基于属性约束的工作流访问控制模型在电子军务系统中的应用研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:a87700180
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机、通信和网络技术的飞速发展,军队办公自动化、电子化、网络化建设正加速推进,电子军务作为军队信息化建设的基础和发展方向倍受关注。工作流系统作为一种新型、高效的流程化管理平台,在电子军务中有着广泛的应用,研究工作流系统的信息安全问题,有着重要的学术和实用价值。  访问控制的性能很大程度上决定了系统的安全性能。面对电子军务系统的特殊性,传统的工作流访问控制方法不能很好的满足其安全需求。目前,工作流系统中进行任务分配时,对任务执行者的约束不够,容易导致不具备相应资质和能力的用户通过其担任的角色获取任务,从而获得访问权限。换句话说,一旦用户成为某一角色的成员,即使该用户不具备某些任务要求的资质和能力,也能够通过其担任的角色获得该角色可以分配到的所有任务,进而获取权限,这就产生了安全隐患。对电子军务系统而言,这样的安全隐患往往是致命的!  针对工作流环境中不具备相应资质和能力的用户可能通过其担任的角色获取任务,进而获得访问权限的问题,本文提出在任务分配时进行属性约束。用户和任务都具有属性和相应的属性表达式,用户属性反映用户具备的资质和能力,任务的属性表达式反映任务对用户资质和能力的要求,只有对应的属性表达式满足策略规则时系统才向用户进行任务授权。  论文首先对电子军务中的工作流系统和访问控制技术进行研究,分析总结电子军务系统的安全性要求以及工作流系统中的安全和访问控制问题;在此基础上,结合属性约束的相关研究,提出基于属性约束的工作流访问控制模型及其访问控制框架,对模型进行形式化描述并做了相应的分析;而后,在电子军务系统的安全方案中,融入了基于属性约束的工作流访问控制技术,并采用属性约束的方法对电子军务中的工作流系统相关任务流程进行了实例对比分析。结果表明,基于属性约束的工作流访问控制技术能够尽可能地减少了因为安全策略不合理引发的信息安全问题,从而避免安全隐患,适用于电子军务系统。
其他文献
垃圾网页是指网页制造者采用迷惑或欺骗搜索引擎的手段,使得网页在检索结果中的排名高于实际排名的行为。这种页面不仅影响搜索引擎检索的准确率和效率,也严重恶化了用户的搜
随着嵌入式技术、传感器技术、网络技术以及无线通信技术的不断发展,无线传感器网络作为一种新兴的“智能”网络受到了人们广泛的关注。无线传感器网络已经应用到了人类生产
闪存作为一种新型的非易失性固态存储器,由于其体积小、非易失、读写速度快、抗震性强以及能耗低等优良特性被广泛应用于各领域的存储产品中,尤其是近年来基于闪存的固态硬盘技
二维动画以其独特的风格深深吸引着广大爱好者和研究者,由于其具有丰富的表现力,因此也别广泛应用于娱乐、广告、教育等领域。但是,由于二维动画的制作过程十分复杂,产生的周期长
本文研究的是单帧图像的超分辨率重建问题。重点关注图像柔边重建效率和稀疏重建算法,并在改进的基础上将它们联合起来,其中柔边重建关注的是柔化边缘锯齿,稀疏重建运用字典库的
在软件系统中,有许多需要定期执行的任务。按照当前的业界通用做法,这些任务主要是通过操作系统的定时调度服务来运行的,如Unix和Linux系统的crond服务。这种方式相对简单,对小型
数据库自然语言接口(NaturalLanguageInterfacetoDatabase,NLIDB)因其简化了人机交互的过程,使用户可以用自己熟悉的语言查询数据库而广受欢迎,因而自然语言查询接口的研究具有
海量数据是数字时代明显的特征,数据大规模增长使得数据处理变得异常困难,样例选择是处理海量数据的主要方法之一。样例选择的目的是去除原始数据集中的冗余样例和噪音样例,从而
伴随着汽车保有量的快速增长,智能化的驾驶辅助系统获得了广泛关注。交通标志识别作为智能交通系统(Intelligent Transportationsystem,ITS)的一个重要组成部分,在上个世纪70年
近年来,对于关系数据库中Top-N查询的研究已成为国际前沿课题之一。Top-N查询是很有效的现代查询,它弥补了传统数据查询的不足,不仅能够找到与查询条件完全匹配的结果也能找到与