基于工作流的RTM访问控制安全模型设计
需积分: 0 160 浏览量
更新于2024-08-02
收藏 2.71MB PDF 举报
"基于工作流的访问控制安全模型研究与设计"
本文主要探讨了电子政务系统中的一个重要问题——基于工作流的访问控制安全模型。随着电子政务建设在我国信息化进程中的重要性日益凸显,信息安全成为了其核心关注点。访问控制作为保障电子政务安全的关键手段,特别是在工作流系统中,其重要性不容忽视,但目前尚未得到有效解决。
作者在深入研究多种计算机安全模型(如BLP、Biba、RBAC、TBAC等)的基础上,提出了一个创新的安全模型——基于工作流的RTM(可能是指Role-based Task Matrix,角色任务矩阵)访问控制安全模型。该模型不仅具备多策略特性,能够融合不同模型的优点,提供保密性和完整性强制访问控制,还能实现安全管理和授权设置。此外,RTM模型特别针对电子政务工作流系统的需求,提供了细粒度、动态、实时的最小特权访问控制,以及基于任务、动态、基于历史的职责分离。
为了评估RTM模型的安全性能,文章还设计了用户、角色和任务的安全系数,以量化它们在当前活动环境中的安全状态和风险。系统安全管理员可以通过这些系数进行有效的安全管理决策。
此外,作者还设计了一个名为WFPM(WorkFlow Permission Management,工作流权限管理)的原型平台,该平台位于工作流系统的应用层次,具有清晰的体系结构和各模块功能,旨在实现基于工作流的访问控制安全。
基于工作流的RTM访问控制安全模型具有以下特点:
1. 多策略融合:结合多种经典模型的优势,提供全面的安全控制。
2. 应用层次针对性:专门针对电子政务工作流系统,提供定制化的安全解决方案。
3. 灵活性与动态性:支持细粒度控制,能随任务和环境变化实时调整权限。
4. 可验证和可评估:确保安全管理过程透明且可量化。
关键词:访问控制、工作流、安全模型、基于工作流的访问控制安全模型研究与设计。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2019-07-08 上传
2021-07-13 上传
2021-09-06 上传
2021-09-21 上传
2020-05-14 上传
2021-08-08 上传
fengyipan
- 粉丝: 6
- 资源: 28
最新资源
- Angular程序高效加载与展示海量Excel数据技巧
- Argos客户端开发流程及Vue配置指南
- 基于源码的PHP Webshell审查工具介绍
- Mina任务部署Rpush教程与实践指南
- 密歇根大学主题新标签页壁纸与多功能扩展
- Golang编程入门:基础代码学习教程
- Aplysia吸引子分析MATLAB代码套件解读
- 程序性竞争问题解决实践指南
- lyra: Rust语言实现的特征提取POC功能
- Chrome扩展:NBA全明星新标签壁纸
- 探索通用Lisp用户空间文件系统clufs_0.7
- dheap: Haxe实现的高效D-ary堆算法
- 利用BladeRF实现简易VNA频率响应分析工具
- 深度解析Amazon SQS在C#中的应用实践
- 正义联盟计划管理系统:udemy-heroes-demo-09
- JavaScript语法jsonpointer替代实现介绍