面向业务流程的访问控制关键技术研究

被引量 : 6次 | 上传用户:liminice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
业务流程是由不同的实体为达到特定价值目标而共同完成的一系列活动,是服务组合的一种实现方式,可对服务的功能进行集成。业务流程的应用使得跨地区、跨组织的业务协作成为可能,其访问控制作为业务流程安全的基本问题,一直是业务流程管理领域研究的热点。为了满足业务流程访问控制在动态性、灵活性和可扩展性方面的要求,在深入分析研究现状的基础之上,研究了面向业务流程的访问控制模型、权限委托机制、策略描述等关键技术。主要内容包括:1.建立了面向业务流程的访问控制模型TABAC。针对业务流程对访问控制动态性的要求,将基于任务的访问控制模型和基于属性的访问控制模型相结合,提出了面向业务流程的访问控制模型TABAC。对模型的元素、关系、规则和工作过程等进行了描述,并利用图变换理论对模型的动态性和合理性进行了分析。通过实例介绍了TABAC模型在实际系统中的应用,该实例表明,TABAC模型相比于其它模型更能适应业务流程动态访问控制的需求。2.提出了支持属性约束的权限委托机制ARDM。为了提高业务流程访问控制系统权限管理的灵活性,在TABAC模型的基础上提出了一种支持属性约束的权限委托机制ARDM。权限的拥有者可以通过委托的方式将流程任务的执行权力转移给其它用户,使后者按照委托获得的权限执行相关的任务。使用先决条件、受托条件和撤销条件等对委托者和受托者的能力进行约束,解决了权限委托随意性的问题;分析了委托过程中可能出现的三类冲突委托,讨论了冲突产生的原因,设计了高效的冲突检测算法并给出了冲突处理方法,保证了委托的一致性。3.研究了支持权限委托的业务流程访问控制策略。基于XACML标准,描述了面向业务流程的访问控制策略实施过程,根据业务流程的状态对流程中的策略进行管理;对XACML的策略模式进行了扩展,使其能够描述委托策略,实现策略与业务流程状态的关联,并支持任务级最小特权的实现;给出了两种策略决策优化方法,针对策略集合中无效策略数量过多的问题,提出逐步裁减法以实现减少策略元素比对次数的目的;针对策略集合中委托策略数量过多且需要验证可信性的问题,采用信任关联法减少策略匹配的次数,有效提高了策略决策的效率。4.设计并实现了公文流转系统中访问控制关键模块。分析了基于WS-BPEL公文流转业务流程的访问控制需求,并针对公文流转系统设计了访问控制架构,给出了其中属性管理、策略管理和访问控制实施等关键模块的具体实现方法。
其他文献
在20世纪末的批评话语中,西方马克思主义者的重要代表人物特里.伊格尔顿的身体政治批评话语犀利而独具一格。首先通过对身体的阐释,进而从政治的身体,身体的批评,身体、政治
哈尔滨是一座被欧洲文化所浸染的城市,整体风貌吸收了俄罗斯、法国等西方建筑文化,形成了独特的建筑风格。因此,欧域遗风特征奠定了哈尔滨城市色彩的基础,即以米黄、灰白构成
领导干部塑造军队"好样子",必须强化责任担当,坚持从思想政治上建班子、带队伍是首要,坚持问题导向、狠抓问题整改是核心,从严教育管理、监督领导干部是重点,营造良好环境、
目的:正确掌握恶性肿瘤患者的心理特点,提升护理质量。方法:对不同恶性肿瘤患者心理进行观察分析,采取个体化心理护理。结果:不同时期恶性肿瘤患者的心理影响有差异。结论:个
<正>演讲并不是政治家的专利,在这个竞争激烈的社会,每个人都离不开演讲。美国新任总统奥巴马的竞选成功,让我们更相信富兰克林的那句话:美国议会是一个演讲的政府。在这里,
本文在探讨山岳祭法更替、祭祀对象身份变化和建筑制度变迁的基础上,探讨了用于祭祀泰山的场所的变迁及相关建筑史问题。
本文通过对一些与结构相关的历史案例的回顾,认为建筑师不能仅仅把结构作为一门技术的手段来看待,尤其在当代社会学科分离的状况下,建筑师在和结构师的合作中更应该就结构的
泥石流是广泛分布在世界各地的自然灾害之一,每年都会造成重大的生命和财产损失。因此,从遥感图像中提取泥石流区域对于灾区救灾和灾后重建工作具有非常重要的意义。由于早期