RBAC模型的研究及其在数据库访问控制中的应用

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:anweiban
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库系统中的访问控制是数据库安全的一个重要研究内容,基于角色的访问控制(Role-Based Access Control)是目前理论研究和应用研究比较广泛的一种访问控制模型。本文主要对RBAC96模型家族进行了详细分析,并在此基础上给出了一种扩展的RBAC模型(Extension RBAC)。ERBAC引入了强制访问控制特性和审计功能,在角色授权过程中实现了强制访问控制特性,同时在基于角色的访问控制机制上增加了会话、管理和对象审计。在软件工程学中,面向对象的分析和设计是比较流行的方法。对ERBAC系统使用统一建模语言(Unified Modeling Language)进行面向对象的分析和建模,可以缩小理论模型与应用系统研发之间的差距。因此,本文又使用UML完成了对ERBAC的静态建模和动态建模过程。最后,结合实际的工程项目“黑龙江省防洪决策支持系统”综合数据库管理子系统,利用ERBAC扩展模型设计和开发了数据库安全管理系统(DBSMS)。在DBSMS系统中,主要结合后台Oracle8i强大的安全管理机制,通过引入角色规则库和强制访问控制特性,解决了Oracle8i系统中缺少角色约束机制的不足,并提高了系统的安全级别,更好地实现了ERBAC模型,达到了安全访问控制策略的标准。本文所研究的内容对数据库安全中的访问控制具有普遍意义,也是一种通用的数据库安全解决方案,为政府、企事业单位在信息化建设中,创建MIS/DSS等信息系统,具有广泛的研究意义和应用价值。
其他文献
随着软件产业的不断发展,软件生产过程中又出现一些阻碍软件产业进一步发展的问题。为处理这些问题,对象管理组织OMG近两年提出了基于模型驱动的体系结构(Model Driven Archi
该文共分五部分.第一部分简述了远程教学的概念和实现模式,讨论了基于Web的远程教学与传统教学的区别,分析了目前远程教学系统的优越性和普遍存在的问题.第二部分从分析基于I
随着数据通信市场需求的持续增长,建设宽带城域网成为各运营商投资的热点,该文分析了在中山电信宽带城域网的规划建设过程中,出现的当前流行的三类城域骨干网组网技术:第二层
目前,电雷管点火头的检测一般采用一次性的抽样发火检测,这种传统的检测方法无法避免对样品的破坏,造成的损耗大,同时可靠性又不高.电雷管无损检测仪利用电雷管中的镍铬合金
随着全球竞争的广泛性,制造业面临产品设计、制造与市场的敏捷性,传统的串行设计已远远不能适应快速变化的市场需求,各企业都在寻求新的设计理论和方法。面对用户需求个性化、多
基于IPSec的VPN系统在网络互连中应用越来越广泛,已成为目前网络连接的一个重要研究方向.提出改善基于IPSec的VPN系统的首要目的是为了改善其在实际应用中的不足,增强网络的
Peer-to-Peer(简称P2P)是一种很有发展潜力的网络技术,在对等计算、协同工作、搜索引擎、文件交换等领域有很好的应用前景。Gnutella是一种P2P的网络通信协议,基于Gnutella通信
该文对全IP无线移动网络中平滑切换的机制、数据包缓存策略、数据包转发策略以及软切换问题进行了深入的研究和论述.首先对全IP网络中的移动管理解决方案Mobile IP存在的问题
该文提出了一种支持动态演化的、基于XML-schema的构架描述语言——DXADL(Dynamic XML-Based Architecture Description Language).为了更好的对构架进行描述,DXADL采用分层
90年代中期以来,Internet的飞速发展对电信业产生了巨大而深远的影响,基于分组交换网络的多媒体通信系统逐渐成为人们关注的焦点。音频和视频压缩技术、实时数据传输技术及网络