工作流,访问控制,授权许可,授权约束,冲突检测与消解," /> 面向工作流系统的柔性策略访问控制模型" /> 面向工作流系统的柔性策略访问控制模型" /> 工作流,访问控制,授权许可,授权约束,冲突检测与消解,"/>
针对现有的访问控制模型应用于工作流系统时的不足,提出了一个面向工作流的柔性策略访问控制模型.该模型通过引入授权许可的概念,定义了各任务执行期间各角色可被授予的权限及相应的情景约束,实现了工作流中的动态访问控制和灵活的授权策略定义.为了描述工作流系统中的复杂授权规则,模型扩展了一种与授权许可相关的约束,并提供了有效的授权约束冲突检测与消解方法.分析表明模型具有良好的安全性与实用性,能较好地满足工作流系统对访问控制的需求.
浙江省优先主题重点社会发展资助项目(2008C13G2010039);国家自然科学基金资助项目(60473129,50705084);浙江省重大科技专项资助项目(2007C13018);高等学校博士学科点专项科研基金资助项目(20060335118).
马晨华 陆国栋 裘炅. 面向工作流系统的柔性策略访问控制模型[J]. J4, 2008, 42(12): 2112-2120.
MA Chen-Hua, LIU Guo-Dong, QIU Gui. . J4, 2008, 42(12): 2112-2120.
http://www.zjujournals.com/xueshu/eng/CN/ 或 http://www.zjujournals.com/xueshu/eng/CN/Y2008/V42/I12/2112
Cited