多级安全模型CMAC的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:zhoudeyou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和计算机网络的飞速发展,信息系统安全成为当前研究的热点课题。构建一个安全的计算机信息系统的根本是拥有具有自主知识产权的、安全的硬件、系统软件和应用。数据库管理系统作为最为重要的系统软件之一,研制开发国产安全数据库管理系统自然成为建设安全的计算机信息系统的核心任务之一,而数据安全模型则是安全数据库管理系统的核心。 用于数据库管理系统的数据安全模型主要是哈里森-罗佐-厄尔曼(HRU)存取矩阵模型和多级安全模型(MultiLevel Security Model),HRU模型主要用于实现自主访问控制,而多级安全模型则主要用于实现强制访问控制。安全数据库管理系统的核心功能是强制访问控制,因此多级安全模型就成为实现一个安全数据库管理系统的关键技术之一。 论文对现有的多级安全模型进行了分析,在此基础上设计了一个多级安全模型CMAC,并将其用于国产安全数据库管理系统可信CBase的实现。本文的主要工作是: (1)多级安全模型CMAC的设计和实现 CMAC模型是对现有多级安全模型的综合和改进,其主要特点是:引入了敏感属性的概念,将关系属性划分为敏感属性和非敏感属性,只需要对敏感属性进行标记,减少了安全标记和多实例元组的数量,有利于系统效率的提高;在一个多级安全模型中,通过将所有属性定义为非敏感属性,也可以实现一个元组级的多级安全模型;引入了置信的概念,每个主体只相信安全级与其相等的关系实例中的数据,而对应着某个安全级的关系实例其数据完整性约束等同于传统关系模型中的数据完整性约束的定义,从而方便用户遵循传统的关系模型访问模式来访问多级关系;根据多级关系及其索引数据的组织特点设计了对应的物理存储模式,可以较好地提高多级关系上的数据存取效率。 (2)安全数据库体系结构的研究 论文对安全数据库中的安全机制及其相互之间的关系进行了分析,在此基础上确定各类安全特性的层次划分。将系统的核心安全层CMAC模型置于系统体系结构的最低层,有利于降低强制访问控制检查对系统效率的影响,也为B2级安全标准中的其它安全特性(如推理控制等)提供了实现基础。论文也对CMAC模型对于其它数据库功能模块的设计与实现的影响进行了分析,并给出了相应的解决方案。 (3)安全数据库的安全管理研究 对安全数据库的安全管理进行了研究。定义了数据库管理员、审计管理员和安全管理员三类系统管理人员,将安全数据库的安全管理职责划分给上述的三类管理员用户,实现三权分立;引入加强的身份鉴别、TCB的访问保护以及TCB的备份与恢复功能,可以进一步提高系统的安全性,有利于实现可信恢复。
其他文献
Web服务的出现是internet技术发展的一次革命,使得Web上的交互方式从以信息为中心转化为以服务为中心,从而使internet上的各种应用集成成为可能。企业应用集成和电子商务等系
本课题主要对大规模地形数据(基于规则网格数字高程模型)的可视化算法进行研究并实现对SOAR算法的应用。对每个分块的地形数据采用SOAR算法实现地形的简化模型,并通过四叉树
本文首先介绍了信息过滤的发展历史、研究现状和它的意义.随后对目前信息过滤的主要模型和方法进行了总结.简要介绍了我们的信息过滤系统及其主要的算法.文本特征提取和选择
地理信息系统(GIS)是与计算机科学、地理、遥感、测绘、城市规划、土地管理、市政建设等诸多学科和产业部门相融合的边缘技术。计算机技术、空间技术和信息科学的发展,特别是
图像分割是正确识别图像内容的基础,是图像处理和机器视觉等领域的重要研究内容。边缘检测是图像分割的一种方法。由于其简单有效,边缘检测在图像分割领域中得到广泛的应用。为
尽管目前已基本上实现了甩图板,但建筑业除设计外的其它工序却仍然主要依靠人工操作。审图、预算、施工等工作完全依靠技术人员人工读图(面对图纸或屏幕)、依靠其掌握的知识来理
Workflow is a fast evolving technology which is being exploited by businesses and a variety of industries.Workflow modeling and verification(control-flow verifi
全球定位系统(GPS)是一个以卫星通信为基础的新技术,它具有全天候、全方位统一坐标定位;任意地点、任何时间内的精确定位;快速移动物体瞬时定位等特点。由于早期GPS系统造价昂贵,其
车牌识别技术涉及数字图像处理,计算机视觉,模式识别,人工智能等多个领域,其关键技术包括车牌定位、字符分割和字符识别等,本文致力于车牌识别中若干关键技术的研究.本文基于
随着硬件和软件系统的规模和功能的迅速的增长,设计的复杂性和设计中所包含微小错误的可能性也随之增长,这就给软件和硬件产品的可靠性带来了重大的挑战。计算机辅助验证的目标