基于UCON的工作流管理系统访问控制的研究与实现

被引量 : 1次 | 上传用户:seacloudnemo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流技术起源于办公自动化领域,对现代企业的发展起到了巨大的推动作用。但是,随着企业的分布性和动态性的加强,也带来了信息安全方面的问题,对数据的访问控制是企业工作流管理系统的一项重要研究课题。本文首先对所涉及的理论及技术进行介绍,包括现代企业工作流访问控制的特点和信息安全机制;接着以访问控制为主题,阐述访问控制的概念、传统的访问控制方法、基于角色的访问控制方法以及工作流管理系统中的访问控制研究现状,并对新型访问控制模型UCON(Usage Control)进行详细研究和描述。在以上研究的基础上,本文提出了基于UCON的适用于现代企业动态化、分布性的工作流访问控制模型。它以UCONABC模型为基础,引入义务和条件谓词授权策略的概念,使得系统安全性大大提高;其中的各个模块在访问前或过程中依据主客体属性、访问操作和当时系统环境动态地进行判断,实现了授权流与工作流的同步;基于UCON模型的主客体属性设置,更好地适应了现实世界的业务流程特点;通过主体划分角色以及授权约束实现了权责分离,并建立了约束的冲突检测规则,避免了由于约束冲突所带来的工作流执行问题。本文对模型中的各个要素进行了形式化的描述,并给出了授权流程。本文分析了模具企业的基本要素和工作流程,提出了基于UCON的访问控制模型在模具企业工作流管理系统中的实现方法,对系统中有关主客体、主要时序及授权策略进行详细阐述,给出了访问控制子系统的体系结构以及各个模块的功能描述。本文设计了访问控制子系统中的数据结构和各主体可以选择的操作,并给出了访问控制子系统的运行实例。
其他文献
在我国,铁路的运输量十分巨大,大多数铁路系统的运行位置的历史重演是依靠手工记录的文档或者调度监督系统的回馈数据来完成的。由于记录点间距离较大,传感器本身的功能限制,所以
JPEG2000是新一代静止图象压缩标准,它具有现代图象压缩所要求的新性能如良好的低比特率压缩性能、支持图象质量和分辨率渐进传输、支持感兴趣区域编码等,可应用于数码相机、
P2P(Peer-to-Peer)技术具有分布式的特性并且能够充分利用资源,这使得基于其上的应用得到了快速的发展。但是,由于P2P网络缺乏集中控制,free-riding现象,即“搭顺风车”现象,
虚拟现实技术是近年来新兴的一项崭新的综合性信息技术,它融合多种信息技术的最新发展成果,为我们创建和体验虚拟世界提供了强有力的支持,并广泛应用到了社会的各个领域。 在
虚拟现实技术在工业生产以及社会生活中的应用日趋广泛。随着虚拟场景的复杂度不断提升,多物体空间运动成为大多数虚拟现实系统需要解决的关键问题。通过对现有路径生成算法进
构件技术是继面向对象技术之后的又一新兴技术。随着构件技术的迅速发展,构件测试作为保障构件质量的主要手段,日益受到人们的关注。但构件技术的新特性,如封装、信息隐蔽等,也制
随着计算机网络的日益普及,信息安全已经成为一个急待解决的世界性问题。大规模、分布式攻击的发生也越来越频繁使传统的安全手段面临严峻的挑战,而黑客入侵方法的更加多样化和
进入九十年代以来,互联网得到了极大的发展,产生了海量的非结构化和半结构化文本信息。如何对之进行有效的组织和管理,使用户能方便、准确地查找到所需要的信息,是信息处理的一大
决策树归纳算法是归纳学习中最重要的分支之一,是归纳推理中应用最广,最实用的方法之一。模糊决策树算法是决策树算法的一种推广,使之能够处理模糊性和不可指定性信息。模糊
学位