面向BPM的RBAC模型研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:kel002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
业务流程管理是信息化系统中单独用于处理流程性业务的一类系统,随着企业信息化的普及,业务流程管理(BPM:Business Process Management)逐渐备受关注,但是BPM中的安全访问控制技术,作为保障系统安全的一种重要方法,得到了广泛的研究。因为现实中的业务需求越来越复杂,另外需求容易不断变化,传统的访问控制技术并不能完全满足业务流程管理系统的灵活性。在分析了传统自主访问控制(DAC:Discretionary Access Control)、强制访问控制(MAC:Mandatory Access Control)、基于角色的访问控制(RBAC:Role Based Access Control)和基于任务的访问控制(TBAC:Task Based Access Control)模型应用于业务流程管理系统的优点和缺陷之后,本文提出一种DO-RBAC(Dimension and Organization RBAC)模型,该模型扩展自RBAC模型和TBAC模型,引入了人员维度、组织、岗位、职务等元素以及组织角色、用户上下级、任务组织等模型关系,并采用RCL2000的形式化语言、系统函数和约束规则表达式等来描述系统任务授权。另外,本外分析了静态授权、动态授权和代理授权三种授权方式,还对角色继承中出现的回路问题和冲突问题分别给出了检测算法描述。最后本文在开源Activiti工作流引擎的业务流程原型系统基础上,结合提出的DO-RBAC模型,实现了在原型系统上的扩展,开发了人员组织管理子系统,通过人员组织在流程任务节点中人员设置、流程授权和流程任务代理授权等功能的应用,验证DO-RBAC模型具备一定的实用价值。
其他文献
小编刚经历了一次史无前例的疯狂网购。继“世纪光棍节”之后,淘宝网的年终大促又引发了网友们一波波的疯狂抢购,促销日开始仅一小时,累计成交额已经超过四亿人民币,人们的购买力
农产品已经成为我国第四大电商产品。但由于食品安全问题,消费者往往不敢选购无品牌的农产品,现在无品牌不电商已经成为不争事实,因此,应提高对农产品电商品牌的重视,打造品
<正>2013年8月30日,纪梵希北京三里屯太古里旗舰店盛装开业。坐落于时尚潮流圣地——北京三里屯太古里商业区,纪梵希太古里旗舰店以双层390平方米的总面积成为中国大陆地区的
目的探讨磁疗联合微波治疗慢性前列腺炎的临床效果。方法我院慢性前列腺炎患者200例,根据随机数字表法分成两组各100例。其中单纯药物治疗组作为对照组,磁疗联合微波同时辅以
这是一个真实的故事。一个黑帮头目之女,一个曾被人认为无可救药的学生,最后不光完成了大学学业,还当上了一名明星教师,致力于帮助像她那样曾经误入迷途的孩子。有人说,“没有教不
行贿犯罪是对国家工作人员等职务廉洁性的侵害,我国刑法规定了六种行贿犯罪,但是由于司法实践中不当的传统习惯做法,造成了司法实务对行贿犯罪追究的困境。本文在介绍行贿犯
在全新的信息化时代背景下,教育事业迎来了全新的发展机遇,信息技术成为重要的教学工具。在信息技术背景下,小学数学 教师需要积极更新教学方法,构建信息化、多元化课程教学
100Cr6钢是一种高碳铬轴承钢,它经过淬火和回火处理后,组织成分均匀,具有良好的综合力学性能,强度高,硬度高,耐磨性强;同时,1OOCr6轴承钢的韧性好,回火稳定性较好,热处理变形