软件授权与工程的多维度剖析
1 授权规则与流程解析
在授权系统中,存在着一系列的规则和流程,以确保信息的安全访问和使用。以下是一些关键的授权规则和相关问题的解答。
1.1 Org1与Site1通信规则差异
在Org1的通信规则中存在变量SITE,但在转发版本中未出现。这是因为该变量也出现在Org1规则的前提中,所以被实例化了。实际从Org1到Site1的通信中,SITE被替换为了Site1。
另外,Site1规则的最后一行有Org(TRIAL),而Org1的策略中有Org1。变量TRIAL也出现在Site1规则的前提中,会被实例化。假设Org1提名Site1参与Trial1,并分配了患者ID范围N1到N2。由于函数Org是公开的,Site1可以将Org(Trial1)评估为Org1。因此,在其通信规则中,Site1可以将TRIAL实例化为Trial1,那么Org(TRIAL)将被实例化为Org(Trial1)并评估为Org1。
1.2 Phys1的授权规则
Phys1的授权规则如下:
SITE is trusted on saying
PHYS participates in TRIAL at SITE as physician
SITE is trusted on saying
PHYS is allocated patients P1 to P2 in TRIAL at SITE
KeyManager is trusted on saying
key of Record(N,TRIAL) is K
if
Phys1 participates in TRIAL at SITE
超级会员免费看
订阅专栏 解锁全文
5万+

被折叠的 条评论
为什么被折叠?



