工作流管理系统访问控制的研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:senjian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的广泛应用,工作流己经成为协调企业业务过程、增强企业应变能力和竞争力的重要技术。工作流技术的研究正日益受到人们的重视。然而,相对于工作流技术而言工作流安全方面的研究则很缺乏,导致工作流管理系统中存在着很多安全隐患,这严重制约了工作流管理系统在企业中的广泛应用。因此,深入研究工作流管理系统的安全机制具有十分重要的意义。在工作流安全服务中,访问控制技术是确保系统安全的一个重要手段。目前业界已提出了多种访问控制技术,如自主访问控制(DAC)、强制访问控制(MAC)、基于角色的访问控制(RBAC)和基于任务的访问控制(TBAC)等,但它们都不能很好的满足工作流管理系统的访问控制需求。本文基于当前工作流管理系统访问控制的研究现状,提出了一种基于角色的工作流动态访问控制模型(RWDAC),解决了基于角色的访问控制中的动态适应性差和最小权限约束假象的问题。该模型应用于一个基于J2EE的工作流管理系统中,提高了系统的安全性和实用性。本文首先介绍了工作流和工作流管理系统的相关概念,阐述了传统的访问控制技术和当前工作流管理系统访问控制的研究现状。针对工作流技术的特点,对各种访问控制技术的应用进行了研究,分析了它们应用在工作流管理系统中的可能性和局限性。接着针对工作流管理系统的特点和实际应用的需求,提出了一种基于角色的工作流动态访问控制模型,满足了工作流管理系统动态授权的需求。模型基于RBAC,通过引入任务的概念实现了授权流与工作流的同步;提出了模型中的授权约束机制和授权规则,给出了一种解决私有权限问题的算法,并对访问控制中涉及的任务指派策略进行了研究,提出了一种基于模糊综合评判的任务指派策略,有效地提高了资源的利用率和工作流管理系统的执行效率。然后提出了一个基于J2EE的工作流管理系统,并在该系统中实现了基于角色的工作流动态访问控制。给出了基于角色的工作流动态访问控制的实现框架,详细介绍了框架中各功能模块的实现方法,并给出了该访问控制在工作流管理系统中的主要情景时序。最后,总结了本文所做的工作,以及对今后工作的展望。
其他文献
随着Internet互连网络的飞速发展,流媒体技术已经被广泛应用。流媒体的访问流量在Internet的访问中占据了越来越重要的地位。在有限的资源条件下,如何满足快速增长的用户需求
TAC竞赛是专为交易性Agent之间的竞争而创造的平台,Agent通过游戏服务器提供的市场进行交易并且实现竞争目标。竞赛的目的不仅仅是为了人工智能技术的运用,更主要的是要将人工
随着信息化的发展和深入,许多企业投入大量的资金在企业信息化的发展和改革中。企业的信息化系统在生产和工作中也为企业带来了极大的便利和较高的效率。但是随着各种信息系
在高可用计算机的研究当中,如何保证系统的可用性和应用可靠性一直是需要首先考虑的问题。机群以其高性价比和高扩展性成为构造高性能计算机的一种主要方法,而节点间松散耦合
随着信息技术的广泛发展,中小企业对电子商务系统的需求越来越大,可是电子商务系统的开发效率和规范性并不能满足企业用户的需求。由于技术是以市场为导向的,所以本课题主要
化学和生物领域公开数据的快速增长,为人们在药物研发领域对于大数据的挖掘提供了更多的机会。这些数据集无论在规模,还是复杂度方面都在不断增大,这使得对这些数据的表示和
Web数据库是数据库应用领域一个非常重要的应用分支,它的安全性研究是数据库理论研究的重要方向。身份验证是数据库系统的钥匙,用户只有通过身份验证才拥有合法权力继而对数
在未来的融合网络环境下,为了提供以用户为中心的智能化电信业务,需要动态地查找、组合和调用各种分布的、异构的网络提供的服务,从而构建一个开放、统一的电信业务计算环境
如今,对等网络占用了超过60%的因特网带宽。它们使用户使用因特网的习惯发生了翻天覆地的变化。与此同时,它们还对音乐、唱片行业的销量造成了极大的影响。为了减少经济损失,
随着3G时代的来临,更加丰富多样的3G业务将带给人们越来越多的方便。3G业务运营的复杂性,将给电信运营商的业务支撑体系带来巨大的挑战。业务支撑体系的核心就是计费系统。因