工作流平台信息安全问题研究

工作流平台信息安全问题研究

论文摘要

随着工作流技术的日趋成熟,越来越多的企业开始采用它作为提高企业效率的手段。工作流管理系统主要用于协调商业过程的执行,这些过程往往涉及到分布的资源。随着企业组织越来越依赖工作流管理系统完成他们的日常工作,如何保护商业秘密成为一个越来越重要的问题。目前大多数工作流系统采取Web方式,Web环境中客体资源种类繁多、差异性大,对工作流管理系统提出了较高的安全需求。同时工作流管理系统本身具有动态性等特点,这些因素使得如何解决工作流管理系统的安全问题、使其支持企业复杂的安全规则成为系统设计的一个难点。本文首先对工作流平台的模型进行深入剖析,介绍了访问控制模型的特点,并深入分析了基于角色的访问控制模型,通过对基于角色的访问控制模型优缺点的分析,定位平台中可能存在的问题,然后在模型中引入权限约束,增加系统安全性。接着通过模拟运行的方式生成平台的工作日志,然后通过基于模型的分析方法对工作日志进行检查,检查系统存在的安全问题。最后针对问题成因,结合系统设计方案一起对系统进行修改,达到提高平台安全性的目的。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 课题产生的背景
  • 1.2 国内外研究现状
  • 1.3 本文的研究内容
  • 1.4 论文的组织结构
  • 第2章 相关理论及技术
  • 2.1 访问控制技术
  • 2.1.1 访问控制方法
  • 2.1.2 访问控制策略
  • 2.1.3 访问控制实现方法
  • 2.2 工作流管理系统
  • 2.2.1 工作流管理系统的分类
  • 2.2.2 工作流管理技术的发展趋势
  • 2.3 本章小结
  • 第3章 工作流平台中的安全问题
  • 3.1 工作流平台介绍
  • 3.2 工作流平台构成
  • 3.2.1 表单设计器
  • 3.2.2 流程设计器
  • 3.2.3 工作流引擎
  • 3.2.4 工作列表处理器
  • 3.2.5 流程监控器
  • 3.3 工作流平台中的安全策略
  • 3.3.1 RBAC模型及特点
  • 3.3.2 资源对象的定义
  • 3.3.3 权限的定义
  • 3.3.4 角色的定义
  • 3.4 RBAC模型中的安全问题
  • 3.4.1 权限问题
  • 3.4.2 路由问题
  • 3.4.3 共享问题
  • 3.5 本章小结
  • 第4章 引入约束的RBAC模型
  • 4.1 权限安全方案
  • 4.2 路由安全方案
  • 4.3 数据安全方案
  • 4.4 本章小结
  • 第5章 事务模拟与分析
  • 5.1 分析方法
  • 5.1.1 基于知识的分析方法
  • 5.1.2 基于模型的分析方法
  • 5.1.3 定量分析
  • 5.1.4 定性分析
  • 5.2 事务模拟
  • 5.3 结果分析
  • 5.4 本章小结
  • 结论
  • 参考文献
  • 攻读硕士学位期间发表的论文和取得的科研成果
  • 致谢
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    工作流平台信息安全问题研究
    下载Doc文档

    猜你喜欢