国产安全数据库Secure-OSCAR的安全体系结构及实现分析

来源 :浙江大学 | 被引量 : 0次 | 上传用户:catknight
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为信息系统的核心,数据库管理系统是保护信息安全的关键。目前,国内绝大多数的信息系统都以国外的非可信的数据库产品作为基础,在目前复杂的国际形势下,这使我们在商业竞争、信息战争中处于严重不利的地位。因此,开发自主知识产权的同类产品刻不容缓。大型数据库管理系统OSCAR正是在这样的背景下产生的。为了提高其安全性,使之可应用于航天、军事等涉及国家信息安全的关键领域,我们进一步开发了它的安全数据库版本Secure-OSCAR。本论文详细讨论了Secure-OSCAR在保证安全性方面所作的努力,详细论述了它的安全体系结构并分析了其中关键部分的实现。 本文首先分析了数据库管理系统可能面临的各种安全威胁,引入了一个安全威胁模型。结合当前保证数据库安全的各种技术,提出了一个理想的对抗模型。此模型即是Secure-OSCAR安全体系结构的参考模型。 随后本文详细论述了Secure-OSCAR的“三权分立”的安全体系结构以及它的各个组成部分,包括多种身份认证机制、基于角色的扩展自主访问控制机制、基于标记的扩展强制访问控制机制、基于安全系统表的列级加密机制、审计和入侵检测机制等。这些机制使用“阻止”、“检测”等技术共同保证系统的安全。 本文接下来的三章中分别详细论述了其中基于标记的扩展强制访问控制机制、基于安全系统表的列级加密机制和审计机制的实现。Secure-OSCAR中的强制访问控制以Bell-LaPadula模型作为基础,在保证安全性的前提下,充分扩展了该模型以使系统有更好的可用性。我们还分析了强制访问控制的不足、对策以及可能造成的性能损失。强制访问控制的实现标志着Secure-OSCAR达到了TCSEC/TDI中B1级和中华人民共和国公共安全行业标准《计算机信息系统交全等级保护数据库管理系统技术要求》中第三级的要求。在实现加密机制时,我们引入了安全系统表的概念,提出了一种有效的多级密钥管理方案,可以方便的支持多用户对加密列的访问。最后讨论了数据库加密的局限性和属性级加密方案。加密机制进一步加强了系统的安全性。 本文的最后是全文的总结,同时参照理想的对抗模型以及Secure-OSCAR未解决的安全性问题,对Secure-OSCAR安全体系结构的改进作了展望。
其他文献
随着嵌入式设备越来越广泛,基于实时多任务微内核的嵌入式实时操作系统也得到越来越多的应用。因此研究一种实时多任务微内核,提高它的实时性和性能是很有必要的。本文以目前广
本文在研究客户端/服务器和对等网两种应用模式结构特点的基础上,分析了目前流行的采用客户端/服务器模式的流媒体服务的局限性,阐述了当前流媒体技术在对等网上的应用情况和相关
本文首先针对课题的要求,考虑到嵌入式系统的图形用户界面的轻型、占用资源少、高性能、高可靠性、可配置等特点,提出了系统的总体设计方案。分别对硬件和软件子系统的各个功能
形体求交是几何造型领域最为重要也是最为复杂的问题之一。被广泛应用于曲面裁剪、数控加工以及实体造型拼合等各种运算中。求交问题是计算几何的一个重要研究方向。也是计算
编码机会路由(NCOR)结合了机会路由(OR)与网络编码(NC)的优势,利用多径传输与网络编码技术缓解了无线链路丢包率高的问题,是提高无线Mesh网络吞吐率和可靠性的传输方案。由于编
随机行走(random walk)理论产生于19世纪,经过近2个世纪的发展,在化学、地理、仿真学以及经济学等领域都有着广泛的应用。20世纪末,Aharonov等人将随机行走理论扩展到了量子力学
本论文先是从机器学习、模式识别、数据挖掘等领域讨论文本分类的应用,研究了文本分类和这些领域之间的联系。然后,详细地介绍了文本分类的各个步骤,包括特征提取和文本分类
几何建模在数控仿真系统中占有重要的位置,包括图形显示和碰撞检测两方面。几何建模的好坏对于仿真系统的图形显示速度有着重要的影响,高效的几何建模可在计算机上对加工中机床
在大型制造型企业中,由于其产品具有一次性、技术含量高、重复率低、难以计划与控制等特点,因此通常采用项目管理方式组织生产。随着经济的发展,又出现了市场全球化、产品个
技术的发展使得电信运营商可以快速的开发和部署新的业务。基于数据仓库和数据挖掘技术的经营分析系统的出现为解决这类问题提供了实现基础。 本文在经营分析系统的框架内