会议专题

UCON支持的组合Web服务业务流程访问控制模型

  业务流程访问控制机制是组合Web服务应用中的难点,现有的访问控制模型忽视了流程活动之间动态交互性和协同性的特点,不能适应业务流程权限的动态管理。本文提出一种使用控制支持的组合Web服务业务流程动态访问控制模型WS-BPUCON,模型通过角色和权限的分离解除了组织模型和业务流程模型的耦合关系,能够根据分布式开放网络环境中的属性信息,基于授权、职责和条件三种约束决定策略来检查访问控制决策,具有上下文感知、细粒度访问管理等特性,给出了WS-BPUCON的实施框架。

使用控制 业务流程 访问控制 安全模型 web服务

上超望 刘清堂 赵呈领 王艳凤 杨琳

华中师范大学信息技术系,湖北武汉 430079

国内会议

2011年第五届中国可信计算与信息安全学术会议(CTCIS2011)

贵阳

中文

166-170

2011-08-01(万方平台首次上网日期,不代表论文的发表时间)