基于角色访问控制的工作流管理系统的信息安全研究

被引量 : 5次 | 上传用户:hackxingxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术,通信技术和信息技术的迅速发展,将业务流程用计算机实现的工作流管理系统也迅速发展并不断成熟。然而,在工作流管理系统运用的同时,对于工作流信息的安全保障提出了新的挑战。传统的信息安全处理方式不能很好的对工作流管理系统中的信息安全进行保障,使得工作流管理系统往往处于不可信赖的状态,不能完整的实现业务流程计算机处理。本文通过研究现代工作流管理系统对信息安全的需要,以当前研究较热的基于角色访问控制的工作流管理系统为基础,结合其它访问控制机制如基于任务的访问控制机制等等,来建立信息安全模型,并探索用该模型指导实际的工作流管理系统的开发和运行。本文的主要研究内容如下:首先介绍了工作流管理系统的相关概念,阐述了研究工作流管理系统的信息安全在理论上和实际应用中的重要意义,并对工作流管理系统在信息安全方面研究的国内外现状进行了总结,认为传统的信息安全机制在工作流管理系统的运用中还存在很多问题。其次通过对工作流管理系统和信息安全体系架构的介绍,引出现代工作流管理系统中的信息安全需求与相应策略及其实现技术,并简单的介绍了现有的工作流产品。然后详细的解释说明了当前已有的工作流管理系统的信息安全模型,包括工作流管理系统参考模型,身份认证模型,访问控制模型和授权模型。在访问控制模型中重点介绍了基于角色的访问控制模型和基于任务的访问控制模型。这将作为后面模型设计的基础或引用。接着通过分析当前模型的优点与不足,在基于角色访问控制机制的基础上,融合基于任务的访问控制机制及它们相应的授权思想,设计出笔者认为更符合工作流管理系统的信息安全需要的模型,分析了它的安全性能,并以上海青浦新城建筑集团有限公司工作流管理系统为例说明信息安全模型的实际应用。最后笔者总结了全文的主要内容并对今后工作流管理系统的信息安全的研究进行了展望。
其他文献
随着我国的改革开放事业逐步进入深水期,社会主义市场经济在新的历史条件下正在面临各种机遇和挑战。虽然我国市场经济体制逐步发展,日趋完善,但是在企业的市场营销环节依旧
万里长征历时两年,其是中国共产党领导的人民军队和广大人民共同完成的伟大壮举,其不但会对我国的新民主主义革命和社会主义建设产生极为深远的影响,更会在我们日常思想政治
由于世界石油能源的减少和环境污染问题的突出,电动汽车越来越受到人们广泛的重视,相关技术的研究也得到了有力促进,作为其中关键技术之一的电池组监测与故障诊断技术直接关
信息资源是国家的重要战略资源,通过信息立法对信息资源的公开和保密进行规范是当今世界各国立法的重要内容。在政府信息公开的背景下,我国的保密与公开法律法规在衔接上存有
雷电过电压是低压配电系统中危害用电设备安全及系统正常运行的重要干扰源。有关统计资料显示,平均每年因雷电过电压造成的损失占低压系统中所有损失的70%左右,作为主要传播
20世纪90年代以来,服务业国际转移逐渐成为继制造业国际转移之后国际产业转移的新一轮高潮,服务业FDI作为服务业国际转移的重要方式,在全球直接投资总量中的比重不断增加,对
江西省大余有“世界钨都”之称,境内的四大国有钨矿经过近几十年的开采曾给国家的国防事业和社会经济发展做出了巨大贡献,但同时开采带来的矿产废弃物也给当地环境、人身安全和
长征时期中国红军顺利通过少数民族地区,标志着这百时期我党思想政治教育工作取得了成功。长征时期我党根据革命形势,确定了转变少数民族对红军的态度为教育目标,并根据不同的教
本文以作者在2006年5月申请的一项专利-一种手写输入处理装置为背景。在此专利申请中,提出了在触摸屏手机上实现手写信息的功能。彩信是手机的一个重要功能,但是实际使用率非
宋朝继五代因军事政变而建国,为了不使自己成为第六个短命王朝,对各种有可能危及皇权的势力和个人采取了严密的防范措施,宗室也不例外。宋朝将加强宗室内部的监管和政府职能