安全数据库强制访问控制策略研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:goodcat13579
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库系统担负着存储和管理业务数据和信息的任务,保证和加强数据库系统的安全性和保密性是信息安全的一个重要方面。传统数据库系统提供的访问控制策略能够满足一般应用的要求,但无法满足一些重要部门或敏感领域的需求。这是因为在传统数据库中,一般访问控制能力只能达到自主访问控制级别,对于敏感信息和普通信息是按照统一的方式管理的,仅通过用户的权限进行访问控制,对于那些蓄意的破坏者,特别是内部人员来讲,就无法达到防护的作用。为了满足越来越高的安全要求,需要提高数据库系统的访问控制能力到强制访问控制级别,给敏感数据提供特殊的保护。为了达到强制访问控制级别需要在数据库系统中应用多层关系模型,迄今为止已经提出了很多多层关系模型,但仍然存在一些不足。主要问题在于模型除了需要具备安全性和功能性以外,还必须具备合理清晰的语义;另外对于理论模型在系统实现中需要考虑的问题以及系统的性能问题等,也没有给予足够的重视。 鉴于以上原因,本文重新设计了多层关系模型,并对模型实现和系统性能的问题提出了解决方法。主要包括以下四方面内容: 1.在对sandhu的MLR模型分析的基础上,改进了数据语义模型,提出了对多层关系中所存储数据的新的解释,解决了关系中的元组与现实世界中的客观事物之间的对应问题。 2.在新的语义模型下,改进了数据借用的规则,使得数据借用操作更加灵活完善;同时对MLR模型的5条完整性约束也做了相应的修改,以适应新的语义和数据借用操作。 3.针对如何根据改进后的MLR理论模型进行系统实现的问题,提出了系统的设计方法。 4.针对增加的安全性会导致系统性能下降的问题,提出了一种适合多层安全数据库的索引方法,并通过实验证明本文的索引方法对提高多层安全数据库的性能是有效的。
其他文献
本文基于对目前宽带接入网网管实现技术的研究,提出了采用TMN(电信管理网)体系结构和SNMP为接口的统一网管分层体系结构。整个结构从下到上依次为数据交换层、数据分析处理层
Petri网适合于网络环境下的信息处理系统的描述和建模。它的主要特性包括:并行、不确定性、异步及分步描述能力和分析能力。Petri网以其简洁、直观、潜在模拟能力强等特点被
TCP协议是固定网络上有效的端到端传输协议,它在应用于复杂多变的无线网络时性能却大大下降。这主要是由于TCP的错误控制机制不适用于无线网络。针对固定网络设计的标准TCP协
Robocup机器人足球系统是一个典型的多智能体系统,同时也是一个典型的多智能体协作与竞争系统,它为分布式人工智能的研究提供了一个标准的试验平台。多智能体学习与协作是当
随着Internet的迅猛发展,越来越多的应用基于网络展开,而作为网络上数据表示和交换的事实标准,XML也被这些应用大量使用。XML作为信息的载体在网络上的广泛应用带来了XML的安全
随着互联网的迅猛发展,网络的安全性问题愈来愈重要。目前解决网络安全问题的主要技术手段有口令认证、加密技术、安全审计和防火墙技术等,它们在防御网络入侵方面有一定的作
分类在数椐挖掘中是一项非常重要的任务,本文研究的是基于决策树的分类技术。与其他分类技术相比,决策树技术具有许多优点:决策树更易被用户理解;生成决策树的效率更高、更适
车载卫星定位系统,又称自动车辆定位系统,对它的研究起始于二十世纪七十年代。最初的应用是为了解决汽车文明带来的日益严重的城市交通问题。时至今日,车载卫星定位系统集合
随着Internet在社会各个领域的不断推广,以及“网络黑客”事件的时有发生,使得“网络安全”正日益受到业界的关注和重视。造成Internet网络不安全局面的原因很多,网络攻击和非法
随着集成电路集成密度的持续提高和成本的不断降低,单一芯片内能够集成更多的器件,采用更复杂的结构,完成更强大的功能。浮点运算能力是考察一款通用处理器性能的重要指标之