工作流系统的访问控制模型及其安全性分析的研究

被引量 : 0次 | 上传用户:tcf274617008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流技术是支持企业内部和企业之间业务过程协同的重要使能技术,它将企业的人员、数据、应用程序等资源通过业务过程自动化的形式联系了起来。在工作流系统中,为了保护企业的私有业务数据不受用户的非法访问,需要建立一个灵活而全面的访问控制机制,以便对管理员和普通用户的权限进行控制。同时,为了保证工作流系统的正确性和安全性,必须对业务过程与访问控制策略之间的一致性进行形式化分析和验证,以避免工作流系统在运行期间因为资源访问的限制而出现死锁、例外、失败等问题。本文研究了工作流系统的访问控制模型及其安全性分析的方法。论文的主要工作如下:1.提出了一种基于域管理的访问控制模型DATRBAC。该模型综合了访问检查、授权和管理等几个方面,并引入了管理域和管理角色的概念来对管理权限进行分配。对于由多个管理角色所定义的不同访问控制策略之间的冲突,给出了冲突解决方法。2.提出了一种基于着色Petri网的工作流系统建模和安全性分析的方法。该方法首先用着色Petri网对工作流系统中的控制流、授权规则以及权职分离约束进行建模。然后通过可达树的方法来分析该工作流系统在权职分离约束下的安全性。3.提出了一种基于Pi演算的工作流系统建模和安全性分析的方法。首先提出了WFPI演算,该演算扩展了Pi演算的语法和语义,可以更好地对面向服务的工作流系统进行建模。然后提出了一种类型系统,该类型系统可以保证通过类型检测的WFPI系统会一直遵守访问控制策略。4.给出了DATRBAC模型在国产全生命周期软件TiPLM上的实现方法,包括需求分析、功能设计、数据库设计等步骤。然后使用企业中的实际数据,对所实现的访问控制模块的性能进行了实验评测。
其他文献
总结了80例Stanford B型主动脉夹层腔内隔绝术的护理经验,包括术前、术中、术后护理。术前护理的关键在于积极控制血压、降低心率、缓解患者的疼痛及焦虑,严格卧床休息;术中
区域电网投资是我国电力研究和实践中关注的重点,仅淮南地区电网2014年投资就包括110千伏及以上电网基建项目5项,总投资额1.65亿元,涵盖35千伏与10千伏两个配网基建项目和201
目的:总结大量心包积液患者彩超监控下进行心包穿刺抽液治疗的护理要点,以此提高心包积液患者的治疗效果。方法:选择我院2013年6月至2014年6月期间收治的32例行彩超监控下心
<正>玉米在整个生育过程中遭受各种环境胁迫、病虫害、药害、肥害、缺素症等,都会导致一定的形态变化,这些形态变化症状极易混淆,所以具体诊断时,必须全面了解各种因素,详细
比较了真空自耗电弧炉熔炼+锻造法及电子束熔炼法所制得钛板坯的组织均匀性,同时对不同温度退火后板材的组织性能进行了研究。结果表明,采用此法制得的板坯组织均匀,经轧制及
历史观是祖国观、民族观的基础,祖国观、民族观是历史观的直接表现。树立正确的民族观,是树立正确的祖国观的基础。有了正确的祖国观,就能够正确处理民族与国家利益的关系,坚
周口坳陷位于华北地块东南缘,为一稳定克拉通基础之上形成的中新生代叠合盆地的一部分,该区后期改造强烈,现今周口坳陷及其邻区古生界热演化差异大,其形成机制与热演化过程尚
<正>文学是语言的艺术,语言是文学的第一要素。一定意义上而言,每一部文学作品都是在特定语言中对文字语汇的选择、加工与组合。一位优秀的作家总是依自己的情感体验对语言进
水利工程在防洪、发电、灌溉等方面发挥着举足轻重的作用,是人类改造自然、利用自然的一大创举;同时,水利工程建设和运行给生态环境带来的不利影响也引起了社会越来越多的关
政府管理与媒体传播都具有道德合理性。首先,政府(广义)是国家公共事务管理的承担者,是国家公共事务管理权力即立法权、司法权、行政权等各项政府权力的载体。政府管理作为组织社