基于策略的工作流安全管理技术的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:RIshan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机和网络使用越来越广泛的今天,工作流管理系统也越来越多地受到研究机构以及产业界的关注。本文在基于任务的访问控制和基于角色的访问控制模型的基础上提出了基于多维角色和任务的MDR&TBAC模型。该模型通过基于角色的静态授权和基于任务的动态授权加强了工作流系统访问控制的安全性,解决了传统的访问控制模型的缺陷,新的角色模型开也方便管理一定数量的角色。文中引入策略来提高工作流管理系统的安全访问控制能力,策略管理技术的核心观点就是以策略驱动管理过程。论文中的基于Ponder策略语言的策略部署模型与底层的策略实施机制无关,能够应用在混合策略环境中。策略部署模型支持策略的实例化,支持策略对象的分发、启用、禁用、卸载以及删除,能够根据域内成员关系的变化对策略实施做出相应的调整,对分布式策略服务以及策略的动态自管理提供了更完善的支持。在面向对象的策略部署模型中,由于被管理对象就是策略本身,因此策略的动态自管理机制具有了一些特殊性。论文从POP策略的分发和实施两个方面对策略动态自管理的特点和过程进行了分析,还提出了分布式策略服务中的策略自管理代理。论文最后的分布式工作流安全管理模型是在基于角色的工作流访问控制模型基础之上的扩展,它能够适应分布式环境中的角色和授权管理,其授权和访问控制采用了授权管理基础设施的属性证书机制,通过系统中的角色服务器和应用网关实现权限分配以及权限验证的功能。
其他文献
随着网络新技术的不断出现、网络新业务的不断开展,对网络的性能要求越来越高。同时,随着网络规模的进一步扩大,保持网络高性能运转变得越来越困难。因此,对网络性能的测试和评价
随着软件的复杂度和规模不断增长和扩大,业务数据量也在不断增长,各种商业系统对于数据库的依赖程度也越来越强。由于面向对象在前台应用软件的广泛应用,并且在持久化对象的存储
图书资源在世界范围内广泛分布,它们与人类的生活息息相关,书籍是社会进步和人类文明的标志之一,是促进社会政治、经济、文化发展必不可少的重要传播工具。对于读者来说,如何在海
随着数字技术日新月异的发展,以及数字电视广播的诸多优点,各种新数字广播业务正在蓬勃发展。在国家的大力支持下,广播电视正在由模拟向数字化全面过渡,数字电视广播的应用有着广
工作流管理系统是近年来随着Internet和Intranet的急剧推广而快速发展的软件系统之一。该系统的主要目标是通过调用有关信息资源与人力资源来协调业务流程中的各个环节,使之按照一定的顺序依次进行,从而实现业务流程的自动化。虽然国内外已经有了很多工作流管理系统的产品,但是它们大部分不能有效的处理工作流中的异常情况,极大的降低了工作流管理系统的工作效率。然而,随着企业规模的扩大、业务过程的复杂化、
随着通信技术和计算机技术的发展,每天在气象通信网上传输越来越庞大的气象数据资料,各种的数值预报产品为我们提供了多层次、多要素、多时效、多种物理量的丰富资料,为数据挖掘
主动网络的安全问题是主动网技术得以推广实用的前提保障。目前提出的安全策略和安全机制,其实现多以静态为主,无法满足主动网的动态安全需求。本文在分析主动网的安全威胁和
道路交通行业的蓬勃发展促进了智能交通技术的不断研究,而目标轨迹提取技术研究是智能交通技术中的重要组成部分之一。车辆目标的运动轨迹是目标宏观的运动特征,包含了丰富的车
本课题的任务就是,为动态地形仿真联邦提供三维场景显示功能,重点是对动态地形的三维显示。 首先,介绍了现有的地形可视化算法及其思想,包括几种主流的多分辨率实时地形可视化
随着全球网络化、信息化的迅速发展,网络入侵及安全事件的发生越来越频繁。攻击手段的复杂化、自动化程度不断提高,对入侵响应系统的响应功能的要求也在不断提高。传统的静态