基于角色的工作流系统访问控制模型的研究

来源 :兰州理工大学 | 被引量 : 10次 | 上传用户:ccssddnn_ccssddnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息系统的发展,工作流系统的访问控制问题越来越引起研究者的关注。目前,在基于工作流的访问控制技术中大都采用以角色为基础的访问控制模型。当前研究的一个主要工作是在RBAC参考模型之上扩展的表达能力,然而其重点几乎都集中在对权限和角色的表达能力的扩展上,对于用户(User)却很少有深入的研究。一个应用软件系统开发的目的就是为特定问题域中的用户提供所需的特殊服务,使用户通过人机交互能安全高效地履行其角色的职责。因此,扩展用户集的表达能力是一个非常值得关注的重要问题,尤其是在基于工作流的访问控制技术中,而当前的研究几乎都忽略了这一点。此外,在RBAC应用于诸如工作流系统的研究中,很少考虑企业组织结构对RBAC实现的影响,对于企业信息系统中角色和权限的特点也未作研究,而如何设置角色与权限对一个实际系统实施基于角色的访问控制起着至关重要的作用。本论文对工作流系统访问控制技术进行了较深入的研究。通过分析影响工作流系统访问控制的各种因素,在借鉴传统访问控制模型的基础上,从用户角度出发,引入企业人员的组织方式,提出了基于用户集扩展的角色访问控制模型,从而扩展了用户集的表达能力、考虑了企业组织结构对访问控制实现的影响,并以此为基础,将静态和动态授权融合在同一个访问控制系统之中,进而结合了当前被动和主动安全模型的优点。访问控制的实现是本文的另一个研究重点。通过较深入的研究与分析目前各种不同的实现访问控制的方法,本文针对被动式的基于角色访问控制在企业环境中的应用,设计出了一种基于加密权限代码的访问控制方法,并利用加密技术,以提高权限数据的安全性。文中结合信息系统开发实例,详细介绍了该方法在被动式的基于角色访问控制中的实现原理及其使用方法。最后,对该方法在主动式的基于任务访问控制中的应用进行了探讨。该方法已应用于《旅馆业治安管理信息系统》,此软件已通过公安部安全与警用电子产品质量检测中心(公京检062038号)的检测,且在应用中取得了较好的效果。
其他文献
模型检测是近二十年来最成功的形式化自动验证技术之一。其因自动化程度高,效率高等优点而被广泛应用于并发系统的分析与验证中。与定理证明等其他形式化验证方法相比,模型检
基于动作捕捉数据的人体运动合成强调对现有捕捉数据的重用,是计算机图形学、计算机视觉等领域的重要研究内容。然而,由于三维人体模型的复杂性、运动数据的高维性以及人眼视觉
目前Web上的资源日益增多,为更有效地利用这些资源,近年来产生了垂直搜索引擎。它是面向专业或主题的搜索引擎,只采集与专业或主题相关的信息,这样就需要从Web页面等资源中抽
继电保护测试装置能有效地检测继电保护装置的性能和工作状况,是保障电力系统安全稳定运行的重要设备。目前继电保护测试软件产品比较普遍,多数都是根据保护类型分为十几个通
食品质量安全是我们正常生活的基本前提,随着人们生活质量的不断提高,人们对食品的安全问题越来越关注。近年来食品质量安全问题时有发生,给老百姓生活带来极大困扰。针对此问题
随着我国社会经济的飞速发展,城市机动车数量俱增,停车场的数量与规模不断增大。国内大多数停车场依靠场内管理人员指引,部分停车场入口处为驾驶员提示空车位数量,驾驶员在场内只
支持向量机(SVM)是机器学习领域中正在快速发展的一种技术,在模式识别、回归预测、密度估计等方面都有广泛的应用。支持向量机建立在统计学习理论的基础之上,特别适用于有限样
随着移动互联网技术的飞速发展,Android凭借着自身的优势,很快占领了移动智能终端市场,使得Android应用的开发成为热点;同时,基于Hadoop大数据对后端强大支撑能力的技术,也倍受软件
随着移动通信技术的飞速发展和手机普及率的迅速提高,手机短信以其短小、迅速、简便、价格低廉等诸多优点日益成为人们的一种重要通信和交流方式,受到众多人士的青睐。与此同时
近年来,常见的无线网络由于需要基站的支持而受限,因此已经不能满足人们对于无线网络的应用需求。于是,移动Ad Hoc网络技术应运而生。这种网络是分布式的,能够不需要任何基础