工作流系统中基于角色层次的任务转授权模型

来源 :重庆大学 | 被引量 : 0次 | 上传用户:lake_zhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流的广泛应用引起了人们对其安全问题的关注,访问控制是工作流管理联盟提出的工作流安全问题的一个重要方面,转授权是访问控制模型中一个重要的组成部分,一个完备的访问控制模型必须具有完善的转授权功能。为此,论文仔细研究了已有的转授权模型。在工作流系统中,以任务为中心,因此以RBDM0和RDM2000为代表的基于角色的转授权模型以及以PBDM为代表的基于权限的转授权模型都不适合应用在工作流系统中。已有的应用在工作流系统中的基于任务的转授权模型都指明了受托用户,但是在工作流系统中当某个用户由于生病或者出差不能执行所分配的任务而将该任务转授权的时候,他可能并不知道其他用户的工作情况,如是否在位,工作负荷大小,接受被转授权的任务是否违背职责分离原则等,因此由委托用户直接指定受托用户会出现对受托用户的选择不当。针对以上问题,论文提出了工作流系统中基于角色层次的任务转授权模型RH-TDM。在RH-TDM模型中,将系统指派给角色的任务分为可转授权私有任务、不可转授权私有任务和公有任务,公有任务可以被上级角色继承,公有任务和可转授权私有任务可以被转授权。委托用户在转授权申请中不指定具体的受托用户,只在下级角色中指定选择受托用户的角色范围,当工作流过程实例运行到被转授权的任务的实例时,由转授权服务器依据角色层次关系在转授权规则的约束下动态选择合法的用户作为受托用户执行被转授权的任务的实例,克服以往转授权模型中由委托用户指定受托用户时受托用户选择不当或者需要多步转授权的缺点。RH-TDM转授权模型提高了工作流系统转授权的安全性和有效性。本文在提出RH-TDM模型系统结构的基础上对该模型进行了形式化的描述,提出了系统的转授权规则和撤销方法,分析了该转授权模型的性能,最后介绍RH-TDM模型在工作流系统中的整体设计、数据库设计和类设计,并以某企业的采购流程为例,说明该模型在满足最小权限原则、动态职责分离原则的前提下高效可靠地实现工作流系统中的任务转授权。
其他文献
随着计算机技术的不断发展,现代通信技术、网络技术及应用软件开发技术的应用越来越广泛。各个行业对管理的计算机化要求越来越高。M市锅炉压力容器检验所在负责对本市各种锅
轨道交通的运行调度系统是铁路日常运输组织的指挥中心,它担负着确保运输安全、担任国家重点运输、提高旅客服务质量的重要责任,因此对轨道交通调度系统进行研究分析,提高轨
如何让图像目标识别系统具有人在认知过程中所表现出来的特性一直是计算机视觉领域的难点和热点。本文基于动觉智能图式理论的感知图式和改进的ART2网络,模拟人在认知发展过
住宅小区智能化是社会经济和科技发展的必然趋势,但在小区智能化的实践中,遇到了智能化系统功能结构单一、兼容性差,各种设备缺乏统一管控,能耗不合理等一系列的突出问题,迫切需要
无线传感器网络是一门涉及多学科交叉、知识高度集成的新兴技术,它综合了传感器技术、微电子技术、嵌入式技术、无线通信技术以及现代网络技术等。本文研制的基于无线传感器
实际的工业生产过程中的被控系统本质上都是非线性系统,传统的控制理论对这类对象特别是具有强非线性的控制效果不是很理想。本文采用非线性模型预测控制算法解决非线性系统的
本文针对发电机组中的微机保护进行研究分析,发现目前发电机组的微机保护还存在一定的缺陷,其中的比率制动式差动保护的快速性和灵敏度都不高,造成了不能及时发现和解决故障
随着电力电子技术、微处理器控制技术、现场总线控制技术以及电机控制技术的发展,交流电机的调速性能越来越好。目前交流调速系统有取代直流调速系统的趋势。但国民经济和科学
随着经济的发展,国内印花产业飞速成长,竞争也越来越激烈。企业需要不断提高管理水平、缩短生产周期、降低成本,来满足市场的需求;而生产中至关重要的配色环节,仍停留在传统工
随着视频信息处理技术的快速发展,高清视频和超高清视频已逐渐走进人们的生活和工作,现有的视频编码标准H.264已经很难满足社会发展的需求。为进一步获得更高效的视频编码效率,I