基于I-RBAC的异构数据库联合使用

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:guisq2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
异构数据库系统(Heterogeneous DataBase System)是数据库技术自身发展出现的结果,复杂的异构数据资源的安全管理是异构数据库联合使用的必然要求.目前异构数据库研究主要集中于数据格式转换,安全控制方面研究较少;基于角色的访问控制方法(Role-Based Access Control,简称RBAC)实现用户与访问权限的逻辑分离和构造角色之间的层次关系,从而方便了数据的安全管理,目前RBAC的研究主要侧重单一环境中角色关系和约束的研究,没有充分考虑异构数据库系统中访问对象和角色的集成.该文根据当前研究的不足,结合前国防科工委"九五"国防科技预研项目"异种数据库信息互用技术(15.4.2)",提出了基于I-RBAC的异构数据库联合使用方案.首先对数据访问技术进行了综合分析,采用基于角色访问控制作为异构数据库系统的联合访问控制方式.对联合使用模型进行了研究,提出了基于M-W(中间层—包装器)异构数据库联合使用体系结构.该体系结构在局部系统和全局系统分别进行了访问控制,既保证了了局部数据库系统的安全性,同时又实现了联合使用系统的安全控制.根据异构数据库对联合访问控制的要求提出了一种新的RBAC模型——I-RBAC(Integrated-RBAC集成角色访问控制)模型.该模型比较全面地解决异构数据库系统的局部数据对象和全局数据对象的综合访问控制.I-RBAC模型包括静态模型和动态模型两个部分,静态模型主要描述用户、权限、角色(特别是全局角色与局部角色)之间的关系,动态模型是在静态模型中角色层次关系的基础上通过会话分流实现动态的访问控制.在对I-RBAC模型内容、规则分析的基础上研究了模型的实现.根据异构数据库联合使用对包装器的要求提出一种基于Agent自适应RBAC包装器.按照Agent设计方法研究了包装器的体系结构,设计了知识库、RBAC实现部件、底层通讯部件、顶层通讯部件和外部世界感知部件,详细分析了知识库并构造了R-D、R-M和R-X三种知识模型.最后将基于I-RBAC异构数据库联合使用模型在CIMS集成中进行了实际应用,根据CIMS的子系统构造了相应的包装器,在中间层设计了静态角色转换、动态访问控制和身份认证三个服务,通过基于I-RBAC异构数据库联合使用的应用灵活高效地实现了对各种信息的访问控制.
其他文献
该文在中国电子邮政的项目背景下,针对邮政网上支付体系的安全手段和安全策略进行了重点研究,给出了它们的实现机制,针对邮政支付网关的运作体制,给出了系统安全框架,并从网
远程桌面是一种基于C/S架构的应用服务,它利用远程显示协议将桌面应用的用户界面和计算任务进行了分离。随着云计算的蓬勃发展,远程桌面得到了越来越广泛的应用。然而,对多媒体
该课题对基于人们神经网络的油田单井解释系统进行了研究和开发,实现了对多项地质参数的综合解释,满足了油田精细地质研究的需要,油田单井解释系统分数据输入输出,资源管理,
该文研究了如何在对象-关系模型上进行空间数据处理,阐明了对象-关系模型下空间数据处理的概念和功能,比较和拓扑模型下的不同点,讨论了一系列的实现方法和如何维护数据之间
该博士论文将讨论智能大厦两方面的问题.第一部分是对智能大厦概念及实践方面应用的研究.第二部分,也是该文的主要部分,是称为智能大厦计算机辅助配置IB_CON的软件应用设计,
该文提出一个基于智能代理结构的从HTML到WML的转换系统.该系统特别注意了对文件内容的精简,并采用了智能代理的感觉器官对转换环境进行相关的分析,以获得决定数据挖掘和最好
传统的关联规则挖掘主要集中于简单关联规则的情形,它不能发现一些复杂规则.针对这一问题,该文考虑了简单关联规则的扩展概念,重点研究复杂关联挖掘中以下几个具体问题.(1)在
信息数据在快速增长的同时也面临着严重的威胁,大量的用户数据信息被黑客盗取,在互联网上公开流转或通过地下黑色产业链进行售卖。根据Verizon公司在2012年数据泄露调查报告(DB
该文是在造纸工程中设计组装了OCS系统,根据工艺要求,在控制对象软件模块、控制应用和测试仿真方面进行了研究.完成了全部应用软件的AMPL逻辑语言的编程,系统已经在生产中正
多维数据库是数据仓库系统的一个重要组成部分,对联机事务分析有着极为重要的作用,该文介绍了多维数据库模型的特点和设计方法,采用了数据存储/数据集市结构向多维数据库提供