【摘 要】
:
数据库作为信息存储和处理的基础软件,其安全性对于敏感信息的保护至关重要。对数据库管理系统进行安全功能测试的重要任务之一就是对其进行安全模型的验证测试。安全模型是安全策略的表达,其为数据库管理系统实现安全功能提供了一种框架。测试时,需要根据安全模型的要求编写相应的测试用例,并使用测试用例来检测数据库管理系统内部数据流走向是否符合其设计之初所依赖安全模型的安全要求。依据安全模型生成数据库安全性测试的测
论文部分内容阅读
数据库作为信息存储和处理的基础软件,其安全性对于敏感信息的保护至关重要。对数据库管理系统进行安全功能测试的重要任务之一就是对其进行安全模型的验证测试。安全模型是安全策略的表达,其为数据库管理系统实现安全功能提供了一种框架。测试时,需要根据安全模型的要求编写相应的测试用例,并使用测试用例来检测数据库管理系统内部数据流走向是否符合其设计之初所依赖安全模型的安全要求。依据安全模型生成数据库安全性测试的测试用例,对于提高测试效率,保障数据库管理系统的安全性具有重要意义。首先分析了数据库安全模型验证测试系统的需求,通过需求设计系统的总体结构,包括安全模型管理模块、测试模板生成器、测试用例生成器、测试报告生成器和模型数据管理模块。安全模型管理模块为用户提供了安全模型的录入与展示功能,用户可以新建、扩展和查看安全模型;测试模板生成器通过解析用户输入的转换规则的执行条件来自动化生成测试模板,首先编辑生成测试模板用到的若干基本测试脚本,并为执行条件和基本测试脚本建立对应关系,系统每解析一个条件都会读取与其对应的基本测试脚本,并将脚本添加到存储测试模板的变量中,系统会为每个条件设置符合和不符合条件的两个测试场景,以此来保证生成的测试模板能够覆盖到规则所有的执行条件;测试用例生成器的主要工作是将测试模板中的变量替换成具体的值,并利用测试模板为所有的数据库操作-客体组合生成对应的测试脚本,在替换变量时也会对脚本进行特殊情况的处理,比如依赖客体/权限的处理,从而保证最终生成的测试用例逻辑正确且能够覆盖数据库中所有的操作客体;测试报告生成器包括测试用例的执行和测试报告的生成,系统根据脚本的测试结果生成测试报告,并将其放入指定目录中供用户浏览;模型数据管理模块为用户提供了一个管理后台数据库的可视化界面,用户可以对后台数据库表进行管理,包括数据的增删改查。将系统的测试结果与预期结果进行对比,结果表明,系统能够为用户提供正确的、较为全面的安全模型及模型数据的管理功能;针对用户录入的安全模型,系统能够为其生成具有较好正确性和覆盖性的测试用例,并且可以使用生成的测试用例来对数据库的安全模型进行验证,最终生成的测试报告内容全面、清晰易懂。
其他文献
随着无人机平台性能的提高,例如更大的有效载荷能力,更长的飞行时间,更强的空间移动性,以及更完善的电源管理,无人机被越来越多的用于遥感信息采集,交通道路监控,地震灾害救援方面。目前的无人机主要配置全向天线,全向天线各方向统一增益,覆盖范围较大。然而,全向天线由于接收来自各个方向的信号,在接收地面用户上行传输信息的过程中,会受到来自基站的严重干扰。同时无人机因为受体积、重量、功率等因素限制,不适合安装
数据库自动调参是学术界和产业界共同关注的热点。使用深度强化学习可以实现数据库的端到端的参数配置。然而,现有的数据库自动调参系统调整参数过多,且深度强化学习模型训练时间过长,这导致在调参过程中人机交互繁琐,实际应用效果欠佳。如何加快深度强化学习模型训练速度以及有效地减少需要调整的数据库参数,是一项非常有价值的工作。在数据库自动调参系统CDBTune(Cloud Database Tune)的基础上,
随着无线技术的高速发展,用网需求量的日益增加,WIFI网络环境与信息传输场景也越来越复杂,也因此存在不稳定性和随机性高等特点。家庭WIFI网络作为无线WIFI网络的一大应用场景,通信过程中容易出现冲突干扰,信号衰减等多种破坏传输的情况,这些都会导致传输效率低下,出现网络拥塞,丢包以及包损坏等问题。正是因为这些潜在的拥塞情况,我们需要对存在冲突的家庭WIFI网络进行优化。由于我们无法对每一个家庭网络
SOTER数据库是有效利用土壤资源的重要工具,SOTER的广泛应用对促进我国土壤数据库建设的规范化与标准化方面起到了积极地推动作用。本文以湖北省宜都市红花套镇典型丘陵山地区为实验样区,以地理信息系统(GIS)为技术支撑,参考小比例尺SOTER单元的划分标准和规范,建立大比例尺SOTER单元划分标准。1.在数字高程模型(DEM)基础上生成高程图、坡度图、地势强度图及地表切割程度图,参考聚类分析的结果
随着国民经济水平和科技的不断发展,冶金产品需求不断增加。受国际社会疫情、芯片短缺和全球经济复苏等大环境影响,冶金行业面临着前所未有的挑战和机遇,也要面对激烈的市场竞争压力,在种种压力下如何实现安全生产直接影响到企业的生存和可持续发展。目前我国冶金行业中很多小企业的安全生产应急管理能力还处于较低水平,应急管理体系的构建还存在着不完善、不科学等问题,专职消防队伍建设、相关人员素质培养和专业知识能
图像描述是场景理解的重要研究内容之一,旨在根据图像内容生成相应的描述性文字,是一个充满挑战性的任务。图像描述同时涉及了计算机视觉和自然语言处理两个领域的内容,不仅需要捕捉图像中存在的目标以及目标之间的复杂关系,还要用语言将这些信息以文本的形式表达出来,图像描述任务在图像检索、智能人机交互、视觉障碍辅助等方面有着广阔的应用前景。传统的图像描述算法采用检索式方法,从预先构建好的图像-文本知识库中找出合
文明是文化的历史积淀,文化是文明的外在表现形式。从农业文明、工业文明到生态文明的发展历程,也是生态文化范式不断解构与重构的过程。不同文明背景下的生态文化在本质、理论及方法等方面有着各自的典型特征,深刻认知生态文化范式的转换规律,是精准把握中国生态文明建设本质的内在要求。中国生态文明建设驱动现代生态文化范式向新时代生态文化范式转换,在范式转换过程中,既要结合当前的文化、社会、经济及科技等要素特点进行
互联网技术不断发展产生的海量数据对传统的存储方案提出了挑战,而其具备的少量热数据、大量冷数据特性,使得针对冷数据存储的各种方案被提出,其中广受关注的是基于光存储技术的光盘库。但因单体光盘库的的容量有限,难以承载海量数据存储应用。因此提出一种基于光盘库的分布式存储系统,能够不断添加存储节点自动拓展容量,弥补单机的不足之处。为了实现相关文件存储空间保持局部性的需求,首先提出了一个基于文件路径判断相关性
唐书俊,男,共青团员,1993年2月出生,2015年8月参加工作,现任广州白云机场海关旅检一处卫生检疫科四级主办。自入关以来,唐书俊先后多次参与重大传染病疫情的防控工作,带领的队伍业绩水平连续四年居科室首位,获评广州海关个人嘉奖2次。投身一线的国门卫士自2015年参加工作以来,唐书俊一直坚守在国门一线,先后参与了埃博拉出血热、寨卡病毒病、MERS等重大传染疾病疫情的防控工作。
为解决太阳能电池板的工作温度较高制约其转化效率的问题,探究一种太阳能电池板自然通风冷却系统的可行性。采用Fluent 2020R2软件建立三维数值计算模型,对不同尺寸支撑板和导流板组合成的4种结构的冷却系统进行仿真计算。对比4种结构的自然通风冷却系统在典型炎热干旱地区(新疆哈密)的冷却效果,结果表明:导流板长度680.0 mm、支撑板长度728.9 mm的结构1冷却系统对电池板的冷却效果最好,且随