基于目的和规则推理的数据库访问控制技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:huweiboweb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人类向信息化社会高速迈进,数据库技术作为一种有效的数据存储技术被越来越多的应用到人类的生产生活中。在数据库为人们提供便捷服务的同时,数据库中隐私数据的安全问题也在与日俱增。为了解决这一问题,数据库研究界提出了使用访问目的作为数据库访问控制的判定条件,进而提出了基于目的的访问控制模型。但是随着应用场景的不断深入,访问目的数据的来源控制问题也逐渐暴露出来。本文在现有的访问控制技术研究成果的基础上,主要针对现有的基于目的的访问控制中存在的问题进行研究。本文的具体工作和研究成果如下:(1)提出了一种基于目的和规则推理的PCRAC访问控制模型,解决了现有访问控制模型访问请求与访问目的硬绑定的问题。该模型通过引入目的规则这一概念,在数据库接收到用户的访问请求时,由用户此刻的上下文环境触发相应的目的规则,并将被触发规则中携带的访问目的分配给本次请求,实现了访问目的和访问请求之间的动态绑定。实验结果说明,本文提出的PCRAC模型能够有效地识别出具有恶意的访问请求。(2)提出一种目的规则集挖掘方法,改进了PCRAC模型的目的规则集生成方法。该方法通过对用户的访问记录进行频繁规则挖掘,形成一套可以描述用户正常行为轮廓的目的规则集。并依赖这套目的规则集对用户的请求进行访问控制。实验结果表明,在合适的参数条件下,通过本方法构造出的目的规则集能够准确的识别用户异常行为,保护数据库安全。(3)基于目的的数据库访问控制机制研究的基础上,结合现有的云数据库开源系统HBase,给出了一套面向云数据库环境的数据库隐私数据访问控制机制,并在HBase中实现了具有用户特征识别能力的访问控制模块。该模型可以弥补现有云数据库访问控制能力较弱,解决没有针对性的隐私数据访问控制机制的问题。通过实验表明,提出的云数据库隐私数据访问控制机制能够在保证云数据库高性能、高可扩展性的基础上,提供有效的隐私数据安全防护能力。
其他文献
越南社会主义建设以马列主义和胡志明思想为指导,以社会主义定向市场经济作为经济前提,坚持有原则的革新,使得越南社会稳定,增强了越南全党全国人民对社会主义发展道路的信心
以中学数学中的方程问题为例,论证化归思想在解决方程问题中的普遍适用性,以此强调中学数学教师在方程教学过程中,向学生渗透化归思想的重要性。
“铁合成炉”法生产盐酸技术虽然成熟,应由于工艺流程长、运行费用高、盐酸质量不稳定,所以近年来我国许多氯碱企业逐渐采用“三合一炉”法生产高纯度盐酸。然而,由于材料和安全
汽车焊装夹具设计是保证车身精度和质量的关键步骤。简述了焊装夹具设计的一般步骤、基本原则及过程中需要注意的问题。
<正> 燃油箱是车上唯一储存燃油的地方,是车上重要的安全部件。它必须牢固、密封。传统的燃油箱用金属制造,随着塑料在车上应用范围日益扩大,现在一种塑料燃油箱正逐渐取代金
<正>绿喉太阳鸟是一种雀形目小鸟,羽毛闪烁着金属光泽,长着弯弯的喙,喜欢停在花朵盛开的树上吃花蜜。云南是中国少数能看见这种鸟的省份,照片拍摄于云南百花岭。摄影/鲁韬中
介绍三合一炉生产工业盐酸装置工艺、结构以及安全生产技术。
<正> 汽车配件行业的信息化,大体上可以分为两类:一是指企业内部的信息化,二是指汽车配件行业的信息化。企业内部的信息化,是指以信息技术统筹管理企业的所有信息,以开发和利
政协协商制度化是中国共产党领导下的政协协商组织和制度获取价值观和稳定性的一种进程,是社会主义协商民主各组成部分制度化中,起步最早、持续时间最长、一度代表其制度化发