版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、訪問控制技術一直是信息安全領域研究的重點問題。訪問控制技術是實現(xiàn)業(yè)務過程安全的核心技術,它通過控制用戶對業(yè)務過程所涉及的信息資源的訪問,來保障信息資源的保密性、完整性和可用性,同時提供最大限度的資源共享以保證企業(yè)業(yè)務過程的效率。訪問控制主要利用各種訪問控制技術來實施各種訪問控制策略以控制和規(guī)范合法用戶在系統(tǒng)中的行為。隨著新的計算模式、商務模式的出現(xiàn),業(yè)務過程變得日益復雜,業(yè)務過程涉及的組織由單個變?yōu)槎鄠€,由僅限于組織內少數(shù)員工擴展為In
2、ternet上的任意用戶,由集中式的變成分布式的,由組織內部的擴展為組織之間的。復雜業(yè)務過程涉及人員、資源特別多,它們之間的關系復雜,而且相應的變化頻繁,資源的訪問控制難度很大。目前現(xiàn)有的訪問控制模型以靜態(tài)訪問控制模型為主,并且只以企業(yè)業(yè)務過程的一個或兩個要素作為訪問控制的參考,這顯然是不能滿足復雜業(yè)務過程資源訪問控制的需要的。因此本文提出用柔性訪問控制技術實現(xiàn)復雜業(yè)務過程的訪問控制,增強業(yè)務過程的安全性,同時簡化授權的管理,避免系統(tǒng)的
3、安全漏洞,滿足業(yè)務過程的動態(tài)性和開放性的要求。 本文第一章作為本論文的緒論部分,介紹了現(xiàn)代企業(yè)所面臨的復雜業(yè)務環(huán)境,對訪問控制的研究現(xiàn)狀進行了分析,提出了研究的問題,闡明了本論文的研究目標、研究意義和主要的研究內容,對本論文的工作作一個概述。 第二章分析了復雜業(yè)務過程安全的特點,面臨的問題、主要的安全威脅和攻擊,提出一個復雜業(yè)務過程的安全保障體系,該體系具有適應性、靈活性和集成性等優(yōu)點,為各種柔性訪問控制技術集成提供了良
4、好的框架基礎。 第三章根據(jù)業(yè)務過程的特點,抽象出業(yè)務過程的基本模式,在PPROCE模型(由CIT實驗室在并行工程研究過程中提出)的基礎上建立復雜業(yè)務過程柔性訪問控制模型S0PPR,根據(jù)組織及相應的過程的層次結構實現(xiàn)訪問控制權限的分解。SOPPR模型全面反映了復雜業(yè)務過程中的安全基本要素,反映了組織結構和權限分解、繼承的特征,能夠支持大規(guī)模的授權管理,簡化訪問權限的管理,降低業(yè)務過程的安全風險。 第四章分析和研究基于角色-
5、任務的適應性轉授權,提出了基于角色-任務的轉授權模型RTBDM,以支持轉授任務和轉授角色兩種許可轉授方式,使得轉授權具有從任務到角色的從小到大轉授權粒度的靈活性和適應性,其任務權限的綁定和任務的時間屬性使得在單純基于角色的轉授權中難于解決的部分轉授權問題和時間限制問題能很好解決。 第五章研究面向復雜業(yè)務過程管理的智能卡訪問控制,給出一種基于Smartcard的訪問控制設備以支持復雜過程多應用訪問控制。針對多應用智能卡的訪問控制需
6、求,給出了一個形式化的多應用智能卡訪問控制模型SCACM,研究了多應用條件下的Smartcard訪問控制。實現(xiàn)了一種基于Smartcard的通用的應用系統(tǒng)安全功能集成技術。由于智能卡存儲空間的限制,研究并給出了智能卡空間的優(yōu)化策略。 在第六章,作為一個實現(xiàn)示例,構建了一個針對大規(guī)模定制的協(xié)同商務與集成設計復雜業(yè)務過程控制的應用,實現(xiàn)了過程的訪問控制模型,以及核心安全平臺支持系統(tǒng)“基于Smartcard的一卡通信息安全系統(tǒng)”,為復
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 復雜業(yè)務系統(tǒng)描述模型及其實現(xiàn)技術的研究與應用.pdf
- 柔性訪問控制研究.pdf
- 基于業(yè)務過程的GIS訪問控制模型研究.pdf
- 基于策略的柔性工作流訪問控制關鍵技術研究.pdf
- 實時介質訪問控制技術研究.pdf
- 網格安全訪問控制技術研究.pdf
- 訪問控制關鍵技術研究.pdf
- 柔性制造過程狀態(tài)監(jiān)控技術研究.pdf
- 訪問控制技術研究及應用.pdf
- 基于時限的訪問控制技術研究.pdf
- 制造過程的產能柔性及其質量控制技術研究.pdf
- 復雜過程實時模擬技術研究.pdf
- 以數(shù)據(jù)為中心業(yè)務流程模型的訪問控制技術研究.pdf
- 面向服務的鐵路調度系統(tǒng)集成及復雜業(yè)務處理研究.pdf
- IMS媒體多徑中繼傳輸和業(yè)務訪問控制關鍵技術研究.pdf
- 網格環(huán)境安全訪問控制技術研究.pdf
- 大型復雜橋梁施工過程動態(tài)控制與管理技術研究.pdf
- 復雜業(yè)務環(huán)境下軟件性能測試模型的設計與應用.pdf
- 面向云計算的訪問控制技術研究.pdf
- ERMS中訪問控制技術研究與實現(xiàn).pdf
評論
0/150
提交評論