华南理工大学学报(自然科学版) ›› 2009, Vol. 37 ›› Issue (1): 140-144,150.

• 计算机科学与技术 • 上一篇    下一篇

动态服务流的安全机制

曹永忠丁秋林李斌2   

  1. 1. 南京航空航天大学 信息科学与技术学院, 江苏 南京 210016; 2. 扬州大学 信息工程学院, 江苏 扬州 225009
  • 收稿日期:2008-01-31 修回日期:2008-04-28 出版日期:2009-01-25 发布日期:2009-01-25
  • 通信作者: 曹永忠(1968-),男,在职博士生,扬州大学讲师,主要从事Web服务组合、工作流技术研究. E-mail:yzcyz@nuaa.edu.cn
  • 作者简介:曹永忠(1968-),男,在职博士生,扬州大学讲师,主要从事Web服务组合、工作流技术研究.
  • 基金资助:

    “十五”国家科技攻关项目(2002BA104C);江苏省自然科学基金资助项目(BK2004052)

Safety Mechanism of Dynamic Service Flow

Cao Yong-zhong1  Ding Qiu-lin1  Li Bin2   

  1. 1. School of Information Science and Technology, Nanjing University of Aeronautics and Astronautics, Nanjing 210016, Jiangsu, China; 2. School of Information Engineering, Yangzhou University, Yangzhou 225009, Jiangsu, China
  • Received:2008-01-31 Revised:2008-04-28 Online:2009-01-25 Published:2009-01-25
  • Contact: 曹永忠(1968-),男,在职博士生,扬州大学讲师,主要从事Web服务组合、工作流技术研究. E-mail:yzcyz@nuaa.edu.cn
  • About author:曹永忠(1968-),男,在职博士生,扬州大学讲师,主要从事Web服务组合、工作流技术研究.
  • Supported by:

    “十五”国家科技攻关项目(2002BA104C);江苏省自然科学基金资助项目(BK2004052)

摘要: 服务流的结构信息必须在流中各结点间传递,信息明码化必然带来敏感信息的外泄,由此产生的安全隐患将导致利益竞争集中某些个体利益受损.为了在保证结点并行运营的同时兼顾其敏感信息安全,文中提出了支撑安全的动态服务流定义,设计了非敏感量依赖树和敏感量依赖树构造算法,对同步库所中的依赖表达式进行敏感变量分离,生成了针对不同对象的依赖表达式树;同时,构造同步智能体,管理该结构信息发布,以实施基于安全的动态服务流管理.实验结果表明系统在兼顾动态运营的同时,也保证了来自各利益体子服务的信息安全.

关键词: Web服务, 工作流, 动态服务流, 安全机制, 敏感性, 智能体

Abstract:

In order to avoid the benefit loss of certain individuals in the benefit competition set due to the sensitive information leakage resulting form the flow of service structure information in all nodes, and to ensure the parallel operation of nodes with high information security, this paper defines a dynamic Web service flow, proposes the nonsensitiveTree and sensitiveTree algorithms to separate sensitive variables from the dependence expression of simultaneous place, and designs dependence expression trees for different objects. Afterwards, a synchronous agent is constructed to manage the information publishing, thus implementing the management of dynamic service flow with security. Experimental results show that the proposed system can not only manage the dynamic operation butalso guarantee the information security of services of each benefit individual.

Key words: Web service, workflow, dynamic service flow, safety mechanism, sensitivity, Agent