电力工作流中基于组织与任务的访问控制模型

来源 :电力系统自动化 | 被引量 : 0次 | 上传用户:datou19881020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的基于角色的访问控制应用于电力工作流系统中能大大简化用户的权限管理。然而,仅使用角色的概念不足以反映企业的组织结构,而且不能为任务指定组织单元,角色之间的权限继承关系与电力工作流应用实际不相符,静态的访问控制约束不能满足电力工作流的动态需求。因此,提出了一种基于组织和任务的访问控制模型。该模型去除了角色之间的权限继承关系,引入组织单元和任务的概念,将任务分为普通任务和专门任务,普通任务分配到组织单元,可以被继承,专门任务分配到组织单元中的角色,不能被继承,再将权限分配给任务,用户通过分配组织单元中的角色或组织单元来获得执行任务的权限。结合提出的模型,通过给每个任务定义黑名单数据结构,给出了一种动态的访问控制算法。最后以变电站设备检修工作流为例给出了具体的动态访问控制设计,实例表明该模型和算法可以实现动态的权责分离及权责绑定约束。 The traditional role-based access control applied to power workflow system can greatly simplify the user’s rights management. However, the concept of using only roles is not enough to reflect the organizational structure of enterprises, and organizational units can not be assigned to tasks. The inheritance relationship between roles does not actually match the application of power workflow. Static access control constraints can not meet the requirements of power workflow Dynamic demand. Therefore, a model of organization and task-based access control is proposed. The model removes the inheritance relationship between roles, introduces the concepts of organizational units and tasks, divides the tasks into common tasks and specialized tasks, the common tasks are assigned to organizational units, which can be inherited, and the special tasks are assigned to the roles in the organizational unit , Can not be inherited, and then assigned permissions to the task, the user by assigning the role of the organizational unit or organizational unit to obtain the mandate to perform tasks. Combined with the proposed model, a dynamic access control algorithm is given by defining the blacklist data structure for each task. Finally, the concrete dynamic access control design is given by taking substation equipment maintenance workflow as an example. The example shows that the model and algorithm can realize the dynamic separation of rights and responsibilities and binding of power and responsibility.
其他文献
本文对国外高速铁路运输组织模式以及各自特点进行介绍,结合我国铁路实际情况,对我国客运专线在不同时速情况下可能采用的各种组织模式进行了分析和比较。 In this paper, t
对四个40Ar/39Ar年龄测定中常用的国际标样Ga1550,MMhb-1,Lp-6,Bern4M(以Ga1550为基准样)和一个国内标样BT-1(以Lp-6为基准样)进行了对比标定.不同样量的重复测定论证了MMhb-1样品的不均匀性,得到了该样品的年龄平均值为519.8Ma;Bern4M和Lp-6的测定结果表明它们具有稳定的40Ar*/39Ark(F值),所得的年龄结果接近它们的K-Ar年龄值:
介绍广珠线单箱双室箱梁特点,三腹板结构混凝土灌注工艺,CKPZ支座安装方式,大圆弧钢筋制作,总结新型箱梁生产关键控制点,保证箱梁质量.
该文介绍了一种基于图像相近颜色对的RQP信息隐藏检测算法,并提出了可靠估计隐藏信息长度的方法.信息的LSB嵌入会引起图像颜色对的变化,通过对这一变化过程建模可以可靠地估
数控车床具有自动化程度高、加工精度高、生产效率高、劳动强度低及能加工复杂零件的特点,在机械制造业中应用越来越广泛,因此工厂对能熟练操作数控车床的工人的需求也越来越
通过对2000年8~11月南海北部海区2个半月的ADCP流速观测资料的分析研究了观测海区的正压潮、内潮和风生近惯性内波的特征.结果表明,观测海区的正压潮和内潮均以M_2,K_1,O_1和
期权是电力市场参与者使用的主要金融工具之一。建立了风险厌恶的购电商以效用最大为目标、风险中立的发电商按Cournot方式竞争的两阶段博弈模型,给出了市场均衡的解析解。结
采用实验经济学的方法和多个商品同时拍卖的模型,研究了电力市场不同需求响应条件下统一价格竞价和PAB(pay-as-bid)竞价的市场行为和发电商报价策略问题。实验结果表明,2种竞
介绍了动车弹簧在我国的发展及国内制造情况,分析了动车弹簧的设计理念及生产制造技术。 The development and domestic manufacture of motor car spring in our country a
作为初级生产者,疑源类处于古生代海洋生态系统食物链的最底层,它的演化可能影响古生代海洋生态系统的演化.高精度基础上定量化研究可以提供更多古生代海洋生态系统的演化信