基于风险的工作流访问控制优化研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:cuifangcuifang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息社会需要对各种事件做出快速有效的响应,大量的信息和知识需要在传统的组织机构以及合作伙伴之间共享,这给系统敏感信息的保密工作带来的严峻的挑战。访问控制是信息系统的一个重要安全保护机制,它是一项研究如何保证正确的主体访问正确的客体的安全技术。访问控制规定了主体对客体访问的限制,合法的用户可以访问数据项,非法的用户将被禁止。分布式工作流系统的动态特性使得其访问控制策略总是存在着一些内在不确定性,这种不确定性可能给系统造成无法预料的风险,传统访问控制模型的静态权限分配和委托策略无法评估这样的风险。针对这一问题,本文将风险的概念引入访问控制,使得不同风险等级的访问控制策略可以相互比较其安全性的差异。分析了基于风险的权限委托以及权限再分配的基本性质及原则,并基于MUS集合的计算方法,给出了一种基于风险最小化的用户访问控制策略的优化方法。在保持用户访问权限不变的情况下,能在系统的角色层次中选择一组权限执行风险最低的角色指派给用户。可以较大程度控制高风险的授权以及权限委托行为,从而提高系统的安全性。在传统的工作流访问控制模型中,角色与任务之间的授权关系是静态的,一旦角色与任务之间的对应关系建立起来,在工作流系统的运行过程中就很难发生大的变化。然而任务授权关系在不同的系统条件下可能表现出不同的效率和安全性。针对上述问题,本文在面向服务的工作流访问控制模型基础上,给出了一个动态调整任务与角色授权关系的策略。该策略通过对不同角色执行任务风险的评估来动态的确定任务授权策略,使工作流系统具有更好的安全性。同时通过角色风险权值的动态变化有效的平衡了角色间的负载,可以有效提高系统的效率。
其他文献
软件测试是保证软件质量和正确性的重要手段。随着人们对其重要性的认识越来越深刻,它在整个软件开发周期中所占的比重日益增大。其中,测试数据生成是软件测试的核心与关键,
随着视频监控系统智能化要求的提高,人们不再只满足于在视频中跟踪到特定的目标,而需进一步对目标表观和行为进行分析。视频中提取出的目标轮廓包含丰富的形态学信息,对于物
智能规划(intelligent planning)在实际应用中所起的作用越来越重要,譬如,智能调度、医疗辅助等,在提高人们工作效率方面起了非常重要的作用。然而,智能规划的应用要求人工建立领域
随着英特网的发展,数字摄影的流行,公共媒体共享站点(如Flickr,YouTube等)的出现,网络社区贡献的多媒体资源与日俱增。这些资源信息拥有不可估计的深度和广度,给多媒体研究带
随着Internet和计算机技术的飞速发展,企业对于过程工业监测这一生产环节有着越来越高的要求。为了自动适应每个过程工业企业自身不同的企业结构和对监测不同的需求、为了保
随着计算机和网络技术的快速发展,网络安全也越来越受到人们的重视。日益复杂的网络结构,广泛采用的分布式应用环境,都使得现有的集中式的安全预警系统难以从增长迅速的海量
巡回旅行商问题(TSP)是一个组合优化方面的问题,已经成为测试组合优化新算法的标准问题。从理论上讲,使用穷举法不但可以求解TSP问题,而且还可以求出该问题的最优解。但是对现有的
在越来越激烈的信息战中,恶意事务对数据库的攻击取得成功在一定程度上已不可避免,传统的恢复机制已不能保护数据库的安全,数据库动态恢复技术应运而生。动态恢复技术在保证D
在经济全球化的背景下,工程机械零部件行业得到了快速发展,并逐步形成了多条以龙头企业为核心的产业链。工程机械零部件具有典型的多品种、小批量特性,其采购流程复杂;制造厂
XML技术出现后,已经逐步成为各种网络应用中数据交换和存储的事实标准。目前,已经有很多大型数据库完全采用了XML格式来表示和存储数据。应用XML格式管理数据面临的最大困难