系统工程理论与实践
繫統工程理論與實踐
계통공정이론여실천
SYSTEMS ENGINEERING--THEORY & PRACTICE
2009年
2期
151-158
,共8页
工作流%工作流管理系统%基于角色的访问控制%军用安全模型%信息流控制
工作流%工作流管理繫統%基于角色的訪問控製%軍用安全模型%信息流控製
공작류%공작류관리계통%기우각색적방문공제%군용안전모형%신식류공제
针对RBAC模型中没有明确定义模型的非法信息流,也没有提供信息流控制策略,会带来严重的信息泄露问题,对传统的军用安全模型加以改进,并推广到工作流管理系统中,提出了一种基于安全信息流和角色的多策略工作流管理系统访问控制模型,给出了模型的形式化定义、检测系统中合法信息流的算法.新模型为每个角色增加安全类,同时也为每个客体分配一个安全类,在基于角色进行访问控制的同时根据安全信息流进行访问控制,可以很好地解决目前基于角色的工作流管理系统访问控制模型中的信息泄露问题,增强系统的安全性.将该方法应用于开发的工作流管理系统中,收到了很好的效果.
針對RBAC模型中沒有明確定義模型的非法信息流,也沒有提供信息流控製策略,會帶來嚴重的信息洩露問題,對傳統的軍用安全模型加以改進,併推廣到工作流管理繫統中,提齣瞭一種基于安全信息流和角色的多策略工作流管理繫統訪問控製模型,給齣瞭模型的形式化定義、檢測繫統中閤法信息流的算法.新模型為每箇角色增加安全類,同時也為每箇客體分配一箇安全類,在基于角色進行訪問控製的同時根據安全信息流進行訪問控製,可以很好地解決目前基于角色的工作流管理繫統訪問控製模型中的信息洩露問題,增彊繫統的安全性.將該方法應用于開髮的工作流管理繫統中,收到瞭很好的效果.
침대RBAC모형중몰유명학정의모형적비법신식류,야몰유제공신식류공제책략,회대래엄중적신식설로문제,대전통적군용안전모형가이개진,병추엄도공작류관리계통중,제출료일충기우안전신식류화각색적다책략공작류관리계통방문공제모형,급출료모형적형식화정의、검측계통중합법신식류적산법.신모형위매개각색증가안전류,동시야위매개객체분배일개안전류,재기우각색진행방문공제적동시근거안전신식류진행방문공제,가이흔호지해결목전기우각색적공작류관리계통방문공제모형중적신식설로문제,증강계통적안전성.장해방법응용우개발적공작류관리계통중,수도료흔호적효과.