XML数据库访问控制技术研究

被引量 : 0次 | 上传用户:zyff1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML标准自发布以来,以其半结构化、灵活性和可扩展性在很多行业得到了广泛的应用。随着INTERNET飞速发展、信息总量迅速膨胀,作为数据交换和存储的新技术,XML成为了数据库领域的新热点,其安全性也受到了广泛的关注。尽管很多研究人员对XML访问控制技术开展了大量的研究工作,取得了丰硕的成果,但是仍存在一些问题有待解决,值得进一步的深入研究。在政府、军事等信息敏感环境下,高安全性的XML数据库访问控制尤其重要。《军用计算机安全评估准则》中要求B3及以上级别“TCB要能排除与安全策略实施无关的代码,从而使其复杂性达到最小”。为此,提出了一个高安全性的XML多级安全访问控制模型,模型采用内核化体系结构,访问控制机制相对独立,易于验证,从而满足高安全系统要求。首先分析了XML多级安全数据库上的实体完整性约束,提出了基于完整性的XML多级数据分解与合成方法,使得XML数据能够按照保密等级分片存储,并且恢复时能够保持实体完整性。其次对于XML数据库的主要操作,提出了支持数据分片存储的操作语义规则。最后证明了模型的安全性,符合“向下读向上写”的保密性原则。在可信主体体系结构下,访问控制机制和数据库内核结合紧密,由于数据库系统本身的复杂性,通常会面临更多的安全问题,需要更为谨慎的安全策略设计。在目前的研究中,采用“严格向下读”来保持高保密等级数据的可用性。分析了可信主体体系结构下XML多级安全数据库上的删除操作导致的隐通道问题,并提出了相应的安全策略。我们的研究工作首先通过提出“第三方隐通道”,揭示了“严格向下读”的安全隐患,提出了“滞后删除”策略以避免隐通道(包括第三方隐通道)并维护信息可用性。然后结合“滞后删除”策略,研究了滞后删除节点的实体完整性性质,提出了XML数据库主要操作在可信主体体系结构下的多级安全语义规则。最后结合“无干扰”的思想,对其安全性进行了证明,表明高保密等级用户的操作对低保密等级用户的输出是无干扰的。信息完整性是信息安全的重要目标之一。由于数据之间的关系复杂,目前数据库的信息完整性保护工作很少有研究。提出了一个既能保护XML数据库完整性也能保护其保密性的模型。首先根据XML的特点,分析了XML文档上的层次结构和主键产生的完整性约束,提出了基于完整性的XML操作语义规则,从而将Biba完整性模型扩展到XML数据库上。建立了一个支持完整性保护和保密性保护的XML数据库访问控制模型,对XML数据库上的主要操作分析了完整性和保密性语义规则,并对模型的安全性进行了证明。网络技术尤其是Internet技术的迅速发展带来了跨域的安全互操作需求。IRBAC 2000模型将外域角色转换为本域角色,从而提供了一个解决用户在不同域之间进行安全访问的解决方案。首先对IRBAC 2000模型进行域间角色转换产生的关联冲突进行了分析,指出了冲突产生的原因,提出了解决冲突的安全策略,以降低域间角色转换的安全风险。其次对关联冲突进行了形式化定义,并提出了检测算法,并对算法进行了实验验证。然后基于职责分离的思想,提出了完全消除冲突的策略。最后对基于XML的实现进行了讨论。
其他文献
以曲靖市为案例,应用RS和GIS技术以及统计和模型方法,利用该市1986年MSS遥感影像和2006年的TM遥感影像所解译的土地资源遥感调查成果,得出1∶25万比例尺的土地利用与土地覆被
随着全球经济竞争的日益激烈,制造业面临着严峻的成本挑战,已经进入了微利时代。很多企业都纷纷把生产转到中国,选择了控制并持续降低产品成本来提升自身产品的竞争力。本文
压力传感器广泛应用于各种电子产品中,压力采集的过程都需要将压力信号转换为易传输与处理的电信号,但大多数传感器的敏感元件均采用金属或半导体材料,其特性与环境温度有着
粉末喷涂发源于欧洲,由于其无溶剂、无污染,近来在涂装行业得到了迅速发展,正逐渐取代溶剂型涂料涂装技术。综述了铝合金表面低温固化粉末涂料,高耐候性、耐腐蚀聚酯粉末涂料
电子商务是传统航运物流企业满足生产企业、贸易商在新的贸易方式下产生的"一站式"物流服务需求的有效途径,而电子商务平台是电子商务的载体。发展电子商务有利于传统航运物
在我国广大农村建立新型农村合作医疗制度是解决"三农"问题、构建和谐社会的重大举措。笔者首先分析了新型农村合作医疗的性质,指出了政府支持新型农村合作医疗发展的必要性,
В.Л.马赫林在纪念巴赫金的研讨会上,号召自己的同行在不确定的一段时间内“从方法论上不使用巴赫金的一切已成为人所共知的概念———对话、狂欢、时空体……”①,他清楚他说的
本文认为,中国证券市场存在资本资产定价模型中描述的Beta系数,本文发现,使用不同市场收益率的算法计算出来的Beta系数有着显著的差异。因此,存在以不同的方法计算得到的Beta
目的探讨芬吗通在反复移植失败患者中改善子宫内膜血流及提高临床妊娠率的作用。方法选择2011年5月至2012年12月在我中心接受胚胎解冻移植(FET)助孕,且彩色多普勒能量图提示
针对传统故障信号检测存在检测误差率较高、故障检测率较低等问题,提出石油工程机械设备早期振动故障信号智能检测方法。利用傅里叶变换获取设备信号中的非平稳信号,对其进行