安全工作流管理系统的授权机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:niuniu31
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工作流系统应用的普及,越来越多的不安全因素被发现,因此工作流系统的安全机制就成为一个很重要的研究课题,而其中研究的重点就是安全工作流系统的授权和访问控制技术.传统的自主、强制以及基于角色的访问控制(RBAC)都是建立在主体-客体访问控制思想上的.它们的静态授权不能与应用中的工作流程紧密相联,很难及时而准确的进行权限的授予和回收.因此需要一种动态的访问控制机制来实现授权与工作流的同步,工作流授权模型(WAM)和基于任务的访问控制(TBAC)就是两种实现了动态授权的基于工作流的访问控制技术.相比较而方,TBAC的抽象层次比WAM高,语义也更加丰富,很接近现实世界的授权,是目前最好的工作流授权思想,但从另一方面来看,其授权策略复杂,模型远没有WAM简单和形式化.因此在构造安全工作流管理系统的授权机制时,可以考虑结合多种访问控制技术的优势进行系统的安全配置,如采用WAM的一些思想进行工作流和任务模板的定制,以TBAC为基础进行授权策略定义,借鉴RBAC的部分思想进行用户、角色管理,将授权机制与系统中的约束规则相结合共同作为许可颁发和撤消的重要根据等.
其他文献
发展智能交通系统是解决交通问题日益恶化的关键.该文介绍了ITS和中间件的有关内容,详细分析了CORBA的体系结构和对象模型;分析了网络信息交换系统架构采用CORBA架权的原因.
为了能更好地支持决策分析,发挥数据的更大价值,数据仓库技术应运而生.其中,联机分析处理(OLAP)是数据仓库最主要的应用之一.该文从提高数据仓库和OLAP系统性能的角度出发,讨
在计算机网络迅猛发展的今天,网络入侵检测成为愈加重要的问题,利用人工免疫的思想和机制来解决网络入侵检测问题已经成为该研究领域的前沿课题.该篇论文在分析网络入侵检测
在该系统中,用户可用形式化的约束描述语言描述系统约束规则,并可自行定制工作流模板及其任务环节.系统还提供对任务、约束规则和权限的灵活管理.在流程执行过程中,系统提供
该文对CAI课件的设计、开发及制作的规范和评价标准等进行了系统的研究,着重指出了课件素材的重要性和当前教育资源匮乏的现状.为弥补课件制作过程中的这一薄弱环节,作者采用
本文针对建筑行业提出了一种新型的配料仪的设计方法,配料仪的作用是将四种原料混合在一起,它是一种单片机应用于工业生产过程自动控制的典型产品。这些年来,随着建筑行业的发展
抄袭他人的研究成果,篡改或伪造数据后继续发表,给学术研究带来了极严重的危害。因此,建立一种快速准确的论文抄袭检测模型,是具有现实意义的。  由于汉语本身的特点,词语、句子
辽河油田特油公司是开采超稠油的生产单位,原油是以车辆拉运、手工操作的方式进行销售,即人工读表、手抄重量及手工统计的方式,原油丢失的现象时有发生,造成严重的经济损失。为堵
由于历史等原因,Internet/Intranet上的数据库系统不少是分布、异构的。某些情况下,这些数据库中的相关信息需要统一的进行管理,这就迫切需要开发出相应的应用系统来集成多数据库
随着制造业的迅速发展,“敏捷制造”及“全球制造”已成为发展趋势。在这种情况下,传统的面向单用户的CAD系统已不能满足设计要求,必须对原有的系统进行改进使之支持异地设计和