基于改进T-RBAC模型的工作流安全框架研究与实现

来源 :河北工业大学 | 被引量 : 3次 | 上传用户:gir1s
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子信息技术的进步和企业软件规模的持续扩大,各种企业管理系统对于安全高效灵活的访问控制策略,提出了更高的要求。传统的访问控制模型,已不再适合逻辑更为复杂的企业业务环境,因此需要建设一个细粒度的、适应复杂业务逻辑及高度融合的企业管理通用模型成为了必然。首先,对国内外的访问控制技术以及工作流进行了全面的研究,本文在T-RBAC基础上提出了改进模型并应用在工作流安全问题中,具有重要的应用价值。主要工作如下:确定使用改进的基于任务和角色的访问控制技术来构建企业工作流的安全框架。简要介绍了基于角色的访问控制、基于任务的访问控制以及基于角色和任务的访问控制,通过对他们的特点进行分析,总结出了基于任务和角色的访问控制模型在工作流框架中现存的不足之处。其次,提出了一种改进的基于任务和角色的访问控制模型。新模型具有以前基于任务和角色的访问控制模型中的任务驱动特点,但在此基础上对任务的分类进行了简化,同时为任务添加了相关属性,包括任务状态、任务上下文以及时间限制。而且,改进后的模型通过建立私有角色以及添加任务历史记录很好的解决了职责分离的问题。改进模型比原有的模型不仅更好的实现了权限的动态管理,并且实现了更为细粒度的权限管理,对于职责分离原则和最小特权原则提供了保证,使得访问控制模型具有了更高的安全性。最后,从整体架构上实现了工作流安全框架的设计,其主要组成部分包括工作流相关模块、访问控制以及身份认证等模块。并将基于改进T-RBAC的工作流安全框架应用在双燃料改装生产辅助系统中。
其他文献
计算机技术、通信技术的飞速发展,推动了国民经济各行各业的快速发展。邮政储蓄软件统一版本工程是提升中国邮政储蓄业务的市场竞争力和服务水平,实现邮政金融计算机网络系统从
虚拟内窥镜技术(Virtual Endoscopy)是目前的一个研究热点问题,是一个多学科交叉的研究领域,是虚拟现实技术在现代医学中的应用,它涉及图像处理、计算机图形学、科学计算可视
  软件复用能有效地解决软件危机,提高软件开发的效率和质量,降低开发和维护成本。其中构件技术是支持复用的核心技术。为在软件开发过程中复用已有的软构件,必须进行可复用构
随着IT业的迅速发展,数据及数据存储飞速增长。用户对数据存储的安全性提出了更高的要求,现代企业需要高可靠的存储系统来保证系统的24x7不间断运行。信息存储技术得到了快速的
随着计算机网络和通信等技术的发展,智能体(Agent)的研究已成为分布式人工智能(DAI--DistributedArtificialIntelligent)研究的一个热点。Agent的理论、技术,特别是多Agent的理
目前,嵌入式技术发展日新月异,出现了与网络互连技术日渐融合的趋势,而32位嵌入式处理器正处于在被大规模应用的阶段。另外,音频/视频编解码压缩技术MPEG-4也正被大量的应用
近年来,心脏疾病已成为全球头号死因,对人们的生命健康构成严重威胁。标记心脏MR成像(Tagging Cardiac MR Imaging,TCMRI)技术能对心脏的运动和变形进行精确跟踪。通过从标记心脏M
随着嵌入式系统性能的不断提高,其应用领域也得到不断扩大。从最初的嵌入控制和计算单元,到如今甚至可以独立构成计算平台,这也给了科研人员更多的应用选择。 进入21世纪以来
本文采用CORBA为通信模型、TMF814规范为信息模型实现EML-NML接口(接口的实现称为NI814)。并提出浮动接口技术实现接口和EMS的松散耦合框架,分析了该技术对组网复杂度、软件成
本文详细分析了大集中工程在安全管理方面,特别是权限管理和访问控制方面的系统需求。作者研究了应用广泛的三个访问控制模型:DAC、MAC和RBAC模型,并且进一步研究了RBAC模型的管