基于工作流的访问控制安全模型研究与设计

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:something190
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务建设是中国当前信息化建设工作的重点,而信息安全是电子政务建设实施的关键,访问控制是整个电子政务安全服务中的核心.工作流技术广泛应用于电子政务系统中,但工作流系统中的访问控制问题却没有引起足够的重视,至今未得到有效的解决.该文根据电子工作流系统中的访问控制安全需求,提出和设计了一种新的安全模型.主要工作如下:(1)在广泛、深入研究了各种计算机安全模型的基础上,该文认为能灵活满足分布式环境下不同应用和用户安全需要的多策略模型是安全模型的发展趋势.在分析了工作流系统的安全需求安全之后,归纳出基于工作流的安全模型的安全原则.(2)提出了一种新的安全模型—基于工作流的RTM访问控制安全模型.首先对RTM安全模型进行了形式化定义,接着给出了一些重要的安全公理和定理,并以这些定义、公理和定理为基础设计了RTM安全模型的主体部分—静态安全规则和动态安全规则,以实现该模型的安全原则,为工作流应用提供各种安全服务.(3)针对所设计的RTM模型,给出了一种可行的安全性能评估方法.根据用户、角色、任务的当前活动环境,设计了用户安全系数,角色安全系数,任务安全系数,以衡量工作流系统中用户、角色、任务的安全性能和风险.系统安全管理员可以根据这些安全系数,作出相关处理.(4)利用基于工作流的RTM安全模型,给出了基于工作流访问控制安全平台(WFPM)的原型设计.重点描述了该平台所处层次,体系结构和各模块的主要功能.该文设计的基于工作流的RTM安全模型主要有以下特点:(1)它是一种多策略安全模型.该模型吸取了BLP,Biba,RBAC,TBAC等模型的优点,能提供保密性和完整性强制访问控制,提供安全管理和授权设置.(2)它是一种面向电子政务工作流系统的应用层次安全模型.能为工作流系统提供细粒度、动态的、实时的最小特权,提供基于任务、动态的、基于历史的职责分离,提供灵活的、可验证的、可评估的安全管理.
其他文献
有线电视网络是信息化进程中一个重要的基础网络,HFC有线电视网有着极好的数据传输环境,具有高带宽、大容量和很高的用户拥有率,而被国际上公认为是通向广大用户多种信息业务的
随着计算机网络的广泛普及和人们对多媒体信息的需求不断提高,低码率图像压缩编码技术成为活跃的研究领域.MPEG-4作为新一代多媒体压缩标准,将众多多媒体应用集中于一个完整
近年来,机械故障智能诊断系统的研究成为机械故障诊断领域的研究热点,而系统的智能化程度和诊断准确度依赖于系统知识库中知识的数量与质量以及知识的组织、分类以及更进一步的知识共享和推理。本体作为一种能在语义和知识层次上描述知识模型的建模工具,可以提供对某一领域的概念以及相互关系的概念化描述,为知识共享奠定基础,本体支持对知识信息的区分,可以实现对领域知识的层次化表示,本体中包含的类公理以及约束公理可以用
数控技术在制造业中占有重要地位,而开放式数控系统是目前数控技术的发展方向.开放式数控系统对外提供的功能主要是运动控制和离散逻辑控制的功能,在开放式数控系统发展之初
解决并行算法中的数据分配问题,目前采用的主要方法是在各个计算结点上平均分配数据。如果并行系统是同构的,采用这种方法设计的算法具有很高的运行效率。但是在异构系统下,由于
多数据库系统屏蔽了不同数据库在物理上和逻辑上的差异,使用户能实现对异种数据库的透明访问.我们提出和研究的多数据库中间件实际上是构造"DBMS Over DBMS",是多数据库的一
智能规划是人工智能研究领域近年来发展起来的一个热门分支,由于其广泛的实用性,受到研究者的高度重视。尤其是具有不完全信息和不确定信息的规划问题已经成为智能规划中的研究
随着科技的发展,语音技术越来越受到人们的关注.语音合成作为言语工程的一个重要组成部分,已经成为当前研究的热点.语音合成系统将输入的文本信息以语音的形式输出出来,使信
随着Web服务的蓬勃发展,越来越多的组织机构将Web服务引入他们的业务流程.传统的工作流系统已经不再能满足业务集成的需要,新机制的工作流系统必须提供对Web服务的支持.工作