工作流系统访问控制模型的研究

来源 :大连海事大学 | 被引量 : 6次 | 上传用户:panweilu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,工作流管理系统越来越多地被应用到各种领域中。然而,工作流系统还存在很多问题有待于进一步研究和解决,其中之一就是系统的安全问题。本文的研究重点是:访问控制技术,它是实现工作流信息系统安全性的重要手段之一。访问控制本身是一门很深奥的学问,而工作流的访问控制研究的是如何将访问控制模型,更恰当、更简洁地应用到工作流系统中,使得工作流运转更好地和人的操作有序地结合起来。访问控制技术与访问控制模型理论密切相关,目前业界提出了多种访问控制模型,如自主访问控制模型(DAC)、强制访问控制模型(MAC)、基于角色的访问控制模型(RBAC)和基于任务的访问控制模型(TBAC)等,但这些模型并不能完全满足工作流环境下的访问控制需求。本论文首先介绍了工作流与访问控制技术的研究现状与发展进程,通过分析各种访问控制模型的优缺点,结合扩展RBAC模型和TBAC模型的优点,设计出一个专门适用于工作流环境的访问控制模型——扩展T-RBAC(Task-Role-Based Access Control,T-RBAC)模型。实现了工作流环境中的最小特权原则、解决了动态职责分离约束问题,并且访问控制的粒度可以根据实际的需要达到合理的程度。之后本文论述了扩展T-RBAC系统的设计与实现,着重叙述了其中的关键技术和设计难点。包括系统静态模型的类图、获取权限的时序图、任务列表生成算法、动态授权等。扩展T-RBAC原型系统分别在设计定义和工作流运行这两个阶段给工作流系统提供访问控制服务,较好地解决了当前工作流系统中存在的安全性问题。最后对论文的工作进行了总结,并对未来的工作进行了展望。
其他文献
专家系统是-个由存放专门领域知识的知识库,以及-个能选择和运用知识的推理机组成的计算机系统,其核心是知识。但是,从领域专家获取的知识具有不确定性、不精确性和冗余性,如何得
随着网络技术与多媒体技术的飞速发展,互联网已成为传播各种知识和信息的重要途径,但随之而来的盗版问题和版权纷争已成为一个迫切需要解决的社会问题。数字水印技术目前被公
当今社会,软件与人们的联系越来越密切,软件质量的重要性已不言而喻。软件发生失效后,如何自动调试程序是一个非常有意义的研究课题。虽然程序自动调试这一研究已有很多经验可以
乒乓球运动是国人引以为荣的运动项目,我国的乒乓球运动员在各种赛事上为祖国争得荣耀。球拍性能的好坏在很大程度上可以影响到一个选手的应战水平,所以乒乓球运动员对球拍性
随着互联网技术的发展,计算机木马的泛滥,给网络中信息的安全带来不容忽视的问题,研究如何防止木马窃取主机上的机密信息具有很深远的意义。 在研究Windows木马的基本特征以
科学技术研究在科研单位建设和发展中占有重要的位置。科学技术研究活动信息需要及时为科研管理者、科研人员、科研成果应用者等各类人员掌握和了解,以便及时做出科学的决策。
随着计算机技术的飞速发展,信息系统对行业支撑平台的需求日益迫切,面向业务以及集成应用成为中间件技术发展的一个新的趋势。面向业务的中间件在这样的背景下产生和发展起来
随着因特网的迅猛发展,电子邮件成为了现代通信的主要手段。但是同时,许多垃圾邮件也在网络中蔓延,给广大用户带来了大量的麻烦。因此如何能够有效地防治垃圾邮件是一个有重
交换结构(switch fabric)作为交换机和路由器的核心,如何在保证服务质量(Quality of Service)的前提下提供高转发速率,是近年来网络研究的一个热点和难点问题。交换结构的调
组合Web服务的跨管理域及长时段运行特性,对事务管理提出了新的挑战,仅依赖传统的事务处理机制ACID(原子性、一致性、隔离性、持久性)已不能解决组合服务的事务处理问题。服务