多级安全数据模型在事务处理机制中的应用研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:gongbin1990
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据库技术的不断发展和其在军事、政府、金融等部门的广泛应用,数据库的安全问题越来越受到人们的高度重视。传统数据库系统提供的安全特性仅能够满足一般的应用要求而无法满足一些重要部门或敏感领域的应用要求。安全数据库系统对数据库内部进行严格的访问控制,既保证数据库用户能获取一般的信息,又致力于保证数据库中的敏感信息不被未授权的用户访问。在众多安全数据模型中,MLR模型是非常成功的。MLR模型成功地引入了“数据借用”的概念,解决了多实例等问题,但也带来了安全隐患。在MLR模型的数据借用操作中,低安全级用户的删除操作和主键更新操作间接导致低安全级用户修改高安全级用户的视图。本文针对MLR模型中低安全级用户上写权力过大的问题,提出一种改进的安全模型——E-MLR模型。E-MLR模型通过修改低安全级用户的删除操作和主键更新操作,利用数据库缓冲池将低安全级用户删除的低级元组以及被间接删除的高等级元组存入一个临时表中。同时维护一个元组借用指向关系表,该表存储了高安全级元组借用低安全级元组的信息,以及高安全级元组是否由于低安全级用户的删除操作和主键更新操作而被间接删除的信息。这样,被低安全级用户间接删除的高安全级元组可以通过拷贝临时表中保存的元组、同时执行“实体等级提升”操作来恢复。从而解决了MLR模型中低级别用户上写权力过大的安全隐患,保护了高级别数据的安全性。另外,对E-MLR模型的正确性、完备性和安全性进行了形式化的证明。同时,对两版本两阶段锁机制(2V2PL)进行了修改。结合信号锁和两个版本的功能特性,修改了两版本两阶段锁的原子操作和提交机制。成功地将E-MLR模型应用于两版本两阶段锁机制中。从而提高了系统的安全性。本文还给出了多级安全分布式事务处理原型系统关键模块的设计与实现。通过实验原型,证明了本文提出的改进安全模型在安全并发控制协议中是可实现的和可行的。
其他文献
人脸识别与其他基于人体生物特征的鉴别方式比较,具有方式友好、采样方便、使用者无心理负担等诸多优点,并且其具有广泛的实际应用需求,因此对人脸识别技术的研究具有十分重要的
语义物联网将具有标识、感知或执行能力的物理实体通过信息传感设备接入到互联网中,并将其所提供的功能以服务的形式发布于网络上,以本体进行语义标注与支持理解。这些特性使
学位
视觉导航是智能车辆导航的一项关键技术,本文针对智能车辆视觉导航系统的研究,提出了基于运动车辆建模与跟踪技术研究这一课题。论文首先介绍了课题的研究背景、研究意义、当
随着信息共享的普及,各种应用软件相继出现。软件功能越来越多样,代码的控制结构也越来越复杂。随之而来的安全问题也引起社会各方面的广泛关注。为了维护信息系统的安全,高
近年来,门户系统(网站)建设已经成为一种趋势,具有长远眼光的企业纷纷开始建设自己的企业门户。但门户系统的建设是一项覆盖面广的、大型复杂的系统工程,它与传统的公共信息
网格(Grid)技术是近年来国际上兴起的一种重要信息技术,其目的是实现地理上广泛分布的大量异构资源的共享。资源调度是网格研究的重要内容之一,它决定了如何合理地将任务分配
曲线曲面的拟合问题在理论研究和实际应用中常常遇到。模式识别和计算机视觉中,图形(图像)数据的模型拟合是一项基本的工作。在工程、统计和计算机图形等方面也有着广泛的应用
传统的粗糙集理论是一种处理不完备、不完整数据的智能计算方法。传统的模糊集理论也是一种重要的处理不精确,不确定信息的数学工具。模糊粗糙集是模糊集理论和粗糙集理论的
随着Internet的发展,网络资源作为一种新兴的资源正快速增长。网络资源广义上可包括电子文档、电子视频、网络信息、应用程序、网络服务等,对于部分可复制的网络资源,如电子