Secure-OSCAR身份认证系统的设计

来源 :浙江大学 | 被引量 : 0次 | 上传用户:msjzkdy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库管理系统是保护信息安全的关键。Secure-OSCAR作为国产大型数据库管理系统OSCAR的安全数据库版本,使用身份认证与访问控制、审计、加密及入侵检测等技术共同确保数据库的安全。 数据库身份认证是数据库服务器通过某些途径确认是否允许客户端以它所声称的用户名进行连接的过程。数据库的身份认证是数据库安全的第一道屏障。本论文详细讨论了Secure-OSCAR身份认证系统的设计,及其关键部分的实现。 本文首先分析了数据库身份认证系统的安全威胁,提出一个安全威胁模型。并研究了各种威胁的对抗措施,结合Secure-OSCAR数据库安全的其他技术,提出一个理想的对抗模型。 随后本文论述了Secure-OSCAR身份认证系统的体系结构以及它的各个组成部分,包括代理认证、数据库认证、外部认证、PAM认证机制等,并专门讨论了对数据库管理员的身份认证的设计。这些机制使用成熟的认证技术,结合数据库的加密机制共同来确保身份认证系统的健壮。 在本文接下来的四章中分别详细论述了其中代理认证机制、基于口令的认证机制、基于指纹的认证机制、RADIUS认证机制、SSL认证机制和PAM认证机制的设计与实现。在设计与实现中,详细分析了每种认证机制的优点与不足,根据威胁与对抗模型,重点解决用户信任凭证的安全存储、安全传输及认证协议本身的安全性等问题。 本文的最后是全文的总结,对研究的创新性及实现特点进行了概括与总结,对Secure-OSCAR身份认证的改进作了展望。
其他文献
支持向量回归(Support Vector Regression,SVR)是模式识别领域一种重要的学习方法,旨在拟合目标数据。因其具有稀疏性,全局最优性且能利用核函数解决非线性问题等特点而受到广
语义网是对当前Web的扩展,能更好的使计算机和人之间进行协同工作。W3C制定的OWL是一种面向语义Web的知识表示标记语言,具有较强的知识表达能力和推理效率,然而OWL中的标记只
随着计算机技术和测控技术在天然气计量与管理中的应用,新技术的开发和应用已提到十分重要的位置。在天然气计量与管理中,要求系统具有高可靠性与实时性,数据采集的同时还进
本文阐述的网络考试通用平台是现代远程教育的重要组成部分,它的实现促进了远程教育工程教学支持平台的发展,该系统支持多种类型的考试,在组卷方式、评卷方式、数据存储和网
本文对基于内容的图像检索技术中的特征提取技术进行了研究,提出了一种基于自适应准希尔伯特曲线的图像检索方法。该方法首先利用自适应准希尔伯特曲线对图像进行扫描,将数字
民航作为社会发展和国民经济的重要领域,是一项高投入、高技术和高风险的行业。民航业务系统安全水平是影响和制约民航业务发展的重要因素。随着民航业务的发展,民航业务系统信
近年来,随着科学的进步与社会的发展,并伴随着我国民航运输业的迅猛发展,使得飞行流量和复杂性急剧增大,对塔台管制人员的要求越来越高。因此对采用现代化手段训练塔台管制人员提
随着确定性通信和智能交换等关键技术的突破进展以及以太网速率的提高,工业自动化系统控制级以上的通信网络正在逐步统一到工业以太网,并正在向现场设备级延伸,实现控制系统
90年代以来出现的一种基于角色的访问控制RBAC(Role-Based Access Control)技术有效地克服了传统访问控制技术中存在的不足之处,可以减少授权管理的复杂性;降低管理开销;而且还
在人工智能(AI)的研究中规划是其较早的研究领域之一,可以追溯到60年代。由于其广泛的实用性,受到研究者的高度重视。目前人工智能规划已经成为人工智能领域中当前研究的一个