基于角色的访问控制在工作流系统中的应用研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:szw_jlcc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流(work flow)技术用计算机自动执行组织机构中的部分或全部业务流程,从而显著提高业务流程处理的性能和效率.但在实际运用中,由于用户有可能越权访问,故工作流系统中的信息安全是极为重要的.该文正是基于工作流系统的安全需求,开展了工作流系统访问控制的相关研究工作.首先分析了存取控制相对于身份认证、数据保密、数据完整性和不可否认服务在工作流系统信息安全中的特殊性和重要性,接着分析了工作流的静态特点和动态特点.针对工作流系统的特性说明了传统的存取控制模型DAC、MAC不适合工作流系统存取控制的原因,所以我们将RBAC引入到工作流系统中来.在上述分析的基础之上,研究了基于角色工作流系统存取控制模型RBAC-WFS(Role Based Access Control for Workflow System).RBAC-WFS建立在广泛应用的RBAC96模型基础之上的.在RBAC-WFS中:1.针对工作流的静态特性:固定不变的数据如己经上报的数据不能进行修改等操作,一般只能查看,与存取权限相关,用户通过执行相应的存取权限才能访问.2.针对工作流的动态特性:正在流动、不断变化的数据如正在接受审批的数据则与任务相关,任务可以对此数据进行某种方式的存取.其次为了确保工作流系统中职责分离原则的实现,接着定义了三种冲突实体:冲突权限、冲突用户、冲突角色,用以描述RBAC-WFS基本组成部件之间的关系.探讨了这三种冲突实体在分配关系上的各种准则亦即施加在分配关系上的约束,其中最根本的在于冲突权限不能同时授予同一个用户,从而防止用户具有过多的权力.最后在基于RBAC-WFS模型的基础上实现了一个基于角色的工作流管理系统.
其他文献
该文在对国内外研究现状进行了深入分析的基础上,将模糊数学理论的基本思想和方法引入到经典关系数据库中,深入探讨了模糊空值环境下关系数据库的基本关系操作、查询和更新处
主流通信基带处理器大多采用协处理器对某些实时性要求高,但不适于矢量处理的复杂算法进行加速。随着通信技术发展和日益增长的数据速率需求,协处理器中加速引擎种类和数目不断
Web服务是当今Internet上在线服务和应用集成领域的一个热点,它是一种松散藕合的、与语言和平台无关的,跨企业、跨因特网集成应用的技术平台,可用于建立具有互操作性的分布式应
计算机视觉作为当今最为活跃而又富有挑战意义的研究领域,其研究内容和应用领域相当广泛.该文以在六自由度并联机器人平台上建立视觉系统为主要的工程应用背景,对线性模型摄
随着无线通信的日益发展,对其服务所涉及的领域及其服务质量都有了更高的要求,第三代无线通信标准成为了世界目光的焦点.而对中国具有自主知识产权的TD-SCDMA标准的研究,更加
面向对象的开发方法是一种很有发展前途的方法,它强调以系统中的数据或信息为主线,全面、系统、详细的描述系统的信息模型,指导系统的设计。面向对象程序是由可复用软件构件-对
随着电信网络综合通信能力的增强,电信运营商有很多业务增长机会及提高利润的时机.用户也要求提供各种全新的服务,如宽带接入、VPN服务、VOIP、WEB托管等,特别是VoIP业务已经
软件测试是保证软件质量最重要的方法之一.动态测试是软件测试过程中极为重要的一环.动态测试工作量巨大,费时费人费力.因此,在实际的工作中,测试工程师往往需要利用测试支撑
数据流是指一系列实时、高速、持续到来的输入数据项.近年来,数据流因其广泛出现在网络业务流、传感器网络、大规模天文观测、金融即时行情以及各种记录日志中而备受关注.数
该文以新研制的两指灵巧手为研究对象,对两指灵巧手的结构原理及相关参数、手指等效机构的运动学数学模型及运动轨迹规划和控制方法进行了较系统的分析与研究.首先在对这一系