基于角色的安全工作流模型研究

被引量 : 0次 | 上传用户:jn27
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今,工作流管理系统(WfMS)主要用来支持现代企业实现过程管理与过程控制,为企业的经营过程提供了一个从模型建立、管理到运行、分析的完整框架。随着计算机技术的快速发展,工作流的计算环境呈现出异构化、分布化的发展趋势,WfMS的安全管理弱化了。企业的重要信息和数据受到内部和外部的双重威胁,工作流的安全问题已成为当前研究机构和企业组织关注的热点。解决工作流的安全问题,一个很重要的方面是建立一个安全的工作流模型。基于角色的访问控制模型(RBAC)简化了权限管理,并且能够使该模型的控制机制很好地映射企业的组织结构,因此在工作流领域得到了越来越广泛的使用。本文主要提出了两个可行的安全工作流模型。一个是基于角色的安全工作流模型,另一个为基于角色和显式隐式权限管理的安全工作流模型。基于角色的安全工作流模型是在P. C. K. Hung提出的安全工作流模型的基础上,对其模型不能很好地反映企业组织结构的问题进行了改进和优化。描述该模型主要分为三部分,分别是实体定义及其关系、安全要求及其数学证明、授权函数和模型的多层状态图。其中实体定义及其关系定义了工作流的基本组成部分;安全要求及数学证明论证了模型中安全性考虑的正确性;而授权函数和多层状态图能够说明模型中的安全要求是切实可行的,并且使用多层状态图可以对工作流进行模拟、仿真,提早发现存在的问题。基于角色和显式隐式权限管理的安全工作流模型定义了DcAC (文档访问控制说明)、EP、EPA、IP和IPA的概念,用于管理模型中的授权,给出了该模型的形式化描述与图形表示。与以往基于角色的工作流模型相比,着重处理了文档、任务与角色三者之间的权限关系,加强了对文档权限部分的管理。以上两个模型都实现了职责分离原则(SoD)、最小特权原则、授权,完整性、可用性等安全服务。
其他文献
水资源经济学是研究水资源利用中人类选择行为的经验科学,其目的是实现水资源在时间和空间上的合理配置与利用。但是,目前该领域的研究还仅仅停留在将水价、水市场、水供需以
十八大报告阐述了一系列关乎国计民生的新思想、新观点、新论断,奏响了“民生幸福”的时代强音。关注民生、改善民生,构建社会主义和谐社会,是我们党从全面建成小康社会,开创中国
报纸
2014年11月1日,第十二届全国人大常务委员会第十一次会议通过的《关于修改〈中华人民共和国行政诉讼法〉的决定》,力图使2015年5月1日开始施行的新法在全面贯彻党的"依法治国
某内燃动力总成在运行测试中发现了机组结构振动的共振现象,针对此现象分析机组结构振动特性。建立机组和公共构架的有限元模型,在模态校验的基础上通过ADAMS建立了考虑机组
在公司法律制度中,股东出资是一个非常重要的法律问题,其对公司、股东及公司债权人均具有重要的意义。对公司而言,股东的出资不仅是公司取得独立法人资格的必要条件,也是公司
当今世界,经济全球化进程日益加剧,新技术不断诞生,顾客需求更趋多样化,产品生命周期越来越短,企业面临着空前激烈的竞争和挑战。这种超强竞争的环境导致了企业战略的断层和
“可专利主题”一词来源于美国专利法,它是指依专利法规定准予专利权的发明创造。可专利主题标准即指用来衡量哪些“客体”可以成为专利主题的准则,它是专利法中的根本性问题
中国医疗卫生的发展和改革工作进入一个关键时期所碰到的一个关键性理论与实践是,如何把握好政府与市场在医疗卫生领域的定位。无论是笼统地谈“政府主导”还是笼统地谈“市
自20世纪60年代以来,西方国家掀起了一场金融创新的热潮。大量创新工具、创新体制的问世,不仅改变了金融机构的经营方式、经营理念,极大地推动了金融深化、金融国际化的进程,
作为生命起源的水,无论在我们的日常生活还是社会发展中都起着不可或缺的作用,但是,由于工业的发展和人口的增加,我们赖以生存的水资源正面临着严重的污染的短缺。因此,节约