迁移工作流系统中的迁移实例安全研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:successfully_
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流是针对工作中具有固定程序的常规活动而提出的一个概念。通过将工作活动分解成定义良好的任务、角色、规则和过程来进行执行和监控,达到提高生产组织水平和工作效率的目的,为企业更好地实现经营目标提供了先进的手段。然而在现代企业信息资源异构、分布、松散耦合的环境下,传统的工作流系统必然向分布式方向发展。移动Agent技术的出现为构建工作流系统提供了更好的选择。通过利用代码在网络节点间自主搜集和处理信息,移动Agent具有减少网络流量、适合于移动用户、有利于数据集成、具有并行机制等优点。基于移动Agent技术实现的工作流系统可以在一定的程度上解决传统工作流系统目前在性能及应用上的不足。但以移动Agent为范型构造的迁移实例所具有的可迁移性带来的安全隐患也为迁移工作流系统安全提出了更大的挑战。因此,建立相应的安全机制以尽量减少安全隐患,成为迫切需要解决的问题。 在迁移工作流系统中,由于迁移实例的迁移所引发的安全问题可分为工作位置安全问题和迁移实例安全问题两类。在传统的工作流系统中,由于工作位置的固化并不存在任务执行体的安全问题。而在迁移工作流系统中,作为任务执行体的迁移实例无论是在迁移过程中还是在异地工作位置上的执行过程中都存在着代码、数据及状态被窃取或篡改的安全威胁。 基于以上研究背景,本文主要讨论了迁移实例安全问题。按照迁移实例在迁移过程中存在的遭受窃取或篡改破坏的安全威胁,提出了适合于迁移工作流管理系统的迁移实例安全的解决方法,通过保障迁移实例的私密性和完整性来达到保护迁移实例的目的。 在迁移实例的私密性方面,通过对有限时间黑匣子的研究提出了相应可行的混淆变换,通过混淆变换在迁移实例上的应用减小迁移实例可读性,从而隐藏迁移实例内部的代码、数据和状态。在此基础上基于生物免疫原理为迁移实例构造一个免疫体来实现迁移实例完整性检测。论文对免疫体进行了形式化描述,详细介绍了其中各功能模块的构造以及对相关参数进行了分析。最后,为迁移实例构造了一个安全模型,并给出实现中的主要类设计。该安全模型将两种威胁防护方法相结合,从整体上增强迁移实例抵御外部破坏的能力。
其他文献
集成了传感器、嵌入式计算、网络和无线通信四大技术而形成的无线传感器网络是一种全新的信息获取和处理技术,它是一种新型的无基础设施的无线网络,能够协作地实时监测、感知和
本文针对DNA数据库发展中出现的数据安全性问题(主要包括篡改提示问题和隐私保护问题)进行研究。针对DNA数据篡改提示问题,即:如何检验出对于DNA序列的人为恶意篡改,从而保证
在各种多媒体服务以及网络服务蓬勃发展的今天,仅仅开发传统的指令级并行性已经远远不能满足这些服务对微处理器的性能要求。线程级并行性的开发大大提高了处理器的性能和处
近年来,基本养老保险安全运行问题是研究基本养老保险可持续性的核心课题之一,而基本养老保险安全指标的研究成为基本养老保险可持续性的关键。目前,安全指标的研究主要集中在哪些安全指标对基本养老保险可持续性影响程度大,以及安全指标在实际中如何准确计算的问题,但由于缺乏权威数据及计算复杂度高等原因,目前这两方面的研究都处于初级阶段。本文针对上述情况,首先,在安全指标设计初期,以权威的基本养老保险安全指标体系
农业是国民经济的基础,但由于我国农业信息化、自动化水平不高、生产方式相对落后,所以农业并没有形成规模效应,从而难以开展有效的农业合作化生产,导致农业生产总体规模小、经济
计算机技术和无线通讯技术的发展与结合使得一种全新的计算模式—移动计算模式成为现实。在移动计算环境下,用户使用便携式移动终端通过无线通讯接口实现对网络的访问,而不受实
车间作业调度问题是制造系统的一个研究热点,在理论研究方面也是最为困难的问题之一,此问题具有约束性,非线性,不确定性和大规模性,已被证明调度问题是NP-hard问题,很难求得最优解
网格计算提供了一个底层的计算平台,该平台可支持各个体和组织间动态的、松散的、安全的和相互协作的资源共享。随着网格技术的不断完善和网格标准的不断统一,网格在集成分布
维修服务涉及到两类企业:制造企业和维修服务企业。在两者组成的维修备件供应链中,存在着供应链面临的共性问题:各企业如何协调、如何提高信息传递效率、如何消除需求变异等
随着微处理器、无线通信技术和微机电系统的发展,产生了无线传感器网络这一新的信息获取和处理模式。多个传感器节点通过无线通信、自组织方式构成网络,协同工作实时感知、获取