前言:中文期刊網精心挑選了工作鑒定書范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
工作鑒定書范文1
大家好!
自xx年7月進入xx單位以來已近一年,在這近一年的工作和學習中,我深深體會到了實踐經驗與理論知識的巨大差異,所謂“從實踐中來,到實踐中去”。而我卻從“空中樓閣”直接跳到“地面”上成為一個會計工作者,面對的挑戰可想而知。尤其是面對我只得了四十分的會計初級資格考試試題,我更加明白了自己的斤兩,知道自己只有付出更多的汗水與辛勞,才能做好本職工作,不辜負領導的期望。所幸的是,單位領導們尤其是我的兩位經理給了我足夠的寬容和耐心,加上同事們毫無保留的“授業解惑”,無論是思想上還是工作上我都得到了很大的鍛煉和提高,取得了長足的發展和巨大的收獲。
工作近一年,接觸了不少人和事,在為自己的成長歡欣鼓舞的同時,我也明白自己尚有許多缺點需要改正。首先需要改正的就是尚顯浮躁的心態,有時候做事只求速度而忽略了質量,出現了一些數據上或文字上的錯誤;有時在做一件事的時候忽略了其他事情與此事的關系,造成前后矛盾或者數據不符,尤其是財務這種邏輯性極強的工種,更需要時刻警醒自己。如果不是同事們及時為我指正,恐怕到現在我也不自知而無法提高自己,因此我經常是帶著一種感恩的心態在工作;其次就是業務不夠熟練。國家出臺的各種財務方面的法律法規以及研究院的一些規章制度是非常多的,稍有不注意就會運用錯誤。記得有一次就是房屋折舊問題,院里規定是35年而我卻想當然的填上20年,后來及時發現未釀成大錯。從這點來說我是需要向同事們學習的,希望以后能夠做到順手拈來,不出差錯。當然還有其他一些不足需要我以后加以注意并改正。
工作鑒定書范文2
在學雷鋒月份,上傳下達學習雷鋒精神,我們支部積極響應號召,在雷鋒月中開展各項活動,倡導大家學習雷鋒同志,在校內,我們倡導大家不要亂丟垃圾,隨手撿起自己身旁的垃圾,在教室帶走自己產生的廢物,其中圓滿的組織一次在校外學習雷鋒活動,并得到的稱贊。
這學期在基地共開展兩次活動。根據基地的性質,活動主要包括:打掃衛生(拖地、掃地、擦窗等),學習簡單的醫療知識,照顧病人。在活動中,同學們都表現出很強的興趣,特別是對病房的打掃,如何消毒等,同時學會了如何使用測壓儀并了解其制造原理。這期間,我們在校園內也開展了一次青年志愿者活動——清理三角地帶。其中包括打掃路面、清理櫥窗外過期的海報、整理宣傳板等,活動過程中,志愿者們不畏嚴寒,互相幫助?;顒咏Y束后,三角地帶面貌煥然一新。
學習是第一位的。無論是在學生會工作,還是在其他社團,或是在班里做班委,都以學習為重把學習搞好,以便以后的專業課學得更順利更得心應手。那樣到以后步入社會,無論是能力還是專業課,我們都具備好的條件,在社會這個復雜的圈里,以便我們順利的找到屬于自己的位置,找到滿意的工作,從而實現自己的夢想。
工作鑒定書范文3
首先,評標委員會對投標文件初步評審,審查投標文件是否對招標文件的實質性要求做出響應,其中有未能做到實質響應的投標單位,經過評標委員會一致認定會予以廢標處理。經過初步評審的投標單位方可進入詳細評審階段。
一、審查投標價的有效性
招標人在招標前,首先應該編制一個標底,依此為參考衡量投標價格的高低。使用工程量清單報價的項目,招標人把預算控制價和工程量清單一起發放給報名的投標人,這會在很大程度上約束潛在投標人的標價,同時減少審查工程成本的時間。
(一)有效控制投標人互相串標、哄抬標價
經濟利益是投標人圍標串標的根本動力,為增大中標幾率,邀請其他公司或企業“陪標”,以增大自己的中標幾率。如果發現所有投報價均高于預算控制價,那么就很有集體串標、哄抬標價的嫌疑。把此次互相串標的施工單位向上級主管單位匯報處理,《招標投標法》也有相應的處罰規定:投標人相互串通投標或者與招標人串通投標的,處中標項目金額千分之五以上千分之十以下的罰款。對單位直接負責的主管人員和其他責任人員處單位罰款數額百分之五以上百分之十以下的罰款。大力處罰,防止以后發生此類現象,如果時間允許應重新招標。如果時間緊,重新招標影響工程的總體進度,在招標現場允許投標單位在規定時間內自愿按比例進行降價,投標書中的清單報價也按同比例相應降低。報價合理后方可按程序進行評標。
針對可能存在的串標圍標行為,應做到如下幾點:招標人應當樹立防串標、反串標意識,精心組織每一個招標環節,通過招標文件的制定,評標辦法的設置,投標報名的資質預審,必要時可請專家參與。在政府采購的各個環節,審查,開標、評標的組織,層層設防,不給串標行為可乘之機。如在招標公告環節盡量擴大信息公告范圍,讓串標圍標者勞而無功;在發售標書環節,嚴格審查證書、業績原件和報名條件;對投標單位信息實行嚴格保密,讓串標圍標者無所適從;對技術不復雜的一般工程項目采用經評審的最低投標價法評標;投標保證金的收取、退付實行“投標人帳戶對保證金帳戶”并采用電匯等方式等。通過招標程序設置,在確保真正的投標人正常參與的前提下,讓串通投標者防不勝防,疲于應付,來不及串通足夠的投標者。在簽訂合同和使用驗收過程中,對串標者要保留追究權,不論是在投標時發生還是其中標后被發現,都應認真追究法律責任。
(二)審查投標價是否低于成本價
根據《中華人民共和國招投標法》和2012年2月實行的《中華人民共和國招標投標法實施條例》以及《評標辦法實施細則》中規定:低于成本價的投標報價不能中標。如果評標是采用最低價中標價法,那么很容易出現中標價低于成本價的現象。法律法規明確規定,低于成本的報價應予以廢標處理,同時輕微的避免惡意競爭的行為,但不排除有以下兩種情況。第一,經過事先估算,在具體施工中有大量索賠發生,從中謀取利益。經考察如果是一個重合同、守信譽的企業,在留有足額保證金的情況下,可以讓其中標。第二,投標方非常想打入這個市場,建立起自己的形象和業績后,在將來的工程中獲取利益。否則低價中標保質、保量、按時完工是很有風險的,同時由于中標價過低,造成拖延工期、“豆腐渣”工程也是屢見不鮮的,質量失控也是現在備受關注的問題。
二、確定投標報價的評審方法
主要有綜合因素評標法,即采用打分法,把商務標、技術標和履約情況按比例記分。各比例按照項目的不同特征取值。招標人事先在招標文件中敲定定標辦法,可以約定得分排序前三名企業作為候選單位。投標報價一般占據整個評標分值的大比例,因此對它的審查要注意以下幾點:
(一)投標報價的評審方法
在招標打分方法中,投標報價所占比例非常大,是評標的關鍵。投標報價評分時以基準價為標準,偏離基準價越多扣分也多。須強調的是,不能把業主掌握的標底作為評標的基準價。因為這個標底只是代表社會平均價,不能代表具有先進管理方式和先進技術的施工隊伍的報價,應該采用復合標底評標。
(二)特征工程的靈活評標方法
不同的招投標項目,按照業主需求的側重點,對打分法中各評分比例應進行調整,最大限度的滿足業主對工程的要求。解決這一問題的方法是,把投標報價、質量保證和科技含量的評分比例相對調整,可以滿足不同項目特征工程的招標目的。
(三)對清單報價的審查
施工單位進行投標報價時,為了爭取中標并使企業有利潤,在編制投標書時用了很多技巧,其中在清單報價里也很多。這些技巧的應用雖然總的報價沒有改變,但對建設單位非常不利,應及時發現令其糾正。最突出的是利用不平衡報價法。
1.為了提前回收資金,節約貸款利息,對能先結算工程價款的項目報價較高,對后期項目適當報低。
2.對將來可能外包的工程報價較低,而把其他項目報高。所以外包的項目要做到統一價格,使各投標單位公平競爭。
3.對人工費單價報的較高,準備在施工中業主使用用人工時多算人工費。要事先約定按政府文件規定價格執行。
4.在設備清單中,不僅要報價格,而且還得把型號、生產地和生產廠家注明。便于進行價格對比和施工監理。避免使用差質量的設備。
(四)對投標書中其他內容的審查
通過對投標綜合打分的評選,可選出綜合評分排序前三名作為中標候選人。最終確定的中標人,進行公示,無異議后確定中標人。
三、審查投標書內容的真實性
在評標過程中嚴格審查“雷同卷”;其次評委應對投標書的編制詳細程度和規范程度進行審核。另外應對入圍的施工企業標書中所寫的內容真實性進行實地考察。不給投標人可乘之機,對那些嚴重影響工程造價的投標報價應堅決糾正。
四、結語
經過以上對投標書內容的審查,可以在一定程度上確定一只價格相對合理、優秀的施工隊伍,或選擇一種性能良好的設備產品。當然招標投標活動的法律依據仍舊不完善和充分,導致對一些違法行為的“界定難”和“處罰難”,我們的相關法律法規規定不是很明確和細致,都是“指導性”或“粗略型”的條款,在實際工作中很難把握和操作,更是難以執行。相關部門的職能職責不盡明確和完善。懲處機制不健全,懲處力度也不夠。失信懲戒機制嚴重缺失,串標圍標行為暢通無阻。招標人反串標意識淡薄,責任心不強,大大提高了串標圍標行為成功率。采購人對貨物的急切需求,故意忽視招標過程中的“陪標”現象。現做出如下對策分析:
(一)建立健全相關法律法規和制度,并加大宣傳力度,形成社會強大的社會氛圍。
(二)建立部門監督和社會監督“聯防”的機制。
(三)搞好政府采購招標信息公告,擴大競爭的充分性。
(四)抓技術,提高招標技術和管理水平,不給串標圍標行為可乘之機。
工作鑒定書范文4
一、充分認識加強高新技術企業認定和管理工作的重要意義
加強高新技術企業認定和管理,是高新技術企業自身持續健康發展的需要,是進一步調整產業結構和轉變發展方式的需要,是建設法治政府、服務政府的需要。加強高新技術企業認定和管理,不僅反映我區高新技術企業管理水平,也體現我區高新技術產業發展的整體水平。對于培育高新技術產業,促進企業誠信建設,提高稅收執法服務水平,都具有十分重要的意義。
二、建立健全加強高新技術企業認定和管理工作的制度
(一)建立高新技術企業預申報制度。每年年初,擬申報企業對照高新技術企業認定條件,進行自我評價。認為符合認定條件的,填寫《區國家重點扶持高新技術企業預報表》(見附件1),經當地鎮政府(經濟開發區管委會)同意后,報區高新技術企業認定和管理領導小組辦公室。區高新技術企業認定和管理領導小組辦公室在收到企業的預報表后,及時牽頭相關職能部門,研究確認當年申報高新技術企業具體名單,并向社會公示。列入名單的企業,需在省科技廳規定的申報截止時間前60天,將書面申報材料分別報區科技局、財政局、地稅分局、國稅局進行初審。
(二)建立高新技術企業聯審制度。在收到企業上報的書面申報材料30天內,區高新技術企業認定和管理領導小組辦公室召集區科技局、財政局、地稅分局、國稅局成立聯審工作組,對申報的企業實行點對點的審核,技術方面的審核以科技部門為主,財務方面的審核以財政和稅務部門為主。經區相關部門聯審后,提出初審意見,加蓋部門公章確認。對初審合格的企業,報經區高新技術企業認定和管理領導小組同意后,推薦申報到市相關部門再審;對不符合高新技術企業條件的企業,一律不予推薦上報。
(三)建立高新技術企業年審制度。為做好已認定的高新技術企業三年一復審工作,區高新技術企業認定和管理領導小組辦公室每年3月份左右對已認定的高新技術企業的知識產權、研發投入、高新技術產品及技術性收入比重、科技人員比例、產學研合作、科技創新情況等重要指標,按復審要求進行年度審查。年審采取現場考核、材料考核和財務考核相結合的方法進行,或委托中介機構,通過第三方對高新技術企業進行績效評估。
(四)建立企業研發費用稅前扣除協作制度。主管稅務機關在收到企業研究開發費用加計扣除的申請后,應按分工協作的原則,由稅務部門負責企業研發費認定的申請受理、審核及稅前扣除,科技部門負責協助主管稅務機關做好研究開發項目所屬技術領域與加計抵扣政策的相符性和研究開發項目在本省相關行業技術先進性的鑒定,以規范企業研究開發費用的稅前扣除及有關稅收優惠政策的執行。
三、全面落實加強高新技術企業認定和管理工作的各項保障措施
(一)加強領導。成立由區政府主要領導為組長,區委、區政府分管領導為副組長,政府辦、科技局、財政局、地稅分局、國稅局等部門組成的區高新技術企業認定和管理領導小組,負責全區高新技術企業的認定和管理工作,加強高新技術企業初審管理工作,對已認定的高新技術企業進行監督檢查,受理、核實有關舉報。領導小組下設辦公室(設在區科技局),負責具體日常管理工作。
(二)落實政策。對被認定為高新技術企業的,自認定(復審)當年起可依照有關規定,申請享受稅收優惠政策。企業所得稅減按15%的稅率繳納,并在同等條件下,科技部門在科技項目申報等方面優先推薦安排。對企業開發新技術、新產品、新工藝發生的研究開發費用,形成無形資產的,按照無形資產成本的150%攤銷;未形成無形資產的,在按照規定據實扣除的基礎上,按照研發費用的50%加計扣除。
工作鑒定書范文5
一、加強學習,拓寬視野
1、繼續深入地學習《新數學課程標準》,把新課程改革做得更好更扎實,并且不斷加強現代教育理論的學習,積極轉變教育教學觀念,把實施新課程改革轉化為我們的自覺行為,讓學生得到充分全面的發展。
2、教研組全體人員能積極參加學校的教育教學活動,積極參加每周一次的教研組活動,不斷改進完善教育方法,增強服務意識,做到以德治教。本學期我組派出陳海華老師赴杭參加升領雁工程的培訓,學完后她們主動匯報,與老師們交流,帶回了更新鮮更實用的教育理論,用實際行動證明了青年教師提升教學能力的信心與實力。
二、加強管理,落實常規
1、本學期教研組堅持教學“輕負高效”,并配合教務處加強對各項工作的檢查,主要包括:教學常規、聽課記錄的檢查,作業布置、批改反饋的檢查等,效果較好。
2、常規工作中,一到三年級進行了口算達標活動,百分之八十的學生通過達標。有史以來的第一次達標成績還算不錯,但我相信今后加強訓練,達標成績會更出色。其次一到三年級的學生還進行了口算的競賽;四到六年級的學生通過選拔進行了奧數競賽,都收到了比較可喜的成績。
3、教研組每位教師都做到了嚴格執行教學進度,按時進班上課,安排好課堂各環節,積極調動學生的學習興趣,發揮學生的主體作用,采用靈活多樣的教學方法,給學生創設寬松、愉悅的學習氛圍,使學生的成績有了普遍的提高。
三、開展活動,提高水平
1、一課多上活動。遵循校本教研“問題—設計—行動—反思—再設計—再行動—再反思”往返循環的模式。開展“一課多上”活動,集體備課、個人設計,第一人上研究課、(反思優缺點、提出改進策略),再設計,第二人上同一課題研究課,再評議(反思)、再設計……等諸多集以往說課、備課、上課、評課、反思等活動為一體,在諸多教研教學問題中選中一切入點,形成同一課題,促使不同教師對同一研究載體進行不同研究,提出各自看法,進行教育教學思想的交流及碰撞),不同強化了教師的反思意識與能力,解決了以往一節研究課跟進不足的問題,更重要的是,不斷汲取他人經驗和智慧,教師確實得到了不同層面的提高。各教師有所感觸:雖然同一課題,共同設計研討,但結果每人的上課風格、情況各有千秋,大家認識深刻。認為:要從教學中互相學習,共同進步,這樣的教研工作才是真實的,有效的。
2、開展結隊活,我們堅持共同進步、互相學習、共同提高的原則,加強對自身專業的訓練,使教學工作得以深入開展。如本學期我組開展“結對子”式的活動,由韓田小學、石崗小學與我校的數學組進行經驗交流,李士女、林德銀、張全莊三位老師獲得指導師的殊榮,張老師還為我們展示了一節精彩的《等量代換》課。陳芳芳老師在濱海聯盟活動中為我們呈現一節精彩的《找規律》等等。使我們的工作都有了更大的前進動力和發展空間。
四、做好課外活動輔導
工作鑒定書范文6
(南京理工大學計算機科學與工程學院,江蘇南京210094)
摘要:針對多角色協同交互式工作流系統中多重語境約束交互操作導致冗余操作和錯誤操作的問題,提出語境判定樹CDT模型。采用元模型建模方法給出CDT建模規范,利用令牌建立動態計算規則,并討論比較CDT和其他模型的特點,分析語境判定樹模型的優勢。實例分析表明,該模型能夠滿足安全性驗證需求,具有良好的規范性、適用性和可擴展性。關鍵字:語境判定樹;安全性驗證;工作流系統;多角色協同;元模型
中圖分類號:TN02?34;TP311 文獻標識碼:A 文章編號:1004?373X(2015)13?0081?04
收稿日期:2014?12?21
0 引言
設計多角色協同交互式工作流系統時,不同的角色共享界面和操作的數量遠多于單用戶系統[1],用戶操作受到多重動態語境約束,工作流設計的安全性驗證必不可少。安全性驗證的目的是保證在特定的環境中(系統特定部署約束)使正確的主體(特定角色和用戶約束)在正確的時間、地點(特定對象類型和狀態約束)執行正確的操作(特定后置條件約束)。傳統的訪問控制機制,如基于角色訪問控制RBAC[2]、訪問控制表ACL[3]等無法滿足動態語境分析的需求。本文采用元模型建模方法,旨在探索一種分析復雜語境的語境判定樹CDT 模型,用來實現工作流設計方案的安全性驗證。
1 語境判定樹概述
決策樹(Decision Tree)又稱判定樹,常用于構建預測模型[4]。樹中每個節點表示某個對象,而每個分叉路徑則代表某個可能的屬性值,從根節點到葉節點所經歷的路徑為一組條件序列,表示決策的過程。
語境(context)是某事物所存在的環境,它為該事物的存在提供特定條件,同時也約束了該事物的性質和行為。在工作流系統中,操作處于特定的語境條件中,包括當前用戶名,用戶角色,操作對象,對象類別,對象狀態等一組屬性,這些語境屬性對當前操作起約束和引導的作用。
將語境條件的計算、判定、交互和推理納入到判定樹的節點和路徑中,提出語境判定樹(Context DecisionTree,CDT)模型。針對多角色協同交互式工作流系統的安全性問題,語境判定樹應滿足三點需求:
(1)安全性驗證。驗證需求規格與設計方案之間對關鍵操作的安全控制要求的一致性和完整性。
(2)交互選擇。需支持用戶交互選擇的判定路徑,保證安全的同時能提高交互效率。
(3)逐步遞進與動態判定。需支持分步驟實現語境條件的計算、判定與推理。一個步驟中能根據前面已知條件動態計算下一步所需語境屬性,下一步判定能依賴前步計算的結果,最終控制關鍵操作的安全調用。
2 語境判定樹建模規范
2.1 元模型
元模型中僅包含一個元類CDTNode,表示語境判定樹CDT的節點及有向邊,如圖1所示。
一個CDTNode對象表示一個CDT模型中的一個語境條件判定和計算單元。
屬性與關聯:
(1)命名N(name):一個文本說明,以區別其他相鄰節點。命名可為空。
(2)條件C(cond):一個邏輯表達式,表示進入該節點的判定路徑所需滿足的必要條件。該條件與其上游節點條件之間是邏輯與關系,以形成合取式。條件可為空,若為空,表示恒為真。條件中的操作數是語境條件屬性(如角色、用戶名、對象類型名、對象屬性名、臨時命名等)。操作符為普通邏輯操作符(與∧,或∨,非?)。
(3)動作A(actions):一個或一系列動作,表示當滿足條件C時所執行的一組計算動作的序列。計算結果可被其下游節點使用。葉節點上的動作主要是調用受保護的關鍵性操作。動作可對業務邏輯產生副作用,即創建新對象,改變對象屬性或關聯等。動作序列可包含分支和循環。動作A 得到一次執行的充要條件是其條件C為真且得到一個執行令牌。
(4)下游節點類型(downKind):當前節點到其多個下游節點有兩種關系:并行或選擇。前者是計算下游條件后自動選擇,后者是人工交互選擇。
(5)下游節點(down):自關聯UpperToDown 指向0個或多個下游節點down。為便于實現,設計為單向關聯。
2.2 令牌規則
采用令牌token來實現節點之間的動態計算關系,主要是順序節點、并行下游節點、選擇下游節點、多個上游節點的令牌傳遞規則。
2.2.1 順序節點
順序結構的多個節點表示一系列語境條件之間的合取關系和從屬關系。如圖2所示,以下面3個節點的一個模型為例說明順序節點的令牌傳遞規則。
計算過程:節點1得到一個令牌t后,計算其條件c1。
若為真,則執行as1,其結果可被下游獲取,執行動作如正常完成,則將該令牌沿有向邊傳給下游節點;若條件c1 為假,則不執行動作,并撤銷令牌t。如此執行,下游節點動作as3執行完成后上交令牌t,表示一次計算判定執行完成,形成了一條判定路徑。該路徑的語境條件為:c1∧c2∧c3,作為動作as3執行的必要條件。該合取式不適用交換律,因為這些條件有序。
2.2.2 并行下游節點
并行下游節點表示有多個下游節點時,自動下傳令牌的情形。若僅有一個下游節點前置條件為真,則作為下游路徑;若有多個節點條件為真,則任選一個作為下游路徑;若所有下游節點的前置條件都為假,則模型錯誤,下傳令牌失敗,令牌被阻塞。表示方法如圖3所示。
并行下游結構并非意味著下游動作并行執行,而是下游之間動作執行的互斥關系。
2.2.3 選擇下游節點
選擇下游節點表示有多個下游節點時,用戶交互選擇一個下游節點或放棄的情形。表示方法如圖4所示。
選擇下游節點用虛線表示。上游節點得到令牌,計算條件c為真,執行其動作as,然后計算下游節點1的條件,若為真則將其納入可選節點集合A;若為假則不可選。如此計算所有下游節點,得到一個可選節點集合A。若A 不為空,用戶交互選擇其中一個作為下游節點,將令牌傳給它,再執行該節點動作。若A 為空,則撤銷令牌。
2.2.4 多個上游節點
多個上游節點結構,表示任一上游節點傳來令牌,該節點條件成立就執行動作的情形。表示方法如圖5所示。
圖5中對下游節點3,任何一條入邊上得到一個令牌,就開始計算。動作as3執行的充要條件是(c1∨c2)∧c3成立且得到一個令牌。
這種結構實際上是兩個節點或兩條路徑合并的結果:(c1∧c3)∨(c2∧c3)=(c1∨c2)∧c3。這是合取對于析取的分配律。這種結構“破壞”了有向樹規則,有向樹要求節點入度不大于1。CDT模型中允許這種結構的原因是合并可有效減少冗余節點。
2.3 優化方法
決策樹剪枝,就是刪除決策樹的某些分支,以此減小決策樹的尺寸[5]。對于CDT 的優化方法屬于決策樹的后剪枝方法。
對CDT 的優化可減少節點數量,減少節點操作的重復計算,可在滿足特定工作流的前提下,消除冗余節點及其邊。優化可通過以下操作來實現:
(1)條件向前拉。如果兄弟節點之間都具有一個相同條件c,那么可將該條件拉到其父節點,父節點的一次性判定可避免在多個下游節點上重復。
(2)條件向后推。如果父節點的一個條件c,包含了與其子節點相關的語境條件,并且此子節點的語境條件是獨享的,則應將條件c推到其子節點上。
(3)合并節點。如果兩個節點的條件和動作都相同,則合并為一個節點。合并后的有向邊需保持,但不能增加路徑。合并節點可消除冗余節點,但可能“破壞”樹形結構。
(4)分離節點。如果節點A包含了過多的語境條件或者操作動作,可將節點A分離為多個順序連通的節點。
對CDT進行剪枝優化,可縮小CDT規模,消除冗余節點,減少節點的語境計算。
3 討論與比較
圖論中的有向樹是任意兩個節點間有且僅有一條路徑[6]。而CDT模型中允許存在入度大于1的節點,即合并節點。CDT借鑒了決策樹的結構特點,但出于消除冗余節點的目的,合并冗余節點能更好地滿足實際軟件需求,而不必拘泥于嚴格的有向樹。
CDT元模型是一個規范的面向對象模型,采用面向對象編程語言易于實現,可直接支持具體項目設計,也可支持模擬運行和安全性驗證。故此CDT具有良好的適用性。
CDT作為一種較通用的語境判定和驗證方法,可針對不同平臺或框架進行擴展。例如對于多角色協同Web系統,可擴展屬性來適應Web計算結構。常見擴展是一個屬性objectScope 對象作用域,使每個節點對應Web系統4層對象作用域(如應用、會話、請求、頁面)中的某一層,使節點能直接訪問該層語境屬性。擴展CDT可用于多種領域,如醫療領域中的交互式病情預診和用藥安全指導等。CDT具有良好的可擴展性。
CDT 是對傳統的基于角色控制訪問RBAC 的擴展和完善。傳統RBAC 多用于靜態的粗粒度(如頁面級)的角色授權[2],CDT可將角色作為一種語境屬性,能支持動態的細粒度(操作級)的角色授權和角色履職。表1給出本方法與其他相關方法的比較。
4 實例分析
為了說明語境判定樹CDT對于復雜語境的分析判定作用,在此設置一個簡單的操作序列,病人通過兩條判定路徑提交自己的病人服務申請。從三個方面驗證該流程設計的合理性。如圖6所示。
4.1 安全性驗證
病人提交服務申請的需求可能是抽象的、隱晦的,也可能不一致、不完整。安全性驗證就是將CDT 模型與需求規范之間比較,以發現兩者間的差異。例如第一條路徑的操作序列p1.cond=“role=‘病人’∧所屬社區=‘新河’∧用戶有私人醫生∧申請格式校驗通過”,若p1.cond和安全性需求SR 雙向蘊含,則該條路徑是語境安全的。
定義1:設CDT有一個葉節點a,若所有到達的路徑P={p1,p2,…}都是語境安全的,則稱葉節點a 是語境安全的。
定義2:對于一個CDT,若任何一個葉節點都是語境安全的,則稱該CDT是語境安全的。
以上定義用于驗證一個CDT中的路徑和節點的語境安全性。由CDT的定義和結構特點可推理,CDT是一個連通且無回路的有向圖,可借助已有算法,如深度優先遍歷DFS[10],計算從根到所有葉節點的所有路徑,然后驗證每條路徑的安全性。
4.2 一致性驗證
圖6中的每一條途徑,均不存在如A∧…∧?A前后邏輯不一致的現象,可判定該設計滿足一致性驗證。注意可能存在某個動作改變了對象的狀態,使得條件A變為?A,若存在這樣的動作且合理則一致;若不存在,則不一致。
4.3 冗余驗證
圖6中的p.cond將用戶角色的判定放在節點1上,避免了在節點2和節點3上的重復判定,可以有效提高操作計算效率。同時計算p1.cond 和p2.cond,并不存在A∧…∧A這樣前后條件重復判定的情況,可判定無冗余操作計算。注意當對象狀態發生改變的時候,處于安全性考慮可能會出現條件重復計算,屬于合理冗余。
5 結語
針對多角色協同交互式工作流系統安全性設計和驗證的復雜性,結合語境和決策樹概念,用元模型方式提出語境判定樹CDT模型。詳細介紹了CDT模型的令牌傳遞規則,并討論比較了CDT 相比于其他建模方法的特性和優勢,最后通過實例分析證明CDT 支持安全性驗證,一致性驗證和冗余驗證。該建模方法具有良好的規范性、適用性和可擴展性,對于復雜的交互式工作流系統的設計開發具有重要意義。
參考文獻
[1] QUNOO H,RYAN M. Modelling dynamic access control poli?cies for web?based collaborative systems [M]// FORESTI S,JA?JODIA S. Data and applications security and privacy XXIV.Berlin:Springer,2010:295?302.
[2] 行燕,高榮芳.基于角色訪問控制機制在Web 信息系統中的應用[J].現代電子技術,2007,30(16):157?159.
[3] CANKAYA H C. Access control lists [M]// HENK C A,TI?BORG V. Encyclopedia of cryptography and security. NewYork:Springer,2011:9?12.
[4] SWANEY D L,MCALISTER G C,COON J J. Decision tree?driven tandem mass spectrometry for shotgun proteomics [J].Nature Methods,2008,5(11):959?964.
[5] TRABELSI S,ELOUEDI Z,MELLOULI K. Pruning belief de?cision tree methods in averaging and conjunctive approaches[J]. International Journal of Approximate Reasoning,2007,46(3):568?595.
[6] 盧開澄,盧華明.圖論及其應用[M].北京:清華大學出版社,1995.[7] 歐陽俊,楊貫中,陶勇,等.基于對象Petri網工作流建模的研究與實現[J].計算機工程與設計,2005,26(10):2688?2691.
[8] 胡春萍,王一平,梁欣霆.UML在系統開發中的應用研究[J].現代電子技術,2002,25(8):77?80.
[9] MORENO N,FRATERNALI P,Vallecillo A. WebML model?ling in UML [J]. IET Software,2007,1(3):67?80.