基于签名链的关系查询认证方法

来源 :东北大学 | 被引量 : 0次 | 上传用户:duncan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分布式环境下的数据发布模式中,发布服务器并非完全可信,用户从发布服务器得到的数据有可能被篡改、伪造或丢失。若没有有效的安全措施,用户得到了错误的查询结果,往往会给其造成严重的后果。因此,在数据发布模式中,如何保证从发布服务器得到的查询结果的正确性,成为了人们关注的重要问题。现有的查询认证技术一般需要将不在用户查询范围内的左右边界记录的值返回给用户,这就使用户有机会获取不在其访问权限范围内的数据,从而破坏了数据库访问控制策略。另一方面,现有的查询认证技术一般只解决范围选择查询结果的认证问题,而没有解决聚集查询结果的认证问题。论文针对这些安全性问题,给出了基于签名链的查询认证方法,该方法能够在不破坏数据库访问控制策略的前提下,支持范围选择、投影,以及主键-外键连接查询结果的真实性(即所有的结果值都是合法的)与完备性(即没有合法的元组被遗漏)认证。论文为提出的认证方法给出了具体的实现算法,并且还给出了安全性分析与证明,以及代价分析。另外,本文还将签名链进行扩展,提出了基于部分求和层次结构(Partial Sum Hierarchy, PSH)的聚集函数查询认证方法,该方法主要解决单属性范围聚合查询结果的认证问题。最后,本文将提出的基于签名链的这两种认证方法应用到数据库查询系统中,开发了一个B/S架构的关系查询认证原型系统,该系统能对常见的多种关系查询结果的正确性进行认证。研究结果表明,基于签名链的关系查询认证方法是一种具有较低代价的实际可行的方案,具有重要的理论和实际应用价值。
其他文献
H.264是ITU-TVCEG和ISO/IEC MPEG联合制定的最新的国际视频编解码标准,相比以往的标准,H.264具有低码率、高画质、高压缩比等特点,但在提高编码效率的同时,计算复杂度也提高了
一阶混杂 Petri网作为 Petri网的一种扩展形式,它能够很好地描述混杂系统并对系统进行动态分析。近几年,其研究热点主要集中在基于语义的理论研究、系统优化控制以及图形化工具
随着网络应用的快速发展,人们利用网络进行信息传递日益频繁,因此网络信息的安全问题成为人们关注的焦点。网络信息安全是互联网及信息技术发展的基础,如何对网络中的各种非
本文通过对工作流技术的深入分析和研究,针对模型建立和执行阶段的灵活性不足以及异常监测跟踪处理不及时的问题,设计并实现了一个基于移动Agent的动态工作流管理系统,该系统
随着计算机网络和多媒体技术的发展,网络中的一切服务都被抽象封装成Web服务(Web Service), Web服务是一种自描述的、模块化的应用程序。它是一种与平台无关的技术,在异构平
Web服务自其出现以来,由于其具有互操作性、跨平台性和松散耦合性等特点,已经得到了学术界和工业界的广泛关注和深入研究。单个Web服务由于功能有限,很难满足用户日益增长的功能
Ad-hoc网络作为一种新型的移动网络,与传统的无线网络有很大不同,它不依赖于任何固定的基础设施和管理中心,而是通过传输范围有限的移动节点间的相互协作和自我组织来保持网
随着网络技术的飞速发展,信息大量膨胀和聚集,互联网已经形成了一个由数据构成的巨大数据仓库,XML(eXtensible Markup Language)作为一种常用的数据交换和传输标准,蕴含了丰
移动Ad Hoc网络(MANETs)和点对点(P2P)网络都有共同特征:分布性和自组织性,通常被称为自治网络。资源共享下载服务是自治网络中主要的应用领域之一,节点进入网络后,相互共享并
验证是集成电路设计过程中不可或缺的重要环节。它是在流片前发现设计缺陷和错误的最后机会,对于整个项目的成败至关重要。传统的验证方法验证时间长、效率低,已经无法满足现