AVIDM系统增强访问控制技术的研究与实现

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 2次 | 上传用户:guocanon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
产品数据管理(Product Data Management,PDM)是一项对产品相关的数据和过程进行集成化管理的技术。随着PDM系统在众多制造企业的实施应用,PDM系统的数据安全也备受关注。用户在统一的集成环境下协同工作时,如何对产品数据的访问进行控制,成为PDM研究和应用中的关键课题之一。本文以AVIDM系统的研究开发为背景,通过分析其访问控制的需求,对原有访问控制模型进行了改进。本文明确了PDM系统中访问控制技术研究的重要性,探讨了访问控制技术的研究现状和相关理论,分析了自主访问控制、强制访问控制、基于角色的访问控制、基于规则的访问控制、基于任务的访问控制等典型访问控制模型的原理及优缺点。其次,分析和研究了权限访问控制规则在AVIDM系统中所起的作用,并指出将系统通用权限访问控制规则采用硬编码形式固化于系统中所带来的局限性;提出将权限规则的形式定义为可配置的主体约束和客体约束,设计和实现了一种基于可配置权限规则的访问控制模型,并使用通用的RuleML语言将所提出的权限规则进行规范化描述,增强了AVIDM系统中对通用权限规则定义的灵活性与扩展性。然后,介绍了工作流子系统在AVIDM系统中的作用,针对目前工作流中的访问控制问题,阐述了主动型安全策略的重要性。在该策略的思想下设计和实现了一种基于任务的访问控制模型,提出将活动和活动迁移作为权限分配的上下文信息,实现了权限的动态变化,且使汇聚流程中权限能够随活动迁移路径改变而变化。通过AVIDM系统中的应用验证,表明该模型能够满足工作流系统中权限动态分配的要求。
其他文献
随着智能技术的迅速发展,人们试图应用知识工程、专家系统等技术,以计算机模拟人类专家对复杂系统进行故障诊断的方法,综合多个专家的最佳知识和经验,实现机械故障的快速分析
语义分析是自然语言处理领域的重要问题,也是当前研究的热点和难点问题。由于深层语义分析在目前的技术背景下还难以实现,特别是自动句法分析的瓶颈很难逾越,于是很多学者开
目前,我国还没有提出完整的RFID(Radio Frequency Identification,无线射频识别)应用架构,相关的RFID支撑技术、产业发展的基础设施、测试认证、政策环境都还没有建立起来,关于编码
如今Web服务广泛分布于互联网中,它们通过彼此之间的交互实现对问题的协作求解。然而,在交互过程中,一些非预期、“不正常”的信息交互时有发生,严重影响了系统的质量及健壮
射频识别(Radio Frequency Identification,RFID)是一种利用射频信号自动识别目标对象并获取相关信息的技术。由于传统的定位技术不能满足室内定位环境和精度的要求,而RFID技术所