工作流管理系统安全访问控制模型研究与应用

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:Affiant_Donkey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术与网络技术的普及与广泛应用,工作流技术得到了前所未有的重视和发展。工作流管理系统是实现计算机辅助协同工作的工具,实现工作流程的全部或部分自动管理功能。同时工作流管理系统的安全问题也日益受到人们的重视。业务流程的执行需要多用户参与、协同工作、共享资源等,因此,工作流管理系统不仅要防范外部入侵,还要防止内部授权的非法访问,权限的动态分配与收回成为工作流安全管理的重要内容。而访问控制技术正是通过校验用户的访问权限来决定对资源的访问,防止因合法用户的不慎操作所造成的破坏,从而阻止那些威胁系统安全的行为。目前,业界提出了多种访问控制模型,如自主访问控制模型DAC、强制访问控制模型MAC、基于角色的访问控制模型RBAC、基于任务的访问控制模型TBAC等,但这些模型并不能满足工作流环境下的访问控制需求。本文重点介绍了基于角色的访问控制模型以及基于任务访问控制模型的访问机制,并对这两种模型在工作流环境中的局限性进行了分析。在此基础上,本文对基于角色-任务的访问控制模型T-RBAC展开研究,给出了T-RBAC模型的概念及形式化定义,并在RCL2000的基础上进行扩展,形成了一套适用于T-RBAC模型的约束描述语言——T-RCL。T-RCL通过引入工作流、任务、时间等概念,使其基本满足了T-RBAC模型的要求。本文在研究了工作流技术以及由工作流管理联盟提出的工作流管理系统参考模型的结构的基础上,分析并确定了一个工作流管理原型系统的设计需求,完成了过程模型、组织模型以及信息模型的设计,该系统的组织模型中的访问控制机制采用了T-RBAC模型,满足了权限管理工作的复杂性需求:实现了工作流引擎、管理监控器的分析与设计,详细介绍了工作流引擎的结构、执行与调度机制以及管理监控器对过程模板、实例及系统安全的监控功能与实现。通过该系统验证了T-RBAC模型在工作流管理中的适用性;最后将该工作流管理系统应用于汽车制造厂的销售管理业务中。
其他文献
混沌是非线性动力学系统中一种确定性的、类似随机的过程,混沌信号具有遍历性、非周期、连续宽带频谱、似噪声的特性。近二十年来利用混沌动力学系统实现保密通信的研究逐渐得
如今,Web网页中多媒体信息内容多样,其安全性越来越受到人们的重视。其中,视频内容语义安全性分析已经成为多媒体内容安全的重要研究领域和热点问题。与一般的视频相比,新闻
随着信息时代的来临,人们对信息的安全越来越重视,各种保护信息安全的密码算法被提出。为了证明这些算法的安全性,就需要不断的用各种分析方法对其进行分析。然而传统的分析
随着Android移动终端的发展,Android系统几乎已经与每个人的生活息息相关,基于Android系统的设备不仅引用于手机系统中,同时还包括导航仪、智能家电设备等,成为使用范围最广