基于全局流程集成平台的访问控制的研究与应用

来源 :中山大学 | 被引量 : 0次 | 上传用户:dengscc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化发展,业务系统在企业和机构中的应用越来越广泛。全局流程集成平台(Global Business Process Integration Platform,GBPIP)作为业务系统的开发支撑平台,具有柔性的开发框架,低耦合的软件结构和简洁清晰的开发模式等特点,十分适合为企业和机构开发各类业务系统。访问控制作为资源保护的一种手段,对系统的信息安全起到了不可估量的作用。为GBPIP制定合适的访问控制,对推广GBPIP的应用有着重要意义。但目前GBPIP中的访问控制是基于角色的控制,表达能力不够强,灵活性差,难以满足实际应用中的访问控制需求。因此,有必要对GBPIP中的访问控制加以改进。   本文首先分析常用的访问控制技术应用在GBPIP中的不足,然后针对GBPIP的访问控制特点,提出了基于逻辑的动态访问控制机制(Logic Based Dynamic Access Control Mechanism,LBDACM),该机制使用逻辑程序实现访问控制。接着,介绍了在LBDACM机制中,用来回答访问控制请求的基于合一的访问控制算法(Unification Based Access Control Algorithm,UBACA),该算法基于逻辑中的反向推理和合一算法。   然后,本文给出了GBPIP应用LBDACM机制的方案。该方案针对业务系统的特点,使用简单高效的数据库查询来实现UBACA算法。最后,案例分析表明,应用LBDACM机制,改进了GBPIP原有的基于角色的访问控制的不足以及实现了针对具体任务的临时授权,提高了GBPIP的访问控制能力,对推广GBPIP的应用起到一定的作用。
其他文献
给定一个图G=(V,E),以及图G中的k对顶点(u1,v1),(u2,v2),…,(uk,vk),所谓的k条不相交路径问题就是,找到图G中的k条不相交路径分别连接这k对顶点,即路径P1连接u1和v1,…,路径Pk连接uk和vk,并
聚类分析是发现数据内有用信息的一种有效手段,具有着重要的研究意义和应用前景。划分聚类问题(PC问题)是备受关注和挑战的重要研究方向之一,因此,寻求快速、有效的方法解决划分
现代的网络技术和服务,带来了全新的无中心网络应用环境。合理的任务资源匹配策略和算法,是提高无中心网络性能的重要手段和方法。传统的网络任务资源匹配算法,已经取得了一
随着计算机互联网技术的日益发展,计算机网络安全问题也日益突出,同时黑客对网络间的信息传递构成的威胁也越来越严重。企业内部不仅要抵御外部对其重要数据的截获和破坏,还
演化博弈理论是生物进化论与经典博弈论相结合所产生的一种理论,它为种群中的个体策略的演化过程提供了一个有效的分析框架。伴随演化博弈研究的深入,系统模型的层次化、复杂
和传统关系型数据库相比,双时态数据库同时支持有效时间维和事务时间维,使得它能够更加精确地表示现实世界中的数据和信息。许多应用程序的数据库(如数据挖掘技术中的数据仓库)
量子线路算法在大整数因子分解、无序搜索、最优化等问题上都比相对应的经典算法时间复杂度低很多,其超强的运算能力引起了人们的极大关注。但是对于某类具体问题来讲,利用量子
交通监控当前已得到广泛应用,为交通监管带来便捷。涉及车辆的刑事案件追查,如对交通肇事车辆、被盗窃车辆的追查等,耗费大量的人力物力。基于监控视频的智能搜索将在这一领
近年来,随着计算机的普及和互连网的发展,越来越多的人通过以计算机互连网为中介进行联系与交流。以此形成了一个新型的社会网络:在线社会网络OSN(Online Social Network)。
生物学家Rosen说过:“从进化的观点来说,生理系统是人类解决复杂问题的最好的百科全书”。而人的眼睛,它叹为观止的完善功能,复杂精细的组织结构,精密协调的控制机制更是“极