A Security Subsystem Based on Clark&Wilson Model (Ssbcwm) Implemented on Payroll Management Syst

来源 :中南大学 | 被引量 : 0次 | 上传用户:wdw_king
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文完成了一个基于Clark&Wilson模型的信息管理安全子系统(SSBCWM)的设计和实现.这一模型通过密切结合密码保护,触发器结构和改进的物理存储机制增强了数据库管理的安全性能.其中,密码保护限制了用户对数据库的操作权限,设计的触发器通过设置和激活不同的级别提供了安全保证,改进的物理存储机制则降低了由于介质失灵给数据库带来的风险.SSBCWM是基于三层C/S结构运作的,这一结构应用于局域网、广域网和因特网时通过浏览服务器使系统更为友好和易用.SSBCWM安全模型的一个关键目标就是监控访问者和访问对象,而且系统不仅控制谁来访问哪个对象,也控制访问的方式.根据设计,每个用户都拥有唯一的安全ID,一旦用户登录,就建立一个安全认证标记,它包括用户本身的安全ID和用户所属群组的安全ID,以及用户名称和所属群组的相关其它信息.应当指出,在数据库管理系统中,依据其级别每一用户和群组都有不同的访问权限.本文重点论述了对Oracle数据库进行访问控制的三层结构安全子系统,讨论了建立三层结构框架时的问题和Oracle8i提供的解决方案.尽管移植到三层结构系统是出于安全考虑,在设计三层结构系统时会遇到许多实际的安全挑战,如用户认证、用户访问控制、审核用户行为、在各层间实现数据安全、中间层的权限、跨层的身份管理以及构建可升级系统等.为有效解决以上问题,在前人工作的基础上本文设计实现了该安全子系统,其主要特点在于:1.创建数据库表单时必须同时创建约束以使数据库功能更强大.2.根据数据库系统的要求创建不同的用户帐号以及赋予其不同权限.3.在Oracle8i数据库以及窗体和菜单中构建触发器保证安全.该安全子系统在一个工资数据库管理系统和一个遗产数据库管理系统的实现证明了该系统的有效性和可靠性.除了具有一切诸如开发式数据库连接之类的同类产品技术优点,工资数据库管理系统和遗产数据库管理系统也可以作为典型例证说明SSBCWM为整个系统提供了更可靠的安全保障.这一安全子系统对于设计的工资管理系统和遗产管理系统的数据库安全至关重要,通过数据库的表单、域和子项的访问控制以及并发处理时的表单锁定,以友好的界面实现了更完备的保护功能.此外,当高级主管或管理人员有需要时系统也能够更方便地提供完整的报告,这些报告也可以按要求以年、月、周或日的形式给出.
其他文献
本文提出的网络管理方法,是在认真分析、比较当前各种网络性能、故障管理技术的优缺点后,针对故障管理中故障检测、过滤和定位中需要考虑的问题,吸收了各种现有技术的优秀思想而
远程教育以网络技术为支撑,具有时空自由、资源共享、系统开放、便于协作的优点,在发展远程教育的过程中人们深刻认识到,学习资源的共享性和复用性对远程教育的实用性和经济性具
本文讨论了RKIF规范的设计和推理引擎的实现。最终定义的RKIF实际上是一个默认封闭世界假设,并去掉了一些不常用的KIF语法特性的KIF子集。在此基础上,我们以Rete算法为核心,实现
计算机通信协议的开发难度随着复杂程度的增加而日益增大,潜在错误也越来越多,其中对协议规格说明理解的偏差是重要原因之一.因此需要对协议进行一致性测试,协议的一致性测试
目前,藏汉翻译在藏文化传播上具有十分重要的意义。人工翻译的方式无法满足藏汉翻译的需求,将现有的较为成熟的机器翻译技术应用于藏汉机器翻译十分必要。而集外词的出现,会严重
本文主要分为四个部分。第一部分是引言,主要讨论了在Java中引入泛型特性的原因,并概要介绍了泛型和JSR-14的一些背景知识。第二部分就主要研究了它的语法特性。该部分首先描述
差分隐私模型因其可证的隐私保障和有效实现方式而获得了广泛研究。粗略来说,如果统计查询结果与单个个体的数据的存在与否几乎没什么关系,则该查询满足差分隐私。本论文研究差
本文首先研究了定题搜索Robot中的一些关键技术,包括Robot爬行的原理,Robot的基本组成,机器人排斥协议,以及经典定题搜索算法与网页相关度评价,并提出了定题搜索算法的改进方案。
在军事指控领域中,伴随着硬件规模和复杂度的不断加大,以及苛刻的实时性能需求和各个平台之间实时要求的巨大差异,对于硬件平台之上的实时操作系统要求越来越高.但是当前的实
在本文中对已有两种算法进行研究和分析的基础上,提出了一些新的建议。本文的工作大致可以归纳如下:① 在系统算法中给出一种新的启发策略,并实现了修改后的算法。同时,用部分实