论文部分内容阅读
网络化制造是利用网络技术,在全球范围内,充分利用优势互补的制造资源,灵活快速地响应个性化的市场需求,提供优质服务,从而提高企业竞争能力的一种有效模式,其以安全化、数字化、柔性化、敏捷化等为基本特征,表现为结构上的快速重组、性能上的快速响应、过程中的并行、工作的协同以及企业应用系统间的集成。而当前广大制造企业尤其是中小企业由于资源的限制,难以独立实施网络化制造,在这种境况下,基于ASP模式的网络化制造成为制造企业尤其是中小企业实施网络化制造的一种新选择,使得企业可以借助外部技术力量,方便、快捷、有效地实施网络化制造。在实施网络化制造过程中,需要通过有效的技术和机制将分散的企业业务服务、资源、信息等进行共享和集成,而工作流技术则是其基础支持技术之一,其中,确保工作流中的信息安全是工作流技术研究中的重要组成部分,但目前对工作流的安全技术研究较少,因此,对开放式环境下的工作流平台的安全框架的研究是网络化制造基础支持技术的重要研究内容,在网络化制造的研究中具有比较重要的地位。 首先,通过分析网络化制造、面向工作流平台的信息安全技术的研究现状,提出一种能够适应于开放式环境的工作流平台的安全框架模型,该模型由改进的基于Kerberos的面向开放式环境的集中在线身份鉴定模型、基于任务—角色的访问控制的授权模型、以及适应于开放式环境的安全审计模型有机结合组成。为网络化制造中企业之间安全地进行业务过程集成提供了一种实现基础。论文还对该工作流平台的安全框架模型中的这三个重要的组成部分从需求分析、目标确定、提出解决方案三方面进行了较为深入的研究。 其次,在上述研究的基础上,结合软件工程理论及实践工具(UML),并按照自顶向下的设计原则,从功能描述、组件内部工作原理、重要数据结构、信息交互协议、系统操作等方面对整个框架中的几个重要的安全服务组件进行了较为详细地研究和设计。 最后,结合国家863项目—“面向中心城市的ASP平台的开发及应用”(项目编号:2003AA414024),通过建筑金属行业物流管理的应用案例验证了论文提出的工作流平台的安全框架模型及其实现技术的合理性和可行性。