数据库服务模型中的安全机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hlly369
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于数据库服务模型的数据发布架构,由于其易扩展性及高效管理庞大用户和数据的能力,如今越来越受到业界的关注。该架构中一个重要问题就是数据的安全性问题。这就需要有一种模型和机制来为数据(本文专指XML文档)制定访问控制策略,并保证策略的强制执行;还需要有一种机制来保证在存储、传输和查询处理过程中数据的安全性。针对上述问题,首先,定义了一个UP-RBAC(支持用户概况的基于角色的访问控制)模型来管理对XML文档的访问控制。该模型支持细粒度的保护级别,支持基于Schema和文档内容的访问控制和能够动态地基于企业制定的规则进行用户和角色的自动指派,这些规则是以用户概况和企业的安全策略中的约束来表示的;其次,为了保证数据的安全,提出了基于加密和Merkle哈希树的方法。具体来说,基于访问控制策略对文档的不同部分使用不同的密钥进行加密,只有拥有合适密钥的用户才能访问对应的文档部分;通过向查询结果中插入由拥有者产生的Merkle哈希值以及一些辅助哈希值,用户能够在本地验证查询结果的可靠性。
其他文献
本论文研究基于角色的访问控制技术及其在数字图书馆门户网站系统中的应用。论文首先介绍了自主访问控制(DAC)模型、强制访问控制(MAC)模型和基于角色的访问控制(RBAC)模
随着NGN(下一代网络)的发展和成熟,增值业务的提供能力已经成为当今众运营商竞争和发展的重点。本文分析了下一代网络的当前现状,并对其相关概念、核心协议SIP(会话初始化协
由Sun微系统公司于二十世纪八十年代开发的网络文件系统(NFS)是应用非常广泛的文件系统,它的实现基于Sun公司提出的远程文件访问技术,它的访问控制基于对用户的简单认证。随着
本文对嵌入式网络管理系统进行了需求分析,完成了硬件系统和软件系统的设计和基于RABBIT系统的实现。系统实现时重点实现嵌入式Web服务器,在嵌入式Web服务器实现时进行了TCP/
随着高分辨率电视(HDTV),智能手机和云计算的发展,极大地影响了我们的日常生活。近年来数据流量需求呈指数增长,促使模拟到数字蜂窝通信的转型,第四代和第五代移动通信的兴起,使得用
第三方物流企业在中国发展迅猛,并且随着知识经济的发展,逐渐的实现了企业信息化.湖北省交通物流信息平台的开发以及实际应用就是对物流企业发展提供了一个良好的信息平台,包
现代的集成开发环境(IDE)为程序员提供了丰富的软件开发工具支持,包括代码编辑、代码浏览与理解、开发任务管理、版本管理、调试与测试等。程序员使用IDE完成软件开发任务的
互联网技术的发展逐渐给人们带来了新的计算方式,云计算即是互联网发展的产物之一。云计算通过将众多计算资源整合抽象成虚拟计算环境的方式,向用户提供虚拟的计算资源,具有
随着人工智能领域在近年来的飞速发展,人们对于计算机理解自然语言的能力提出了崭新的要求。而文本推理技术作为自然语言理解领域的研究基础,与信息检索、信息抽取、自动问答
本文对计算网格中基于博弈论的算法机制进行了研究。文章对博弈论、算法机制设计研究的相关理论进行了阐述,将博弈模型引入分配机制设计进行建模,给出了模型的纳什均衡的求解定