基于P/V认证的工作流实例安全迁移机制研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:ftlfh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流是一种为了在先进计算机环境支持下实现业务过程集成与业务过程自动化而建立的可由工作流管理系统执行的业务模型,其主要特点是实现人与计算机协作过程的自动化,使人以及各项应用工具相互之间协调工作,以完成某项任务。移动Agent的出现为构建工作流管理系统提供了更多的选择。移动Agent具有能够减少网络流量、适合于移动用户、有利于数据集成、具有并行机制等优点,非常适合工作流管理系统的构建。迁移工作流管理系统把移动Agent的特点与分布式业务处理过程中需要频繁地传递数据和调用远程服务的特点相结合,在传统工作流管理系统基础上引入了移动Agent技术,大大提高了工作流管理系统适应动态环境的灵活性。迁移工作流为工作流技术提供了一个新的研究方向,同时也给迁移工作流管理系统带来了新的安全问题。因为迁移工作流管理系统具有工作流的特点,同时也具有移动Agent的特点,其安全问题单从一方考虑是行不通的,只有同时兼顾工作流系统安全问题和移动Agent安全问题以及迁移工作流自身的安全特点,才能够建立起比较适合迁移工作流管理系统的安全体系。在迁移工作流管理系统中,迁移实例可以在不同的工作位置上创建并首先执行。当它发现当前工作位置不能满足其任务需求时,迁移实例可以携带任务和当前结果迁移到一个新的工作位置上继续执行,因此实例在停靠站之间的迁移是必不可少的,而迁移实例的移动性,恰恰导致了迁移实例身份认证,鉴权的复杂性。同时,各个工作位置的服务和资源对每个迁移实例的开放程度是不同的,迁移实例代表用户以自动或人工交互的方式执行业务活动。依据迁移实例的工作特点,我们需要提供一种有效的访问控制机制,它能够使合法的用户有效利用各个工作位置的服务和资源,并能够阻止非法迁移实例(用户)的未授权访问。本文有效结合迁移实例的移动特性,借鉴文献[7]的思想,给出一种基于Passport(护照)和Visa(签证)的迁移实例认证和访问控制模型PV-AAC(基于passport和Visa的Authentication and Access Control),本文将权限信息包含进Visa,并使其作为迁移实例的属性以支持迁移工作流管理中的迁移实例身份认证和访问控制要求。PV-AAC模型采用拥有者为迁移实例颁发护照,接受者为其签证并授权的策略,接受者通过对迁移实例携带护照和签证的认证,可以有效识别迁移实例的身份并对迁移实例鉴权,给出基于Visa的动态权限控制,有效的控制了实例安全可靠的迁移。本文采用的基于P/V模式的安全机制,一并解决了迁移工作流管理中出现的迁移实例认证和工作位置服务的访问控制问题。
其他文献
早在193 8年,T.Dpbzhansky和A.H.Sturtevant就研究了基因组重组问题,证明两种果蝇的染色体基因序列可以通过基因组的17次翻转来进行相互转换,之后的研究证明,基因组重组是微生物,植物
公安行业在社会的经济建设中起着保证社会稳定繁荣的重要任务,其业务范围涉及到包括刑事、交通、社会安全等社会的方方面面。如何及时地从纷繁芜杂地海量数据中获得有用信息及
无线网络飞速发展,各种安全问题也逐渐暴露出来。由于IPSec VPN (Virtual Private Network)能够提供较好的安全保护,应用范围不断扩大。在传统的TCP协议中,假设丢包都是由网
上世纪中叶,人们发现能耗会导致计算机中的芯片发热,极大地影响了芯片的集成度,限制了计算机的运行速度。研究发现,能耗来源于计算过程中的不可逆操作。量子计算机的概念就源手为
日常生活中,我们经常需要与计算机进行交互活动。最初的人机交互方式是采用命令行的方式,这种方式需要使用者掌握大量的命令,对使用者要求较高。之后的人机交互主要采用窗口界面
随着虚拟机与计算机仿真技术的不断发展,为了提高虚拟机的开发效率,虚拟机可定制生成机制的相关研究日益深入,实现虚拟机可定制生成的难点是如何结合虚拟机可定制生成方法建
软件设计模式的复用是软件复用的一种主要形式,是解决软件开发效率和质量问题的重要途径。软件设计模式的复用将软件复用的层次由代码层提高到设计层。把复用的重点放在抽象层
对数据库的查询可以分为精确查询和概率查询两种。当进行精确查询时,查询结果完全符合查询条件,而且结果是确定准确的。但对于某些情况,无法采用精确查询得到正确的结果。比
因为“1影响N”现象以及解密再加密操作引起的较大开销,导致目前的组播密钥管理方案不适用于大型的高动态性组播组。自适应和可扩展的AS方案(Adaptive and Scalable key mana
随着经济社会的发展,水资源供需矛盾日益突出,确保黄河不断流成为黄河下游水量调度管理的首要目标。黄河下游引黄涵闸监测技术手段落后,引水计量不科学,涵闸引水调度和现代化管理