首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
基于RBAC的具有时空约束的工作流授权模型   总被引:3,自引:3,他引:0  
结合具体工作流系统实例,提出一个基于RBAC的具有时空约束的工作流授权模型TSCWAM.与传统的访问控制授权模型不同,该模型提出了时空权限的概念,表示基于RBAC的工作流授权不仅受时间约束,还受空间范围限制,即被授权者只能在某个时间段和空间范围内才能对某个任务执行某种操作,从而既可以保证组成工作流的任务只能被属于某个特定角色的用户执行,又可以保证在授权流与工作流同步的基础上,实现授权流与空间范围动态变化的相互协调.  相似文献   

2.
提出了一个描述基于角色访问控制的授权约束的直观的形式化语言,证明了该授权约束描述语言在语义上与严格形式的一阶谓词逻辑RFOPL是等价的,并通过用该授权约束描述语言表示各种各样的授权约束来说明它的表现能力.  相似文献   

3.
提出了一个基于角色的工作流访问控制模型WACBR(Workflow access control model based on role)。WACBR中加入了“任务”的概念,任务是工作流系统执行时的最小工作单元。由于工作流中的任务分别对用户和权限进行授权,采用两种不同粒度的角色分别作为这两种授权的中介。  相似文献   

4.
在分析与定义任务分派策略阶段性结果——操作角色的基础上定义了工作流任务分派模型,并定义了一个与之相适应的动态组织机构模型,目的是真正支持用户关于合理的动态的任务分派需求.  相似文献   

5.
提出一种针对任务实例的授权规则TlAR.在RBAC的权限基础上,介绍权限组的概念及流程中应该被授予相同角色的权限集,并给出权限组实例的定义,以保证权限组中的所有权限授予同一个动态确定的受权者.  相似文献   

6.
针对现有访问控制模型在工作流系统安全方面存在的不足,提出一种基于角色和任务的工作流访问控制管理模型(ATRBAC).该模型将ARBAC模型中的管理思想融入TRBAC模型,并引入管理员及管理权限,同时对管理员实行层次管理,解决了系统管理员的权限过大而产生的隐患,加强了系统的安全性.  相似文献   

7.
引入模糊逻辑的思想,在基于任务角色的访问控制模型和工作流执行特点的基础上,提出了基于任务角色的工作流模糊访问控制模型,根据用户的基本信息和历史记录,运用模糊综合评判法计算出执行工作流任务的用户最佳选择,有效地提高了资源的利用率和工作流的执行效率.  相似文献   

8.
在使用控制(UCON)模型的基础上纳入角色管理和任务管理的思想,进行约束扩展,构建了一个基于角色和任务的数据库使用控制授权模型RTB-UCON,允许在数据库资源使用前、使用中、使用后对授权规则、义务、条件和约束等限制进行判断,并根据主体活动更新主体和/或客体属性,实现决策的连续性和属性的可变性.同时,角色实现了用户管理的灵活性,任务实现了权限分配的动态性,约束有效避免角色和任务等冲突的产生.最后,通过应用实例分析,说明了模型的可行性.  相似文献   

9.
提出了一个基于角色的工作流访问控制模型WACBR(Workflow access control model based on role).WACBR中加入了"任务"的概念,任务是工作流系统执行时的最小工作单元.由于工作流中的任务分别对用户和权限进行授权,采用两种不同粒度的角色分别作为这两种授权的中介.  相似文献   

10.
分析NIST标准RBAC模型的约束机制,针对授权过程和对客体访问过程约束能力不足,通过对约束的扩展和将具有约束能力的业务逻辑映射至模型约束中,形成一种增强约束的基于角色的访问控制模型.给出了该模型的形式化定义,并对其安全性作了简要分析.  相似文献   

11.
针对传统RBAC模型在大型综合集成系统中的权限管理以及访问控制的不足,从授权委托和访问控制的细粒度方面对RBAC模型进行扩充,通过将客体资源按主体的意图以尽量小的粒度分解和设置角色属性以实现细粒度的访问控制,附加时间约束来增强模型对角色、权限、委托等的约束能力,并且引入授权委托机制以及角色组的概念,解决了综合系统授权管理的复杂性和集中性问题.  相似文献   

12.
在分析工作流对访问控制需求的基础上,提出了面向任务的工作流访问控制模型.该模型引入了授权任务概念,将执行任务需要的最小权限和执行任务的角色作为授权任务的属性,使角色和权限脱离关系.同时该模型定义了任务冲突关系,并在此基础上给出了动态授权约束规则,保证了组织安全策略的实施.面向任务的访问控制模型实现了授权流同工作流的同步,能够满足工作流访问控制对动态授权、最小权限和职责分离的要求.不同于已有的模型,该模型还通过角色和权限的分离解除了组织模型和工作流模型的耦合关系.  相似文献   

13.
基于角色的访问控制(RBAC)是目前应用较多的访问控制策略,针对基于角色的访问控制缺乏对工作流程的表达且不能够保证角色互斥原则的不足,结合我国企事业单位管理模式和工作流程的特点,改进了工作流模型中过程分解方法,将原子任务和原子任务间的相互关系加入基于角色的访问控制中.  相似文献   

14.
基于角色的访问控制(RBAC)的规范性和易管理性使其被业界普遍接受并广泛应用,但因缺乏时间约束和动态调整权限状态能力,不能很好地满足时间敏感活动的安全需求。针对RBAC的不足,提出一个具有时间约束的动态角色访问控制模型,详细描述了时间系统、时间约束指派的相关定义和函数,分析了系统中权限的4种状态以及权限状态转化问题;为了保证权限状态更新的效率及权限状态的有效性,设计了计算权限状态转化的最短时间的相应算法。  相似文献   

15.
在系统实现的基础上 ,提出一种依据设计过程确定约束依赖关系的参数化设计模型 ,建立约束和图元之间的映射模式 ,优化确定节点之间的更新从动性 ,从而降低约束求解的复杂度 .用户添加的约束和系统自动识别的约束能动态添加到有向约束图中 ,并支持任意图形块的选择重复 .实践证明 ,该模型算法简单 ,交互性好 ,能很好理解用户的设计意图 .  相似文献   

16.
针对包含一个供应商、一个制造商和一个经销商的三级供应链系统进行研究,并依次将系统中的成员称之为首级、中间级和尾级.在相关文献研究的首级和尾级具有能力约束的供应链系统联合批量模型的基础上,建立了一个中间级具有能力约束的三级供应链系统的联合批量模型,并提出了基于推拉混合规则的新的动态规划算法,可在多项式时间求解供应链系统中各个层级的最优决策批量,并通过相关定理的证明保证了算法能够求得全局最优解.最后通过算例分析对上述方法进行了阐述.  相似文献   

17.
基于时间的RBAC转授权模型   总被引:1,自引:0,他引:1  
目的扩充基于角色的访问控制模型(RBAC),使RBAC具有感知时间的能力。方法提出了一种基于时间的角色访问控制模型(TRBAC)。结果在该模型中,对原有的授权约束进行了时间域上的扩充,同时对该模型的授权和授权撤销规则进行系统的论述。该模型能够使系统更加安全有效,降低大规模网络应用的复杂性和安全管理的费用。结论TRBAC模型极大地减少的管理员权限管理的难度,为网络安全防护产生更大的经济和技术效益。  相似文献   

18.
针对电子政务系统的实际需求和传统工作流技术的局限性,对工作流管理模型进行了扩充.提出了一个基于角色的动态工作流设计模型.  相似文献   

19.
将“角色与受托人”、“角色许可赋予关系与受托人许可集”2个方面作为结合点.综合RBAC和TBAC两类访问控制模型,提出了一个基于角色和任务的访问控制模型(R&TBAC),给出了它的基本概念、授权过程、形式化描述和模型化工具.该模型具有直观的抽象能力和动态性,并兼有节约存储空间、方便维护和控制等优点.  相似文献   

20.
提出具有弹性约束的梯级水电站工作深度优选的一般模型。它可考虑水电站最大、最小工作库容所允许的弹性约束,按梯级总保证出力最大的优化准则,求解梯级水电站的最优工作深度。常规动态规划是本文模型的特例,本模型可容易地扩展为多阶段、多模糊约束、多模糊目标的水资源系统决策模型。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号