基于PMI的工作流管理系统安全模型和授权策略研究

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:jklzqren12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流是针对工作中具有固定程序的常规活动而提出的一个概念。通过将工作活动分解成定义良好的任务、角色、规则和过程来完成执行和监控,达到提高生产组织水平和工作效率的目的。随着工作流管理系统的发展,安全问题也已经成为工作流管理系统领域非常重要的研究课题。工作流管理系统横跨多个部门,与现有的异构的应用系统互相交错,特别是基于WEB的分布式工作流管理系统部署的更快,地域的跨度更大,如何保证系统的安全性便成为首要问题。工作流白皮书提出了工作流管理系统中基本的安全问题,并对工作流的安全问题进行了阐述。白皮书指出,工作流的基本安全问题包括认证(Authentication)、授权(Authorization)、访问控制(Access Control)、审计(Audit)、数据保密性(Data Privacy)、数据完整性(Data Integrity)、防否认(Non Repudiation)、安全管理(Security Management and Administration)等。在白皮书的基础上,学者不断提出了工作流管理系统的安全模型,其中美国的John A,Miller等在工作流管理系统基本安全问题及其解决方案的基础上提出了工作流的经典安全模型,具有一定的代表性。随着PKI(Public Key Infrastructure,公钥基础设施)和PMI(授权管理基础设施)的发展,以及对工作流管理系统存取控制技术的不断深入,经典的安全模型也存在着改进的空间。本文在对工作流的经典安全模型、PMI授权管理系统和工作流管理系统访问控制技术的研究基础上,将PMI引入到工作流管理系统经典的安全模型中,建立了一个基于PMI的工作流管理系统安全模型,同时将基于角色和任务的访问控制引入到工作流管理系统安全模型的PMI授权策略中,扩展了基于角色的PMI授权策略。在论文的最后,对改进的安全模型进行了初步的实现,验证了模型的合理性。
其他文献
现代社会飞速发展,科技日新月异,终身学习成为世界教育改革和发展的共同需求和趋势,而网络教学平台是承载和实施终身学习的新一代平台。从最初的客户/服务器模式网络教学平台
WEB服务发现是WEB服务研究领域的热点问题之一,是WEB服务体系的重要组成部分。然而,当前主流的WEB服务发现方法是基于UDDI框架的服务匹配,由于UDDI注册中心仅能提供基于关键字的
随着嵌入式系统软硬件技术的深入发展,为了更好的适应更加复杂的应用开发,在嵌入式系统中普遍引入了嵌入式操作系统,嵌入式操作系统的引入又反过来有力地促进了各种应用的开
在云计算和大数据的推动之下,分布式块存储系统越来越重要,现有的分布式块存储系统有Petal、Sheepdog、Parallax、BLAST、DHTbd等。针对分布式环境的特点,为提升分布式块存储
近年来,随着图片分享网站的兴起和应用,互联网中的图片数量呈指数增长。由于智能手机的普及,越来越多的人习惯于随手分享自己的图片。然而人们往往对同一景点或事物进行连续
当前信息技术飞速发展,软件产品开始应用到了社会的各行各业中,软件质量问题成为人们关心的焦点问题。软件测试是保证软件质量最重要和最有效的方法,然而软件规模的扩大给软件测
在当今的信息社会中,数据存储安全随着信息的重要性日益提高而显得越来越重要。如何确保数据安全方便地进行保存一直是人们研究的热点。而随着P2P技术的日益发展,P2P技术与生
近年来,点对点技术(Peer-to-Peer,简称P2P)成为人们研究的热点之一。P2P是一种分布式网络,网络的参与者共享他们所拥有的一部分硬件资源(处理能力、存储能力、网络连接能力、打
当前,C2C电子商务发展潜力巨大,但在实际电子商务应用中,信用危机问题却日益突出,特别是在线信任相当匮乏,严重制约了C2C电子商务的发展。此外,由于电子商务的虚拟性,交易双
如今Internet应用如火如荼,IP宽带业务高速发展,网络流量不断的扩张,骨干网络中采用了流量工程技术来均衡负载,最大化的利用资源,减少拥塞的发生,以确保应用业务的IP QoS需求。MPLS