基于任务和角色的分布式工作流安全模型
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家863计划资助项目(2003AA001023)


Security Task & Role-based Distributed Workflow Model
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    针对现有基于角色访问控制的缺陷和分布式工作流管理系统的特性,在传统的基于角色的访问控制模型中引入任务集(Tasks)、任务实例集(Task Instances)和任务上下文(Task Context)的概念,将传统的 user-role-permission 权限赋予结构修改为 user-role-task-permission 权限赋予结构,建立了基于任务和角色的访问控制模型,给出了其形式化定义。该模型解决了传统的基于角色访问控制中的动态适应性差和最小权限约束假象的问题,用于分布式工作流管理系统,提高了安全性、实用性。

    Abstract:

    This paper introduces the concept of tasks, task instances and task context into traditionalrole-basedaccesscontrol model according to the weaknesses of the current role-based access control and the characteristics of distributedworkflowsystem. We propose a task & role-based access control model, whose architecture is not user-role-permission but user-role-task-permission, and its formal definition. This model overcomes the weaknesses of the bad dynamicadaption and the fake constraint of the least privilege. It can enhance the security and practicability of the distributed workflow system.

    参考文献
    相似文献
    引证文献
引用本文

付松龄,谭庆平.基于任务和角色的分布式工作流安全模型[J].国防科技大学学报,2004,26(3):57-62.
FU Songling, TAN Qingping. Security Task & Role-based Distributed Workflow Model[J]. Journal of National University of Defense Technology,2004,26(3):57-62.

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2003-12-27
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2013-04-27
  • 出版日期:
文章二维码