工作流的动态授权与访问控制策略研究

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:kaffee0929
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当数据在工作流中流动时,执行操作的用户在改变,用户的权限也在改变,这与数据处理的上下文环境相关。采用传统的访问控制技术,如DAC,MAC,则难以做到这一点,若采用RBAC,也需要频繁地更换角色,且不适合工作流程的运转。而且目前所存在的工作流管理系统几乎都把重点放在了正确模拟业务的流转上,没有或者很少考虑业务约束的模拟,这必然导致系统的不安全隐患。因此,有必要研究一种新的访问控制策略。文章首先给出了一系列的约束规则,并在安全业务流程形式化的过程中引入契约的理念,拟建立一个安全可靠,权责分明的业务流程。并通过泳道对流程进行建模,形成契约式泳道模型,用图形形象化且直观的表达了安全业务流程中任务之间的路由关系。然后在契约式泳道模型的基础上,根据任务状态的迁移进行相应的权限的处理,从动态的完成工作流的授权,重新授权和权限的调整三个方面讨论了工作流的动态授权和访问控制,既可以降低未授权访问和数据误用的风险性,又可以为工作流管理系统权限管理提供一定的保证。
其他文献
本论文研究工作的背景是四川省网络通信技术重点实验室的与核工业部九院的合作预研项目:无人机战术网络(UAS-TN-Unmanned Aerial System Tactic Network)。UAS-TN是一种特殊的
本论文研究的是为四川省某商业集团建立一个企业应用系统的集成平台,为该集团的各应用系统提供工作流服务。此集成平台称为工作流平台(Workflow Platform,WFP),亦称工作流管理系
近几年,随着智能电子产品的广泛流行,语音技术尤其是自动语音识别技术也迎来了新的研究热潮。在现实环境中,语音信号通常会受到各种噪声的干扰,降低了信号的质量以及识别度,从而导
近年来,随着Internet及Web技术的发展以及W3C和相关机构对数学表达式在网络上的表示、传输及转换等方面的研究取得重要成果,国内外众多机构开始深入研究和开发基于Web的数学教
随着信息科学技术的快速发展,网络上的各种信息急剧增长,丰富的信息资源虽然使用户更容易获取所需要的知识,但同时也使人们受到垃圾信息和冗余信息的困扰,这些垃圾信息和冗余信息
我们处于一个信息爆炸的时代,互联网上的中文信息在飞速地增长。通过信息抽取技术从浩瀚的中文信息海洋中自动寻找用户所需求的信息则显得至关重要。而命名实体语义关系抽取是
学位
异构机群系统利用工作站和个人计算机进行分布式并行处理,以较低的成本完成大规模、复杂问题的计算处理。相对于单一的并行计算机,异构机群系统具有较高的性价比,并且非常具有发
微阵列技术是近年来分子生物学实验技术的一个突破,利用该技术可以对成千上万个基因的表达进行平行分析。这些基因表达数据通常构成一个数据矩阵,对这些矩阵进行分析和挖掘,
本文结合国土资源部三峡库区专项基金(SXKY4-041)等项目,采用范例推理技术CBR(Case Based Reasoning)结合其他人工智能技术作为边坡稳定性评估的理论基础,针对三峡库区(Three G