手机知网 App
24小时专家级知识服务
打 开
手机知网|搜索

基于T-RBAC模型的工作流安全框架研究与实现

蒋建文

   工作流技术的广泛应用,使工作流的安全问题变得越来越重要。业务流程的执行需要多用户参与、协同工作、共享敏感信息和资源。因此,访问控制技术的研究是工作流安全机制的核心,具有重要意义。 本文通过对访问控制模型的研究,结合传统的RBAC与TBAC提出了基于任务与角色的的访问控制模型(T-RBAC),并构建了基于T-RBAC的工作流安全框架,详细介绍了该框架的具体实现与应用。 主要的改进工作包括以下三部分:一,通过将任务分类,采用不同的继承方式来实现灵活的角色层次关系;二,以加权角色为基础的转授权的实现,并对转授权的一致性判定和算法进行了详细的分析;三,提出了具有带权时间特性的任务约束支持的动态授权过程;四,实现了基于T-RBAC模型的工作流安全框架,对该框架进行应用,验证了它的实用性与可靠性。 本文将基于T-RBAC模型的工作流框架应用到企业的产品管理系统中,介绍了具体业务流程的处理过程,详细分析了框架的安全性能。……   
[关键词]:访问控制模型;角色层次;转授权;工作流安全框架
[文献类型]:硕士论文
[文献出处]:苏州大学2010年