工作流系統(tǒng)安全機制研究.pdf_第1頁
已閱讀1頁,還剩87頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、工作流管理系統(tǒng)的主要目標是通過合理地調用和分配有關的信息來協(xié)調業(yè)務過程中的各個活動,以促使業(yè)務目標的高效實現(xiàn)。在計算機和網(wǎng)絡使用越來越廣泛的今天,工作流管理系統(tǒng)正吸引來自研究機構及產(chǎn)業(yè)界越來越多的關注。工作流管理系統(tǒng)中的安全包括身份鑒別、授權、訪問控制、審計、數(shù)據(jù)保密性、數(shù)據(jù)完整性、不可否認和安全管理,其中鑒別和訪問控制是最重要的部分。 本文在分析現(xiàn)有認證技術的基礎之上,對基于Kerberos的工作流認證進行了改進。論文采用證書

2、容器(Cert Container)的方式把CA證書結合進來,從而實現(xiàn)基于非對稱密鑰的認證技術,同時采用證書容器可以將證書的管理與使用相分開,便于認證的實現(xiàn)。 另外,在工作流訪問控制中,分析了自主訪問控制、強制訪問控制、基于角色和基于任務的訪問控制。論文在基于角色和任務訪問控制基礎上對RBAC96訪問控制模型進行了擴展,結合職責分離原則和約束條件,提出了具有動態(tài)限制的訪問控制模型RTBAC。該模型實現(xiàn)了靜態(tài)權限分配和動態(tài)授權控制

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論