基于规则的访问控制在业务流程管理系统中的研究与应用

来源 :中山大学 | 被引量 : 0次 | 上传用户:zfx523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的普及,信息化系统的安全性也日益得到关注。访问控制作为保证系统安全性的一个重要机制,得到了长期广泛的研究。业务流程管理系统是信息化系统中专门用于处理流程性业务的一类系统。由于业务的复杂多变性,常用的访问控制技术并不能充分满足业务流程管理系统的安全需求。 在分析了常用访问控制技术应用于业务流程管理系统中的优势与局限的基础之上,本文提出了一种面向业务流程管理领域、基于规则的访问控制模型。该模型扩展于基于角色的访问控制模型,引入了资源类型、用户属性、属性表达式、时间、周期表达式等元素及角色继承、资源从属等模型关系,并采用规则进行授权简化和约束表达。另外,本文还提出了一种逻辑语言BPMSACL作为模型元素关系及约束的描述手段。 本文还给出了模型的实现方案,并讨论了该方案与全局流程集成平台的集成方法。最后,本文以一个案例研究介绍了模型的应用方法。案例表明,模型结合逻辑语言能够正确高效地描述业务流程管理系统中的安全需求,表达力强,具备实际的应用价值。
其他文献
图书馆是人们获取知识和信息的主要来源,图书馆的主要宗旨就是全心全意为读者服务。随着信息技术和网络技术的飞速发展,给图书馆的服务带来了新的挑战。为了提高服务质量和工作
本文分析了B/S架构MIS系统的安全需求,研究了MIS页面文件和数据库系统的保护技术。使用信息摘要、数字签名等方法和外挂轮询技术对传统页面保护策略进行了改进,提高了对MIS页
泛化的EBMT(Example-based machine translation)是针对传统EBMT的一种改进方案,它利用翻译模板取代翻译实例,这样既减小了实例库的规模,同时也在一定程度上提高了模板匹配的
随着互联网的发展,网络应用成为了计算机系统应用的研究热点。同时,以P2P为代表的网络结构将网络应用推向新的高潮。本文的主要目的是研究并开发了一套基于结构化P2P网络的多
网基础理论的研究和发展如今已相当的成熟。目前,网在实际应用领域的研究已成为网研究的侧重点了。但传统网理论由于无法处理非确定信息,从而造成网在建模、处理和分析不确定
大规模的双语命名实体库可以有效的改进机器翻译、跨语言检索等系统的性能。因而前人提出了很多抓取双语命名实体的方法。早期的方法主要是从平行语料中进行抽取,这类方法存
随着传统应用系统集成技术弊端的不断暴露,企业迫切需要一套更经济、更有效的将各种应用系统集成起来的方法。本文主要针对传统技术的种种不足,利用Web Services的高松散藕合
图论是研究由线连接的点集的理论。图论是组合数学的一个重要分支,同时也是离散数学的一个重要组成部分。随着计算机科学与数学的发展,图论已经成为人们研究自然科学以及社会科
中文组织机构名的识别是中文信息处理中的一个重要任务,也是命名实体识别(Named Entity Recognition)研究的重点之一。命名实体包括人名、地名、机构名、时间短语等,组织机构
伴随网络和多媒体技术的快速发展,信息安全受到人们的普遍重视。图像加密是网络信息安全技术的重要分块之一,是保护图像多媒体信息的有效手段。针对图像数据的特点众多学者提出