渐
微电影的创作在很多方面有别于常规电影,有自身的创作规律,但是当前微电影创作者会自觉不自觉地依赖于常规电影创作经验,忽视对微电影艺术特征的研究,影响创作质量。本文在梳