基于授权视图的细粒度访问控制方法

来源 :燕山大学 | 被引量 : 0次 | 上传用户:vrace_zh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据库技术的应用越来越广泛,使用数据库用户数量的增多以及数据内容敏感程度的加强,数据库的安全也变得更加重要。为了保证数据库中的数据不受到非授权用户的查看和修改,必须控制用户对数据实施的访问控制。本文对国内外访问控制的研究现状进行了综合分析,重点对在数据库层次实施细粒度访问控制的问题进行了研究。首先,介绍了访问控制的含义以及与其它一些安全技术服务的联系,深入分析了目前国内外对访问控制技术的研究现状,指出其中存在的不足。其次,分析了细粒度访问控制的需求和实现机制,并且列举了两个已有的模型:虚拟专有数据库VPD(Virtual Private Database)和Truman模型,分析两者的优缺点。再次,分析了SQL中授权机制,对查询的类别进行准确的分类,提出条件有效查询,设计了一种新的访问控制模型框架,然后,通过推理规则集来检测一个查询的有效性,从而判断该用户是否被授权,扩展一个现有的查询优化器实施访问控制的检测,证实技术上的可行性。同时,将查询包含的观点引入授权视图中,提出一个更高效的有效性检测方法,分析了合取查询的无条件有效查询的判断策略,提出一个条件有效查询判断的算法,并分析算法复杂度以及如何使用这个算法解决包语义下的条件授权,对于集合语义下的条件授权也提出一个全新的方法。最后,在Hippocratic数据库系统上,构造细粒度约束语言,实现行、列和信元级别上的访问控制,给出细粒度访问控制的算法,证明了算法的正确性和完备性,最后在模拟数据环境中,对细粒度算法进行测试。
其他文献
软件测试是保证软件质量和软件可靠性的重要手段,但随着软件规模的不断扩大,复杂度的不断提高,以及面向对象程序设计方法和工具的使用,软件测试的难度也进一步加大,测试质量更加难
本文介绍了一个远程监测系统的具体设计,该远程监测系统的主要目的是为了实现对分散于宝钢厂区内各个远程机房的动力和环境进行监测。远程机房监测系统以企业主干网为依托,采用
使用单一的一种生物特征的生物特征识别系统通常会遇到传感器噪声,采集对人的限制和错误的拒识等的影响。由于这些原因,改进单一的匹配方法的尝试显得效果并不理想。多生物特
国内外学者都对基于一维高分辨距离像的目标识别进行了广泛研究,但进行目标识别必须对获得的目标数据特性有深入研究,这已成为有效利用目标数据特性实现高性能目标识别的关键
近些年来,疲劳驾驶在道路交通伤害中所占的比重越来越大,也越来越得到人们的重视。但是目前疲劳驾驶检测系统在我国并未得到普及,所以致力于研究一种有效性高、实时性好、自适应
随着Internet/Intranet的快速发展和普及,丰富的Web资源构成了一个巨大的全球信息仓库。一方面,Web信息数量庞大,门类齐全,几乎任何信息都可以在Web上找到;另一方面,相对于海量的We
科学工作流是对大规模科学实验进行自动化完成的过程。作为一种数据密集型应用,科学工作流已被广泛用于处理和分析科学研究中的大规模实验数据。由于云环境可提供科学工作流执
国内外在立体显示、视频监视及跟踪等方面均开展了一定的研究,本文讨论了基于Internet的实时立体视频监视以及基于运动检测和人脸检测的智能跟踪技术,并开发了相关的系统。
在普通文档图像中存在着各式各样的表格,对文档图像中的表格进行自动定位、分析和内容识别是DIA领域的研究重点之一。本文在大量实践工作的基础上,对表格图像的版面结构分析
声音感知技术作为人机接口的一个重要分支,对提高计算机的自动化和智能化程度具有重要的意义。它通过声音感知器对外界环境声音信号进行分析处理,自动确认外界环境中是否存在