基于任务和角色的工作流访问控制模型的研究及实现

来源 :南昌大学 | 被引量 : 0次 | 上传用户:kongxf04
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在企业信息泄密层出不穷的今天,计算机系统的安全性问题越来越被企业所重视。尤其是在分布式系统中,由于企业信息的共享,安全性尤其受重视。访问控制技术作为计算机安全技术的重要组成部分,也备受关注。目前比较常用的访问控制模型包括:基于角色的访问控制模型RBAC和基于任务的访问控制模型TBAC。但是这两种模型都有自己的不足:RBAC存在最小权限约束假象的问题,而TBAC使用起来过于复杂。本文在以上两种访问控制模型的基础上提出了一种新型访问控制模型T-RBAC。该模型结合了TBAC和RBAC的优点,较好地解决了当前工作流系统中存在的安全性问题。此外,本文还在RCL2000的基础上设计了一套描述约束机制的语言ERCL, ERCL授权描述语言实现模型的约束条件。最后设计和实现了一个通用的工作流权限管理平台系统,能够验证论文提出来的的观点。本文的创新性工作包括:1、设计结合TBAC和RBAC特点的新型访问控制模型T-RBAC;2、在RCL2000的基础上进行修改和扩充,提出了ERCL约束描述语言;3、设计并实现了一个通用的工作流权限管理平台的应用系统;
其他文献
随着无线传感器网络技术的发展,其应用领域也日益广泛。然而,由于应用需求的多样性和无线传感器网络平台的异质性(不同的硬件结构、通信协议和操作系统),传感器网络应用的开
在普适多媒体计算环境下,由于不同接收终端有着不同的屏幕尺寸,无线视频网络在传输前需要对视频分辨率进行转换。空间分辨率转码是解决此问题的一种有效途径。为了减少计算量
随着人机交互技术向着“以人为中心”的多媒体、多模式交互的方向发展,传统的基于键盘、鼠标的交互方式越来越显示出自身的局限性;将基于计算机视觉的手势识别方法融入到新一
随着支持网络连接的嵌入式系统广泛应用于消费电子和通信领域,一个界面友好、运行高效的嵌入式系统浏览器已成为这些领域的迫切需求。ClearBrowser是基于ClearX平台实现的浏
随着互联网技术的迅猛发展,尤其是分布式网络的发展,有力地推动了数字商品产业的销售与传播,这些数字产品可以在无任何品质损伤的情况下很容易的被拷贝和再分发,又使得互联网
Rootkit 技术是各种攻击中通常采用的技术,它为恶意软件提供了隐藏行迹的功能。因此,为保护用户计算机安全,对Windows 操作系统环境下的Rootkit 技术展开研究,不仅在犯罪嫌疑人的
在科学家合作网络中,有许多科学家的名字是相同的。目前知名的学术平台如Arnetminer,Springer,ACM,DBLP,CiteSeer等在对科学家进行学术能力统计的时候,以科学家的名字来区分
网站是企业I工业务中的重要组成部分,网络应用部署服务和网络日志管理分析服务作为网站基础设施管理的主要服务,它们的性能和表现对于网站的开发运营有着极大的影响。   随
伴随着Web2.0概念对信息技术的影响,网络更注重与用户的交互。社会标注正是用户与网络交互而产生的新兴网络数据。而用户利用社会标注的主要目的是对其感兴趣资源进行描述,来
web服务是自适应、自描述、模块化的应用程序,这些应用程序通过网络进行发布、查找和绑定。目前的web服务功能较单一,而服务需求者对服务的功能以及服务的质量要求越来越高,单个
学位