工作流管理系统中规则驱动的访问控制服务模型(RuACSM)

来源 :南京大学 | 被引量 : 0次 | 上传用户:lucien001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流管理系统是一个快速发展的领域,它使用户可以分析、模拟、设计、执行、控制和监控其业务过程,对流程进行高效管理。一个由多家企业参加的工作流管理联盟(WFMC)在1995年制定了工作流管理系统的参考模型(WfRM),旨在实现各种工作流产品之间高层数据互操作。随着工作流管理系统的广泛应用,其在系统内、系统间的协作完成任务特性,使得它的安全问题引起越来越多的关注。工作流管理系统提供的安全服务包括授权、访问控制、完整性等方面,在WfRM中,工作流管理系统中安全服务保护的数据包括控制数据、工作流相关数据和应用数据,而本文关注的是应用数据的保护。 传统的访问控制技术包括强制访问控制(MAC),自主访问控制(DAC)和基于角色的访问控制(RBAC)等,其中RABC一方面可以简化访问控制管理的任务,另一方面可以支持基于功能的访问控制,而且能在语义上实现MAC、DAC,所以很多相关的研究都试图用RBAC来解决工作流管理系统的访问控制问题。而使用RBAC解决工作流管理系统的访问控制问题,需要以某种方式实现与上下文相关的细粒度权限限制。 本文总结了现有的各种扩展了权限控制语义的RBAC模型,并讨论了具有丰富上下文相关特性的RBAC模型在工作流管理系统中的应用,得出了两个结论:一、RBAC可以增强工作流管理系统中的访问控制机制;二、各种复杂的授权策略,如任务分离、最小权限、事件历史、势规约等,都可以看作对授权的限定,都可以用一个强大、简单、直观的方法进行表达。 这些研究中的有一个问题,就是对缺乏复杂授权规则的表达能力。它们大多以任务分离作为出发点,不能表达一些特定于应用的授权规则,所以需要一个具有更强表达能力的系统来表示各种规约。结合工作流管理系统中对访问控制服务的要求,和对RBAC在工作流管理系统中的应用的研究,本文提出一个工作流管理系统中规则驱动的访问控制服务模型(RuACSM)。首先定义了这个模型的静态结构,包括模型中的实体、实体之间的关系定义,以及规则表达式的定义,接着是模型的动态机制,包括实体、实体关系函数和访问控制规则,以及在访问控制规则上使用这些函数来实现访问控制机制的阐述。并给出了RuACSM原型系统的设计与实现,着重描述了规则系统的实现,包括规则解释器,以及为支持这个解释器需要建立的实体对象属性、操作函数到规则表达式映射的对象信息映射系统。规则系统的使用,可以表达各种复杂的访问控制策略,在此基础上设计出一个可复用的对象模型,方便对该规则系统的扩展。
其他文献
随着信息技术的飞速发展和世界全球化发展,我们正生活在一个信息化社会,信息成为比物质和能源更为重要的资源。以开发和利用信息资源为目的信息经济活动迅速扩大,逐渐取代工业生
奥运内容的赢家未必就一定是市场赢家,也未必是广告/营销的赢家。前一段时间,赶上不少学府的EMBA毕业,于是不少平时不够显山露水的富人开始借机发力,有的包场子,有的包费用,
近几年来,我国对于海岸海域的开发和利用一直在加速的发展过程中,但是由于靠近海边,天气多变,环境恶劣,自然因素对港航工程产生的影响很大,在施工过程中也将遇到很多问题和风
介绍了核电厂能动机械设备的鉴定标准对于核电厂能动阀门装置的功能鉴定要求,列举了电动球阀的鉴定内容和样机试验过程,为其他能动阀门鉴定工作起到借鉴的作用.
中国是制造业大国,要实现传统制造业的现代转型,工程人才培养是关键.不断提升大学生工程实践能力和创新创业水平,需要政策资源、设施资源、人力资源、信息资源和资金资源协同
期刊
该文全面介绍了流媒体技术的发展历程、技术现状、工作原理、系统结构、关键技术内容以及应用前景.该论文重点以IP网络架构下的流媒体传输技术为研究目标,介绍了C/S结构的流
按照我国相关法律法规的标准,为了实现建设项目质量监督的政府职能,监督建设项目实施的各个方面,依法实施基本建设程序,保障建设项目的建设质量,促进人民服务,创造住房项目,
该文提出一种基于音、形、义的手写汉字识别后处理方法,它充分利用汉字的三个属性及其研究成果,结合三者的优点,以该系统的单字识别结果为主,语音识别和字词相关库及其它汉字
随着我国经济的发展,我国的也在不断的发展当中,工程建设是我国发展的重要途径之一,现阶段的工程建设的过程越来越复杂,传统的建设机电设计已经不能满足日益发展的今天,为了
该文主要对压水堆核电厂M310堆型机组凝结水抽取系统中的凝结水主调阀管道气动调节阀阀位不稳现象进行研究,根据缺陷现象分析原因、制定排查方法、并进行检查验证,最终确定根