一种改进的RBAC模型在WFMS中的研究与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:chubiao5201314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的普及和推广,工作流技术的研究与开发成为了一个新的热潮。但是,由于工作流是新兴领域,现有的工作流的技术研究还不够成熟,所以工作流安全方面的研究,特别是访问控制的研究显得越来越重要。基于角色的访问控制模型是目前工作流访问控制研究的热点,但是现有的模型在工作流应用中权限控制不够明确,降低了工作流的安全性。论文针对目前工作流访问控制中存在的问题,给出了一种改进的角色访问控制模型—ARBWAC模型。模型分离了管理角色和普通角色的职责,形式化的描述了约束条件,实现了权限灵活分配,增强了工作流访问控制的安全性。论文对RBAC96模型家族进行了详细分析,根据工作流管理者和普通客户端的职责不同,将角色划分为普通角色和管理角色两种,实现了管理角色和普通角色的职责分离。ARBWAC模型从角色的互斥关系、前置关系、基数限制、及其与权限之间的限制条件来定义约束条件,使之更加清晰合理。同时,在工作流过程定义时可动态的定义活动、操作和角色之间的对应关系,使权限的分配更加灵活。综合以上几点,模型增强了工作流访问控制的安全性。论文设计和实现了一个基于XML的工作流管理系统—JXFlow,在ARBWAC模型的基础上设计和实现了JXFlow的两个子系统:组织机构定义器和工作流引擎。组织机构定义器定义了ARBWAC模型的组件以及组件之间的关系,工作流引擎的安全调度实现了该模型的授权策略。JXFlow解决了传统的工作流管理系统访问控制的不足,提高了系统的安全访问控制能力,达到了安全访问控制策略的标准。最后,介绍了系统的一个具体应刚—公文流转系统,展示了组织机构的定义,发文处理流程的定义和执行过程。
其他文献
随着计算机硬件和软件的发展,计算机视觉技术受到了人们越来越多的关注。尤其在军事、航空航天、计算机辅助设计、智能机器人等领域,计算机视觉技术得到了广泛的应用。在计算
缓存技术已经在计算机领域得到了广泛的应用,对硬件和软件性能的改善都起到了举足轻重的作用。同样在WEB领域,无论是在服务器端,还是在客户端,缓存技术都已经有了广泛的应用。由
税控收款机作为税收电子化的“咽喉要道”,是最重要的税收工具,它的推广和应用关系到国计民生,对于帮助国家税收征收和稽查具有决定性的意义。我们研发的税控收款机在满足国标要求的前提下,采用“S3C44BOX CPU+μClinux"的方式来实现主要外设功能,降低了系统成本,具有较高的性价比和竞争优势。本文首先研究了国内外税控收款机发展状况,指出目前市场上流行的税控收款机的不足,结合我国税控收款机的国家标
基于OGSA体系结构的网格本质上是面向服务的网格结构,服务网格的提出为网格技术的发展提供了一种新思路,使用Web Service的技术标准实现网格内部以及网格之间的异构协作。但是W
随着多媒体技术和网络组播技术的飞速发展,越来越多的内容提供商选择组播网络作为多媒体内容的发布平台。而在组播环境下的数字产品的版权保护问题也变得越来越尖锐。组播指纹
线性辨别分析算法在目标识别、图像降维和特征抽取上已经得到了广泛的应用。近些年来,国内外的许多学者将特征抽取和模式识别的研究重点放在了流形学习领域,希望通过在目标空间
对等网络(P2P,peer-to-peer)因其独特优势逐渐成为Internet中最重要的应用系统之一,但其开放、匿名、以及节点之间松耦合的特性使得节点可以恣意散布非法内容,滥用网络资源,
由Kobliz和Miller提出的椭圆曲线密码学是密码学中一个具有重要意义的研究课题。椭圆曲线上的双线性对在椭圆曲线密码中起着重要意义。一方面,椭圆曲线上的双线性对被用来攻击
D.F.Specht提出的概率神经网络(Probabilistic Neural Network, PNN)是基于贝叶斯决策理论与Parzen窗概率密度估计方法而建立的一种分类网络。PNN的训练过程简单,算法容易设
随着网络带宽的不断提升,单台服务器远远不能达到高性能、高可用性、高伸缩性的性能标准,因此,利用负载均衡技术使多台服务器协调工作、为用户提供一个良好的高效的网络环境成为