首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 62 毫秒
1.
提出了一个基于角色的工作流访问控制模型WACBR(Workflow access control model based on role)。WACBR中加入了“任务”的概念,任务是工作流系统执行时的最小工作单元。由于工作流中的任务分别对用户和权限进行授权,采用两种不同粒度的角色分别作为这两种授权的中介。  相似文献   

2.
在分析工作流对访问控制需求的基础上,提出了面向任务的工作流访问控制模型.该模型引入了授权任务概念,将执行任务需要的最小权限和执行任务的角色作为授权任务的属性,使角色和权限脱离关系.同时该模型定义了任务冲突关系,并在此基础上给出了动态授权约束规则,保证了组织安全策略的实施.面向任务的访问控制模型实现了授权流同工作流的同步,能够满足工作流访问控制对动态授权、最小权限和职责分离的要求.不同于已有的模型,该模型还通过角色和权限的分离解除了组织模型和工作流模型的耦合关系.  相似文献   

3.
介绍了传统的访问控制,指出了静态的基于角色的访问控制在工作流管理系统中不能被直接套用,基于工作流的访问控制应采用静态授权和动态控制相结合的方式来解决,提出了其基于角色的静态授权机制,静态授权机制将基于角色的访问控制与工作流状态变化有机地联系起来,在此基础上可以方便地实现工作流管理系统中的访问控制.  相似文献   

4.
将“角色与受托人”、“角色许可赋予关系与受托人许可集”2个方面作为结合点.综合RBAC和TBAC两类访问控制模型,提出了一个基于角色和任务的访问控制模型(R&TBAC),给出了它的基本概念、授权过程、形式化描述和模型化工具.该模型具有直观的抽象能力和动态性,并兼有节约存储空间、方便维护和控制等优点.  相似文献   

5.
工作流管理系统安全模型   总被引:6,自引:0,他引:6  
以现有安全工作流模型为基础,提出了基于任务的授权控制思想,阐述了任务和任务实例之间的关系,进一步解释了任务权限指派和实例权限指派之间的区别和联系,并且针对上述模型进行了一些合理的改造,构造了一个工作流管理系统的安全模型.  相似文献   

6.
提出了一个基于角色的工作流访问控制模型WACBR(Workflow access control model based on role).WACBR中加入了"任务"的概念,任务是工作流系统执行时的最小工作单元.由于工作流中的任务分别对用户和权限进行授权,采用两种不同粒度的角色分别作为这两种授权的中介.  相似文献   

7.
工作流管理系统中基于角色的访问控制   总被引:6,自引:0,他引:6  
在已有的基于角色访问控制模型基础上,提出了一个基于角色的安全工作流管理系统模型.讨论了安全模型的安全目标,给出了模型的形式化描述,分析了用户牵引方式和服务器牵引方式各自的优缺点,详细描述了在服务器牵引方式下的工作方式,同时讨论了动态授权时的一些安全机制.该安全模型较好地将基于角色的访问控制策略运用到工作流管理系统中,动态授权机制使得模型的安全性进一步提高.  相似文献   

8.
9.
工作流访问控制模型研究综述   总被引:1,自引:0,他引:1  
研究工作流访问控制技术的研究进展.主要讨论了七类工作流访问控制模型的沿革、区别与所解决的问题.同时,阐述了工作流访问控制领域中几个热点问题的现状.  相似文献   

10.
针对现有访问控制模型在工作流系统安全方面存在的不足,提出一种基于角色和任务的工作流访问控制管理模型(ATRBAC).该模型将ARBAC模型中的管理思想融入TRBAC模型,并引入管理员及管理权限,同时对管理员实行层次管理,解决了系统管理员的权限过大而产生的隐患,加强了系统的安全性.  相似文献   

11.
提出了模糊触发器的概念,采用模糊事件、模糊条件和模糊动作来对触发器进行模糊推理,为在主动数据库及其应用领域表达不精确的应用语义特性提供了可行的方法.通过一个“过热警报”的应用实例说明了模糊事件-条件一动作(ECA)触发器的建立及其实现方法.  相似文献   

12.
基于角色的存取控制和工作流管理系统中的存取控制   总被引:2,自引:0,他引:2  
介绍了传统的基于角色的存取控制方法,指出在工作流管理系统中使用简单的基于角色的存取控制是不完整的,提出了工作流管理系统中存取控制的方法以及实现思路.  相似文献   

13.
分析计算机联锁故障诊断系统的主动性需求,结合数据库在计算机联锁故障诊断系统中的作用,提出基于主动数据库的系统设计.对主动规则的原理和执行进行分析,给出基于主动规则-ECA的故障诊断系统的设计和运行机制.并运用ECA规则,以定时服务与数据更新和系统故障告警两事件动作为例进行设计.  相似文献   

14.
基于角色的工作流访问控制模型与实现   总被引:1,自引:0,他引:1  
引入模糊逻辑的思想,在RBAC模型的基础上提出了基于角色的模糊访问控制模型(FRBAC),运用模糊综合评判法计算出主体在信息系统中的信任度,根据主体信任度选择承担角色的合适用户,使其能够更好地满足信息系统中访问控制的要求。  相似文献   

15.
引入模糊逻辑的思想,在基于任务角色的访问控制模型和工作流执行特点的基础上,提出了基于任务角色的工作流模糊访问控制模型,根据用户的基本信息和历史记录,运用模糊综合评判法计算出执行工作流任务的用户最佳选择,有效地提高了资源的利用率和工作流的执行效率.  相似文献   

16.
在分析传统企业管理系统应用局限性的基础上,讨论了工作流的基本概念.针对目前工作流管理系统在描述能力和跨平台性不强等方面的问题,以工作流管理系统参考模型为依据,提出了一个基于J2EE的工作流管理系统新模型.该模型采用分层架构分解复杂的业务流程,提高了系统的描述能力和跨平台能力.通过一个实例证明,该系统模型能够适应信息管理系统业务过程的不断重组问题,提高了应用系统开发效率.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号