摘要
针对RBAC模型中没有明确定义模型的非法信息流,也没有提供信息流控制策略,会带来严重的信息泄露问题,对传统的军用安全模型加以改进,并推广到工作流管理系统中,提出了一种基于安全信息流和角色的多策略工作流管理系统访问控制模型,给出了模型的形式化定义、检测系统中合法信息流的算法.新模型为每个角色增加安全类,同时也为每个客体分配一个安全类,在基于角色进行访问控制的同时根据安全信息流进行访问控制,可以很好地解决目前基于角色的工作流管理系统访问控制模型中的信息泄露问题,增强系统的安全性.将该方法应用于开发的工作流管理系统中,收到了很好的效果.
RBAC does not explicity define illegal information flow,nor does it provide any information flow control,which may enable some users to get unauthorized information.Traditional military security model is improved and extended to workflow management system in this paper.Security information flow and rolebased multi-policy access control(MPAC) model for workflow management system is proposed.The model is formalized and the detect algorithm for security information flow are also presented.We add security class...
出处
《系统工程理论与实践》
EI
CSCD
北大核心
2009年第2期151-158,共8页
Systems Engineering-Theory & Practice
基金
江苏省普通高校自然科学研究计划(08KJD520017)
国家自然科学基金(60875001)