業(yè)務(wù)流程授權(quán)約束依從性分析
本文關(guān)鍵詞: 業(yè)務(wù)流程 授權(quán)約束 依從性 職責(zé)分離 職責(zé)綁定 任務(wù)委托 出處:《計算機研究與發(fā)展》2017年10期 論文類型:期刊論文
【摘要】:授權(quán)約束的依從性研究是業(yè)務(wù)流程安全領(lǐng)域中的重要研究內(nèi)容.針對授權(quán)約束提出了全新的業(yè)務(wù)流程依從性分析框架,該框架可以處理:1)流程授權(quán)和非流程授權(quán);2)業(yè)務(wù)流程任務(wù)委托;3)角色繼承關(guān)系;4)職責(zé)分離和職責(zé)綁定約束;5)靜態(tài)約束和動態(tài)約束.提出授權(quán)圖表示依從性分析框架,并給出授權(quán)圖的構(gòu)造和化簡方法對授權(quán)圖進行維護,然后設(shè)計了針對授權(quán)圖的依從性分析算法.基于分析結(jié)果,給出了不依從授權(quán)約束的沖突模式,針對每一種沖突模式設(shè)計一組解決方案,并實現(xiàn)了原型系統(tǒng).所提出的授權(quán)約束依從性分析框架獨立于系統(tǒng)部署的平臺,適用范圍廣泛.最后通過實例分析和實驗驗證說明了該方法的有效性.
[Abstract]:The research on the compliance of authorization constraints is an important research content in the field of business process security. A new framework of business process compliance analysis is proposed for authorization constraints. This framework can deal with: 1) process authorization and non-process authorization; 2) Business process task delegation; 3) role inheritance; 4) the separation of duties and the binding of duties; 5) static and dynamic constraints. The framework of authorization graph representation compliance analysis is proposed, and the construction and simplification of authorization graph are given to maintain the authorization graph. Based on the analysis results, the conflict patterns without authorization constraints are given, and a set of solutions are designed for each conflict pattern. A prototype system is implemented. The proposed framework is independent of the platform for system deployment and has a wide range of applications. Finally, the effectiveness of the proposed framework is illustrated by an example analysis and experimental verification.
【作者單位】: 網(wǎng)絡(luò)技術(shù)北京市重點實驗室(北京航空航天大學(xué));北京航空航天大學(xué)計算機學(xué)院;廣西師范大學(xué)計算機科學(xué)與信息工程學(xué)院;
【基金】:國家自然科學(xué)基金聯(lián)合基金項目(U1636208) 中航工業(yè)產(chǎn)學(xué)研項目(CXY2011BH07)~~
【分類號】:TP309
【正文快照】: 業(yè)務(wù)流程是指為特定用戶提供特定服務(wù)或者產(chǎn)品的一組相關(guān)的結(jié)構(gòu)化的任務(wù).為了保證這些服務(wù)和產(chǎn)品是用戶所需要的,業(yè)務(wù)流程經(jīng)常要依從于業(yè)務(wù)規(guī)則和策略,這些業(yè)務(wù)規(guī)則和策略被稱之為依從性要求[1].本文主要關(guān)注依從性要求中的一類:授權(quán)約束[2-4].為了避免業(yè)務(wù)流程中權(quán)限濫用、誤
【相似文獻】
相關(guān)期刊論文 前10條
1 田安意;;業(yè)務(wù)流程與企業(yè)信息化的關(guān)系[J];中國信息界;2007年Z3期
2 陳明亮;賴紅霞;汪蕾;;業(yè)務(wù)流程網(wǎng)絡(luò)與業(yè)務(wù)流程評估[J];管理世界;2009年10期
3 鄧耿;;業(yè)務(wù)流程中存在的問題值得重視[J];現(xiàn)代金融;2010年02期
4 孟磊;;分布式業(yè)務(wù)流程實時一致性分析方法[J];計算技術(shù)與自動化;2013年03期
5 龔海濤;;重建業(yè)務(wù)流程 深化企業(yè)管理[J];文教資料;2006年21期
6 王問梅;依托計算機管理重組業(yè)務(wù)流程[J];市場與電腦;2002年10期
7 陳啟申;從優(yōu)化業(yè)務(wù)流程談信息化[J];現(xiàn)代制造;2003年02期
8 唐平,陸渝梅,陳敏;業(yè)務(wù)流程重構(gòu)在企業(yè)信息化中的應(yīng)用[J];蘭州大學(xué)學(xué)報;2005年03期
9 王維娥;;從優(yōu)化業(yè)務(wù)流程談信息化管理[J];煤炭技術(shù);2006年02期
10 王維娥;;從優(yōu)化業(yè)務(wù)流程談信息化管理[J];礦山機械;2006年07期
相關(guān)會議論文 前10條
1 苗天雅;顏志軍;張越軍;;知識密集型業(yè)務(wù)流程建模及優(yōu)化方法研究[A];全國第九屆企業(yè)信息化與工業(yè)工程學(xué)術(shù)會議論文集[C];2005年
2 崔雙平;;以業(yè)務(wù)流程為導(dǎo)向的物料集中管理體系的構(gòu)建與實施[A];魯冀晉瓊粵川遼七省金屬(冶金)學(xué)會第十九屆礦山學(xué)術(shù)交流會論文集(管理及綜合卷)[C];2012年
3 劉瑾;張嘉麗;郝利劍;續(xù)強波;夏桂堅;陳茜;;基于數(shù)字化業(yè)務(wù)流程的黨務(wù)管理平臺的研究[A];全國先進制造技術(shù)高層論壇暨第九屆制造業(yè)自動化與信息化技術(shù)研討會論文集[C];2010年
4 阿孜古麗;劉建明;劉潔卉;;基于Petri網(wǎng)的業(yè)務(wù)流程評估[A];著力提高高等教育質(zhì)量,,努力增強高校創(chuàng)新與服務(wù)能力——北京市高等教育學(xué)會2007年學(xué)術(shù)年會論文集(下冊)[C];2008年
5 趙非;;以信息化為基礎(chǔ)的管理體系整合[A];第十屆中國科協(xié)年會信息化與社會發(fā)展學(xué)術(shù)討論會分會場論文集[C];2008年
6 朱青;于法哽;安文怡;;滿足政務(wù)業(yè)務(wù)流重組需求的組裝器研究[A];2006北京地區(qū)高校研究生學(xué)術(shù)交流會——通信與信息技術(shù)會議論文集(下)[C];2006年
7 王婧;吳偉明;馮爽;;基于SOA的IT服務(wù)管理模型研究[A];中國通信學(xué)會第六屆學(xué)術(shù)年會論文集(上)[C];2009年
8 李曉琳;魏煒;林江;;廣東省氣象彩信業(yè)務(wù)平臺的設(shè)計與實現(xiàn)[A];第26屆中國氣象學(xué)會年會氣象災(zāi)害與社會和諧分會場論文集[C];2009年
9 王欣;;ERP實施能力評價體系設(shè)計與研究[A];第六屆(2011)中國管理學(xué)年會——信息管理分會場論文集[C];2011年
10 王玉善;康英杰;;基于Agent的出口業(yè)務(wù)成本實時核算信息系統(tǒng)的實現(xiàn)[A];2008'中國信息技術(shù)與應(yīng)用學(xué)術(shù)論壇論文集(二)[C];2008年
相關(guān)重要報紙文章 前10條
1 ;輕松管理業(yè)務(wù)流程[N];計算機世界;2002年
2 湯素玲;ERP實施的重要因素——BPR[N];財會信報;2006年
3 王磊;以流程驅(qū)動ERP系統(tǒng)的實施[N];中國冶金報;2007年
4 CMP(中國)咨詢有限公司 閆成印;BPR與BPI 手術(shù)不同因人而異[N];中國計算機報;2007年
5 CIO發(fā)展中心理事 陳廣乾;流程的概念[N];中國計算機報;2009年
6 院辦;以業(yè)務(wù)流程梳理夯實管理提升基礎(chǔ)[N];中國航天報;2013年
7 韓濤;美科利高效實施業(yè)務(wù)流程測試[N];國際商報;2006年
8 譚嘯;IT促業(yè)務(wù)“蛻皮”[N];計算機世界;2007年
9 鄭艷霞 劉美麗;ERP在中國的遭遇[N];財會信報;2008年
10 賽捷軟件高級咨詢服務(wù)經(jīng)理 宋晉平;化解ERP實施八大難題[N];計算機世界;2009年
相關(guān)博士學(xué)位論文 前9條
1 賀琪;以artifact為中心的業(yè)務(wù)流程合規(guī)性研究[D];復(fù)旦大學(xué);2014年
2 李暉;跨組織業(yè)務(wù)流程協(xié)同關(guān)鍵問題研究[D];山東大學(xué);2010年
3 姚青;個性化業(yè)務(wù)流程定制的關(guān)鍵問題研究[D];山東大學(xué);2009年
4 姜久雷;云計算環(huán)境下跨組織業(yè)務(wù)流程建模方法研究[D];東華大學(xué);2014年
5 張靜;支持業(yè)務(wù)流程變化的軟件系統(tǒng)構(gòu)建方法研究[D];山東大學(xué);2007年
6 蔡章利;基于BPMN的業(yè)務(wù)流程一體化建模方法研究與實現(xiàn)[D];重慶大學(xué);2011年
7 劉安;Web服務(wù)驅(qū)動的業(yè)務(wù)流程的容錯性研究[D];中國科學(xué)技術(shù)大學(xué);2008年
8 覃海煥;以Artifact為中心的業(yè)務(wù)流程時序協(xié)調(diào)和失敗恢復(fù)研究[D];復(fù)旦大學(xué);2014年
9 譚偉;基于Web服務(wù)的制造業(yè)務(wù)流程協(xié)同關(guān)鍵技術(shù)研究[D];華南理工大學(xué);2013年
相關(guān)碩士學(xué)位論文 前10條
1 李e
本文編號:1489834
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1489834.html