高安全的数据库管理系统保护技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:leonontop
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全模型和安全策略是数据库安全机制实施的基础.在对现有的几种典型的数据库系统安全模型进行了分析和比较的基础上,提出了一个新的基于伪元组的多级安全数据模型.该模型通过引入专门的伪元组属性标识字段,将伪元组与用户置信元组显式区分,简化了伪元组的管理,并通过专有操作确认来自较低安全级的数据修改,可以有效地解决现有模型中存在的一些问题,如:查询效率问题、完整性约束、数据穿越问题、空值的二义性问题、更新操作的元组增生问题等.通过对审计记录的处理和分析来防止合法用户的权限滥用问题,是保护数据库安全的一个重要方面.作者分析了传统的数据保护机制如身份验证、访问控制等技术在保护数据库安全方面的不足,确定了采用挖掘用户行为模式来构造数据库异常检测的基本思路.针对仿冒者和合法用户的权限滥用问题,给出了基于距离度量的审计侵害分析系统的处理方法.该方法在经典的关联规则挖掘算法中引入关系模式距离、访问相关度距离等关系数据库系统的领域知识,以引入距离度量、采用频繁项描述用户行为轮廓为主要思想,通过训练期与监测期行为模式的比较来发现用户的异常行为.针对推理是通过间接方式对数据库安全构成威胁的另一种重要模式,该文研究了多级安全数据库系统的推理控制技术,主要探讨了函数依赖推理危害和多值依赖推理危害的消除问题,包括:属性密级模式下因函数依赖约束、元组密级模式下因多值依赖约束而导致的推理问题,分别讨论了消除函数依赖推理和多值依赖推理的充要条件,提出一个改进的具有最小信息丢失的分层密级调整算法,并证明了该算法的有效性和正确性,以及在时间复杂度方面的优越性.在面向Intemet环境的数据库安全方面,作者主要研究了内涵级的XML数据安全保护技术.在XML访问控制方面,改进了现有模型中授权主体的定义范畴,同时将请求评估模块和决策执行模块显式分开,增加了定制安全策略和安全规则的灵活性和通用性.探讨了利用XML对文档进行数字签名和对签名进行校验、以及对XML文档加解密的方法,并利用这些技术实现了一个基于Java通用平台的XML数字签名和加密原型系统.最后针对基于XML的Web服务的安全消费(或调用)问题,提出了一个基于代理的安全Web服务框架,降低了Web服务客户配置和管理的复杂性.
其他文献
论文以山东路政管理系统为政务背景,综合分析了其网络现状面临的威胁和风险,从系统安全和信息安全两个角度提出了山东路政内网安全机制的整体设计方案。 路政工作涉及的信息
近几年来,由于优秀的Java语言和J2EE体系结构的快速发展及成熟,越来越多的框架技术迅速出现,这些框架多处于低层应用平台(如J2EE)和高层业务逻辑之间的中间层,且大多采用MVC模式
皮影艺术由戏剧和造型两种艺术结合并发展而来,是民间传统艺术的瑰宝。然而,目前皮影戏的现状却不容乐观,特别是在“影人”的制作、皮影戏的表演、传播等很多方面存在不可避免的
本文从分析电子商务目前所面临的困境出发,提出当前电子商务发展的主要障碍是在Internet上企业间数据格式混乱,无法进行有效的信息交换的问题。然后从XML及HTML的技术比较入
当前,手机短信引起社会各界的关注.服务提供商(目前多为短信内容提供商)作为手机短信内容的主要来源,在短信增值业务价值链条中扮演着重要的角色,短信业务的繁荣特别是今后的
针对目前语音通信软件设计中的困难,该文对通信流程形式化逻辑描述方法进行了研究.根据语音通信软件中呼叫控制过程的特点,该文使用状态推导图对通信流程进行建模,并结合人工
本文针对电信业务的需求,在项目组的共同努力下,建立了一个面向IP业务的综合决策支持系统。依据决策支持系统基本原理和数据库数据仓库技术,以及微软的.NET架构,构建了包含四库系
随着Internet日益渗入社会的每个领域,融入人们的工作、学习和生活,构建安全的电子政务、电子商务等Web应用成为当前网络安全领域研究的热点之一,其实现具有重大的实用价值和
普适计算中的上下文感知为用户提供其所在环境的上下文相关信息,其中80%的信息和位置有关,因此定位问题在上下文感知中占据举足轻重的地位。普适计算中设备的许多行为都与其所在
该文从实际出发,提出了一种任意文本的说话人识别的新方法.该方法首先采用小波包分析进行语音信号的消噪处理,然后提取说话人语音信号的静态特征和动态特征,再建立多级小波神