一种基于RBAC的工作流授权约束方法

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:cyddvd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,工作流技术在计算机应用领域迅速发展。在人员密集型的办公环境,如银行、证券以及行政管理等行业中得到广泛的应用。同时工作流管理系统(WorkflowManagement System,简称WFMS)的安全问题也日益受到人们的重视。本文主要研究实现工作流系统信息安全的重要手段之一;访问控制技术。访问控制是WFMS安全机制的重要环节,它保证合法用户访问合理资源、有效防止信息资源的非法访问。而权限约束又是访问控制的重要研究领域,在企业动态环境中,约束并不仅仅建立在静态的访问控制模型之上,而要更多地考虑工作流授权过程中任务引发的权限约束。 本文主要研究成果如下: 1.通过引入授权约束对基于RBAC的工作流模型进行扩充,提出一种增强权限约束支持的基于RBAC的工作流访问控制模型W-RBAC(Role-based work flow authorization control],同时给出模型形式化定义以及此模型下的授权系统的体系结构。 2.使用基于Datalog的逻辑语言建立授权约束的形式化规范,使用一阶逻辑公式描述约束策略,借助Datalog推理机实现授权算法。 3.通过一个企业原材料采购订单系统案例来说明本文方法的具体应用。
其他文献
软件体系结构(software architecture)作为软件系统的高层抽象,对于控制软件复杂性、提高软件系统质量、支持软件开发和复用起到关键作用。软件体系结构设计需要跨越从需求到实
学位
IPv6将是下一代互联网的核心技术,IPv6路由器的研究与应用水平将决定IPv6网络发展的进程。目前IPv6路由器尚未开始大规模商用,但是很多路由器厂商都已经开始研发支持IPv6功能的
学位
本文的研究主题是利用标准CMOS数字工艺,在混合信号系统级芯片(SoC)环境中,研究用于高速信号传输的时钟生成和恢复技术。随着半导体工艺的不断进步,单个芯片上集成的晶体管数目
近年来,在移动增值业务得到大力发展的同时,语音增值业务也逐渐成为移动运营商和SP新的业务增长点。其中移动IVR业务是语音增值业务中备受瞩目和极具发展前景的业务形式。中
目前,中国国土航空物探遥感中心(简称“航遥中心”)合同管理主要使用Excel和Access单机版数据库,以手工操作和人为方式管理。本课题是航遥中心信息化项目的一部分,从角色控制
学位
随着经济全球一体化进程的加快,企业对能够快速响应市场需求的大批量定制技术越来越重视。变型设计方法替代了传统的设计方法,可以快速有效的对产品进行设计,成为了大批量定
信息共享,是信息化建设的重要目标之一,而多源异构空间数据的整合建库是实现信息共享的重要基础。为了能有效地控制数据库建库成果的质量,解决由于数据的异构带来的数据共享问题
学位
随着互联网的迅猛发展和信息传播手段的飞速进步,人类已经进入一个信息爆炸的时代.而面对日益增长的网络信息,如何高效快捷的获取有用信息逐渐成为研究的热点和难点.本文将从
交通检测系统在智能交通系统中具有重要的意义。交通检测的方法很多,而视频检测因其具有安装方便、覆盖范围大、效果好等特点而迅速成为智能交通系统领域的一个研究热点,并已
三维地质模型可视化分析技术在20世纪90年代初期开始为人类所重视,并逐渐成为数学地质、石油勘探、岩土工程、GIS和科学计算可视化领域的研究与应用热点,目前已经成为地学领域