工作流管理系统中基于任务和角色动态访问控制的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:shenjin62
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,信息安全技术和工作流管理系统结构的最优化引起了广大研究人员的关注。随着计算机技术的高速发展,工作流技术的动态特点迫切需要一个合适的访问控制机制来防止用户的越权欺诈行为,而一个合适的访问控制机制至少且必须满足三个条件:①职责分离原则;②最小权限原则;③安全的动态授权原则。为此,论文仔细研究了已有经典模型并分析了各自的优缺点,其中应用较为广泛的基于角色的访问控制(RBAC)模型和基于任务的访问控制(TBAC)模型以及结合二者特点的基于任务和角色的访问控制(TRBAC)模型虽然较好地实现了对任务和角色的分配,但都不能很好的满足工作流动态变化的环境需求。针对这一问题,论文在已有模型的基础上构建了一种基于任务和角色的工作流动态授权模型TRBWDAM及基于该模型的实现框架。TRBWDAM的构建思想:①权限与任务状态相关,任务与角色相关,将工作流业务流程细化成一个个不可分割的具有一定顺序的任务流;②利用角色互斥约束来加强职责分离原则:引入工作流历史信息,对角色互斥约束的形式化描述进行了改进,弥补了静态角色互斥约束灵活性差和动态角色互斥约束安全性较弱的不足,并在改进的基础上提出了一种验证职责分离算法,使系统可以自动判断用户申请权限的合理性;③针对工作流的动态特点,提出一种动态授权的算法,保证了授权的安全性和灵活性,同时也使访问控制的细粒度依据实际情况的需求达到合理的程度,实现了权限的最小化;④在工作流参考模型和工作流管理系统的体系结构的基础上,进一步提出一种基于TRBWDAM访问控制子系统的实现框架,并对系统的可行性、独创性、应用性、动态安全性进行了分析。最后以《银行贷款管理系统》的业务流程为例,从职责分离约束、最小权限约束和动态授权三方面阐述系统的运行情况,表明TRBWDAM模型及实现框架可行性强、安全性高、应用面广。该模型及其实现框架能很好的满足工作流管理系统对安全性和动态性的需求,有较好的应用前景。
其他文献
矩阵式AC/DC变换器,能够实现V2G能量的双向流动以及单位功率因数,是实现V2G(Vehicle to Grid)双向充电较为理想的电路拓扑。  本文首先针对矩阵式AC/DC变换器拓扑采用四步换
支持向量机(Support Vector Machine,SVM)是一种基于结构风险最小化准则的学习方法,在解决小样本、非线性及高维模式识别中表现出许多特有的优势,被广泛作为一种分类和回归工具应
视频中的运动目标跟踪是计算机视觉领域中最富有挑战性的课题之一,它在智能监控、武器装备、自主导航车、医学诊断、视频编码和气象分析等众多领域中都有着广阔的研究和应用前
随着社会信息化、电子化程度的不断提高,基于Web的软件技术得到了空前的发展。但与此同时,在传统软件开发中,随着项目的推进,设计阶段产生的模型与代码间的同步维护变得更加
随着我国经济规模庞大,重化工、原材料、能源工业中不少是粗放型生产的,生产工艺及设备都相对落后,资源、能耗耗费大,污染严重。袋式除尘器是治理工业大气污染的高效除尘设备
无线传感器网络是当前研究的热点,CAN总线是目前广泛应用的现场总线之一。论文将无线传感器网络技术和现场总线技术相结合,应用于温室的测控领域,大大提高了农产品的质量和生
智能建筑是现代建筑技术、通信技术、计算机技术、控制技术等相互结合、相互渗透的产物。智能建筑技术经过了20年的发展,目前已经进入了第三代智能建筑技术的研究阶段,在新一
回转式空气预热器是火力发电厂里常用的锅炉尾气热量回收装置,其工作原理是利用锅炉里待排放的热烟气,来加热即将进入炉膛里助燃的冷空气,这样可以有效地提高能源的利用率。空气
随着磁控溅射等材料表面加工技术的广泛应用,在此工艺加工过程中使用的电源技术越来越重要。传统的整流器存在功率因数低、谐波污染等问题;PWM整流器具有网侧电流低谐波、可实
锅炉过热汽温在工业控制中是一个具有时变、大滞后特性的对象,目前使用较多的控制方法是传统的PID算法,但是PID算法的控制效果并不理想。而目前的优化算法大多需要精确的数学模