【摘 要】
:
智能配电网信息系统中的许多业务是典型的需协同工作的流程,这些业务需要多部门、多人严格根据预先规定的运转流程和约束规范进行协同工作,采用可处理非结构化信息、具有协同
论文部分内容阅读
智能配电网信息系统中的许多业务是典型的需协同工作的流程,这些业务需要多部门、多人严格根据预先规定的运转流程和约束规范进行协同工作,采用可处理非结构化信息、具有协同工作机制、面向过程的工作流技术,可以准确安全以及快捷高效地实现管理信息系统自动化。然而,信息在工作流系统中传递,其安全问题不容忽视,针对工作流系统协同工作的特点,使用访问控制模型来管理协同工作参与者的访问权限,在保障已取得授权的合法用户执行任务的同时,也阻止未能取得授权的非法用户执行任务。如果系统对用户权限管理不当,则可能导致数据被非法用户窃取或篡改,从而影响系统的正常运行。在此背景下,本文针对上述问题展开了研究。首先,针对智能配电网工作流信息系统的特点,在已有模型的基础上提出了基于任务和角色的多约束访问控制模型,将任务进行了分类,对角色层次给出了新的定义,设计了绑定任务等多种授权约束条件,建立用户历史执行记录表,便于管理员进行角色分配以及掌握一个完整工作流程中的执行情况。其次,针对智能配电网工作流信息系统中实际业务的安全访问要求,给出了访问控制系统设计原则及设计框架,在原有职责分离验证算法的基础上,结合给出的多种授权约束条件,设计了静—动态职责分离算法。最后,进行实例系统的算例分析。在智能配电网中检修工作票管理系统中,通过分析实际业务流程,给出访问控制系统的安全策略和实现策略,利用静—动态职责分离算法对用户对任务的执行申请进行职责分离的验证,最后对系统的动态授权和最小权限方面进行分析,分析表明将该模型应用在智能配电网工作流系统中的可行性。
其他文献
群体智能算法在图像处理、图像分析和图像理解等许多地方有广泛的应用,图像增强是一种非常重要的图像处理技术,能够使图像的质量得到改善或者突出有用的图像特征,该文研究了G
随着信息高速公路的建立和Internet的普及,人类社会已经进入了一个信息化的社会,并为远程教育提供了有力的技术支撑,促进了远程教育的发展。在现有的远程教育系统的基础上,针对其
时间表问题(Timetabling Problem,TTP)是一类典型的组合优化(Combinatorial Optimization)和不确定性调度问题。随着人工智能等技术的发展,人们对自动化解决时间表问题产生了
随着数字地球概念的提出及虚拟现实技术广泛应用,三维地形模型作为其中不可缺少的组成部分,扮演着越来越重要的角色。它是建立虚拟地形环境的“骨架”,是对复杂地形进行分析
地理信息系统是计算机图形学、数字图像处理和数据库管理等技术相结合的产物,它能将地理空间数据与属性数据有效结合在一起,为人们提供一种可视化的查询手段。本文主要研究了
入侵检测技术作为一种主动地安全防御技术,及时地检测各种恶意入侵攻击并在网络系统受到危害时进行响应,它是传统安全技术的有效补充,也是当前计算机网络安全理论研究的一个
随着实时系统在各个领域的广泛应用,实时容错技术也得到了深入的研究。在实时系统中,任务执行失败可能导致灾难性的后果。这就对实时系统的实时性和可靠性提出了很高的要求。
近年来,随着互联网的快速传播,人们越来越多的商业行为也从实际生活转移到了网络生活上。现在电子商务在我们的生活中飞快的发展,更多的产品在互联网上供人们选择,普通的筛选方式
随着计算机技术和网络技术的飞速发展,网络安全问题越来越引起人们的关注和重视。入侵检测系统扩充了安全防护的概念,弥补了传统安全策略的不足,保护计算机免遭入侵,而生物免
软件测试是保证软件质量的重要手段,而图形用户界面(GUI:Graphical User Interface)是软件的重要部分,几乎占据应用程序50%的代码。其测试工作量大、烦琐、易出错,给测试带来