通用安全工作流的形式化建模研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:sjtshuaige
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工作流技术的迅速发展,越来越多的组织希望借助于工作流技术来实现业务或办公流程的规范化和自动化。由于工作流需要在计算机环境下运行,因此建立相应的工作流模型就是必不可少的,而工作流模型的质量好坏又是工作流应用是否成功的关键。目前大多数的工作流模型只侧重于工作流的某个方面(如过程建模、组织建模等),都不能完整的对工作流进行描述,加上目前的工作流系统提供的安全功能非常有限,仅支持基本的身份认证和简单的访问控制,很难满足组织高安全工作流应用的需求,因此如何设计一个高质量的安全工作流模型就显得十分迫切和重要。给出了一个形式化的通用安全工作流模型,由过程模型、任务模型、资源模型、授权模型和约束规范五个子模型组成。  过程是工作流的核心,一个安全工作流模型首先必须清楚的描述一个过程是怎么样进行的。给出了一个基于扩展任务结构的过程建模方法。任务结构是过程规范语言中好的广泛的代表,并且具有表达简洁、终止是隐式的特点,但它的表达和分析能力有限。首先扩展了任务结构的表达能力,增加了对任务间数据流和多粒度时间约束的支持,然后对扩展任务结构的多粒度时间约束一致性和合理性进行了分析。  一个过程是由任务组成的,只有设计好每个任务的具体功能,才能很好地完成整个过程的总体目标。给出了一个基于任务状态和数据内容的访问模型,任务访问数据的粒度既可以是整个对象也可以是对象的具体组成部分,并且访问可随着任务状态的改变而变化。另外,任务到底还是需要由人来完成,所以资源建模也是很重要的一部分。资源建模主要是描述资源的划分方式以及它们之间的组织关系。根据实际应用的需要给出了一种基于资源资格和特征的资源分类方法。  一个任务不是任何资源都可以执行,所以为确保每个任务由合适的资源执行,就必须对资源进行授权。给出了一个基于角色和任务的工作流授权模型(RTWAM)。RTWAM实现了授权流与工作流的同步、动态职责分散和最小特权约束,能很好地保证授权的动态性和灵活性。此外还给出了一个基于用户资格和特征的授权模型(QCWAM),QCWAM可以看成RTWAM的一个很好的补充。  一个过程往往由不同的参与者协作完成,如果对这些参与者的授权不进行约束,难免会出现一些参与者进行非法操作的可能。虽然授权约束的重要性很早就被意识到了,但其形式化描述还没有受到重视。给出了一个直观的形式化的授权约束描述语言。该约束描述语言完全适合工作流授权约束的描述,表现能力更强。
其他文献
该文简要阐述了图象数据压缩的必要性、可行性及其压缩目标和基本途径、分类和评价准则.列举了第一代和第二代图象数据压缩技术的基本结构和工作方式,并对其进行了比较.神经
学位
作者必须依靠使用多处理单元来实现运算的并行处理技术.因此,在系统的设计过程中,作者应用充分考虑对流程的并行处理.由于在当前多媒体系统中,数据的压缩和解压缩过程是影响
该论文的研究工作是以针对动态负载的二次电源的开发平台为核心,以负载和电源相互作用的动态仿真过程为对象,首次设计并研制了服务于动态负载的智能电源模型结构和开发平台,
该文进行了大量实验,从中总结出了边缘概率分布特性曲线,由此可知若对斜边缘进行大量数据统计后可大大提高边缘检测精度,而对于垂线最多只能提高到0.5个象素.这个特征也可扩
该文首先介绍了OMG对象管理组和OMG/OMA对象管理结构.OMA体系结构共包括五部分:ORB对象请求代理,对象服务,通用设施,应用对象和领域接口.其中最重要的两部分是对象请求代理OR
近年来,实时计算机系统得到迅速发展,被广泛地应用于工业控制、科研、国防和国民经济的各个领域.实时多任务操作系统是实时计算机系统最关键的课题.该文以FAXOS为实例,介绍了
学位
论文先概要介绍了组态软件的基本概念和该课题的目的,然后考察了ICCS的需求和设计目标,并对ICCS的总体结构作具体描述.该文的后几个部分详细说明了ICCS软件的内核部分-通信机