位置:成果数据库 > 期刊 > 期刊详情页
面向工作流系统的柔性策略访问控制模型
  • ISSN号:1008-973X
  • 期刊名称:《浙江大学学报:工学版》
  • 时间:0
  • 分类:TP309.2[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]浙江大学工程与计算机图形学研究所,浙江杭州310027, [2]杭州电子科技大学计算机学院,浙江杭州310018
  • 相关基金:浙江省优先主题重点社会发展资助项目(2008C13G2010039);国家自然科学基金资助项目(60473129,50705084);浙江省重大科技专项资助项目(2007C13018);高等学校博士学科点专项科研基金资助项目(20060335118).
中文摘要:

针对现有的访问控制模型应用于工作流系统时的不足,提出了一个面向工作流的柔性策略访问控制模型.该模型通过引入授权许可的概念,定义了各任务执行期间各角色可被授予的权限及相应的情景约束,实现了工作流中的动态访问控制和灵活的授权策略定义.为了描述工作流系统中的复杂授权规则,模型扩展了一种与授权许可相关的约束,并提供了有效的授权约束冲突检测与消解方法.分析表明模型具有良好的安全性与实用性,能较好地满足工作流系统对访问控制的需求.

英文摘要:

Access control models proposed so far cannot satisfy the access requirements in workflow systems very well. To address the issue, a flexible policy access control model for workflows was proposed. By the introduction of authorization certificate, which defines the authorization that can be performed during task execution and the constraints should be satisfied, dynamic access control in workflows is realized and the flexible definition of authorization policies is supported. For the description of complicated authori- zation rules, authorization certificate related constraints were defined. Furthermore, efficient conflict detection and resolution rules for authorization constraints were also provided. Analysis shows that the model has good security and practicability. It can meet the requirements for access control in workflow systems adequately.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《浙江大学学报:工学版》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:浙江大学
  • 主编:岑可法
  • 地址:杭州市浙大路38号
  • 邮编:310027
  • 邮箱:xbgkb@zju.edu.cn
  • 电话:0571-87952273
  • 国际标准刊号:ISSN:1008-973X
  • 国内统一刊号:ISSN:33-1245/T
  • 邮发代号:32-40
  • 获奖情况:
  • 2000年获浙江省科技期刊质量评比二等奖,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),波兰哥白尼索引,德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:21198