基于工作流的权限控制系统

来源 :武汉理工大学 | 被引量 : 5次 | 上传用户:qaz_wsx_123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工作流技术的广泛应用,工作流系统的安全问题所受到的关注越来越大,而在安全问题中有着举足轻重的地位的正是权限控制模块,因此基于工作流系统的权限控制正是本文研究的重点所在。根据XPDL的描述,工作流模型中是直接将用户权限和操作进行绑定,这种控制模式是属于自主访问控制和强制访问控制的,本文对这两种访问控制进行分析后,认为他们存在各自的弊端,因此将基于角色的访问控制(RBAC)作为工作流系统中的权限控制的基础。本文在介绍分析了RBAC和ARBAC两个系列的基于角色的访问控制模型后,选取ARBAC02结合工作流系统中的工作流程特点,在原来的ARBAC02的基础上进行扩展,加入了工作流中“活动”的概念,对活动进行操作指派,并将活动与操作关联起来,通过对操作进行指派间接实现对活动的操作指派,实现了对工作流系统权限的灵活控制。并添加新的约束使权限控制更加适应于工作流系统。本文对权限系统的数据库以及功能模块进行了详细设计,包括角色授权管理、用户授权管理、权限设计。利用组织机构划分角色层次,实现角色间的权限继承;利用组织机构实现细粒度的权限划分,将对角色的授权划分为全局访问、节点访问、自我访问三种方式。而且将特殊用户划分为系统管理员和安全管理员两类,完全符合RBAC的最小权限原则,避免了职权的滥用。最后本文以《辅助决策与气象服务系统》为例,采用了MVC的模式和Spring+Hibernate+Struts的开发框架,验证了权限系统在实际工作流办公系统中的应用。其中采用Acegi实现身份验证和权限验证,使得应用系统和权限系统之间的耦合降到最低,这样权限控制部分的扩展更加容易,对于应用系统的影响也最小。
其他文献
本文研究相关分析方法在异常检测中的应用,并将其应用于特征选择及地震特征数据的异常检测中。主要研究内容如下:提出了一种基于离散粒子群算法(Binary Particle Swarm Optim
计算机科学与技术的不断发展和计算机的广泛应用,促进了社会的进步和繁荣,给人类创造了巨大的财富。尤其是计算机网络的发展,日新月异,使信息共享广泛用于金融、贸易、商业、企业
当前国内的网络安全事件频频发生,垃圾邮件的泛滥成为其中显著的特点之一。传统的反垃圾邮件方法以基于内容的过滤为主,按照基于统计和基于规则划分为多种算法。但这些方法都
随着医学影像诊断技术的逐渐成熟,大量医学图像数据随之产生。这些海量图像的出现极大地丰富了医学工作者和科研人员的参考、教学和研究,然而怎样对如此大量的图像数据进行有
红眼是使用闪光灯拍摄照片时的常见现象。人类的瞳孔在环境光线不好的情况下会放大。在这种情况下使用闪光灯拍照时,人的瞳孔来不及收缩,光线直接穿过瞳孔照射在视网膜的微血
互联网技术的应用和普及把我们带到了网络信息的时代,用户在面临海量资源共享的同时对需要精确获取的信息反而束手无策。为了解决信息检索中难以满足个人独特需求的问题,个性
随着互联网的普及,过去的几年里,网络上的数据快速增长。对机器学习来说,大量的数据意味着可以训练更加复杂的模型,模型的泛化能力也得到提高,但同时,模型在训练和使用阶段的
粗糙集理论是波兰数学家Z.Pawlak于1982年提出的一种分析不完整、不确定、不精确数据的有效的数学理论。它与其它处理不确定或不精确问题理论有着最为显著的区别,那就是不需
远程会诊是医疗机构之间运用先进的多媒体通讯手段,完成远程异地医疗会诊目的的一种服务方式。在整个会诊过程中,实现专家与远程患者信息的实时交互是至关重要的一环。   本
为了实现不同组织和应用程序之间的数据集成和共享,万维网联盟(W3C)提出了语义Web的设想。随着语义Web的发展,很多领域都出现了被人们普遍认可的本体,比如社交领域的FOAF本体。因