工作流管理系统中安全机制的应用研究

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:airfly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展和在经济社会各领域不断深化的应用,信息技术对生产力以至于人类文明发展的巨大作用越来越明显,计算机网络及信息系统在企事业单位的运作中发挥着越来越重要的作用。在此背景下,工作流技术受到了企事业单位和学者们越来越多的关注,将工作流技术应用到应用系统中逐渐成为计算机领域的一个新的研究热点。而随着工作流技术给为企事业单位带来了高效的管理能力,工作流管理系统的安全问题也日益暴露,系统的安全机制成为社会信息化过程中所要解决的首要问题之一。由于工作流管理系统的本质是一系列有规则、有顺序的业务流程的执行,而且在工作流管理系统中,业务流程的执行需要多用户参与并协同工作、共享资源等,因此,工作流管理系统不仅要阻止非法用户访问系统资源,还要维护内部合法用户的正确授权、访问,以及权限的动态分配与收回。而访问控制技术正是有效解决这个保障系统资源及信息安全的首要选择,所以,安全机制领域中的访问控制技术是本文的研究课题。在本文中,首先研究了工作流技术以及众多学者和机构提出的工作流管理系统参考模型,重点研究了由工作流管理联盟提出的工作流管理系统参考模型的结构。其中,对于工作流系统中的管理及监控工具模块的访问控制功能进行了详细研究,对业界现有的各种访问控制策略进行了详细分析,着重研究了基于角色的访问控制模型RBAC模型、基于任务的访问控制模型TBAC模型。然后,针对工作流管理系统的特性,分别探讨了RBAC模型和TBAC模型的优势和不足,说明直接采用RBAC模型或者TBAC模型均满足不了工作流系统的访问控制需求。又针对现代企业管理中经常会有上下级之间直接指派任务或者涉及到一些敏感信息的时候,就需要一种垂直管理、水平约束的经营模式,鉴于此,本文对传统RBAC模型中的角色定义进行扩充,加入势约束和企业架构中的树状结构,即将角色模型改进为具有势约束的树状细粒度角色模型。最后,本文综合了RBAC模型、具有势约束的树状细粒度角色模型和TBAC模型的优势,提出了一种基于树状粒度角色-任务的访问控制模型T&TG-RBAC模型,给出了T&TG--RBAC模型的模型图、相关概念和定义。最后,将T & TG-RBAC模型应用到中国电信广东公司骨干库管理系统中,并介绍了该系统的开发架构、功能架构和安全性设计等,重点分析了系统的访问控制模块,验证了该模型在工作流管理系统中的适用性,可以满足工作流管理系统中权限管理工作的复杂性需求。
其他文献
森林作为地球上最重要的生态圈之一,森林火灾的发生往往会对森林造成严重的破坏,对它的保护一直备受人们的重视。为了更好的保护森林,许多学者展开了研究,其中将日益发展的无
铁路线路纵断面养护维修是铁路线路养护工作的重要组成部分,为了降低工务维护成本,部分铁路局在综合维修中进行纵断面校正和改善。目前,在施工过程中,整个纵断面施工设计基本
可拓软件是利用可拓学理论与方法研究解决矛盾问题的策略生成的计算机软件,利用计算机帮助决策者处理事物性质的变化,进行创新和生成策略,从而解决矛盾问题。可拓学是以可拓
随着互联网的迅速发展,网上银行和电子商务等基于网络的金融服务正在逐渐取代人们日常的金融操作。但随着网络拓扑结构的日益复杂,网络安全问题也日益突出,成为整个计算机科
相比以往的视频编码标准,H.264/AVC具有高压缩比、高图像质量、强抗误码性以及很好的网络亲和性,在近几年得到了广泛的研究和应用。码率控制与率失真是视频编码器中重要的组成
流媒体技术是指将连续的音视频信息压缩处理后放在网站的服务器上,用户可以在下载的同时观看或者收听节目,而不需要等到整个压缩文件全部下载到自己的终端才可以观看的网络传
虚拟植物是生物学、林学以及生态学和计算机图形学的交叉学科,在近些年有非常广泛的应用,并且受到了很多学者的关注。为了达到更好的虚拟效果,就必须对植物的细枝末节进行仿
无线传感器网络是一种由大量的具有感知能力,计算能力,存储能力,数据处理能力,无线通信能力的低能耗的传感器节点所形成的一个多跳自组网络,网络节点之间通过协作地合作,监测
优化技术作为一个以数学为基础的重要的科学分支,一直受到人们的广泛关注,并对其它学科产生了重大影响。优化技术用于求解各种工程问题优化解的方法在诸多工程领域得到广泛应用
在“三网合一”的发展趋势下,西南交通大学四川省网络通信技术重点实验室提出了以“面向以太网的物理帧时槽交换技术”(EPFTS—Ethernet-oriented Physical Frame Timeslot S