分布式数据库系统中用户身份认证及访问控制研究

被引量 : 0次 | 上传用户:yijun5802382
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在研究影响分布式数据库的几种不安全因素的基础上,针对分布式数据库安全策略可能存在的缺陷,利用基于x.509证书的双向认证机制来取代传统的口令方式以防止口令的脆弱性;并通过信任评价机制以防止分布式数据库站点间的“盲目”信任;还引入了基于信任的访问控制机制以防止未授权用户对数据库的访问。通过这些机制,减少了数据库的不安全因素,从而达到了改善分布式数据库安全的目的。 本文在假设各站点存储信息安全的前提下,着重讨论了身份验证,保密通信及访问控制等技术在分布式数据安全中的应用。首先,通过分析和借鉴当前的数据库安全理论,结合当前的分布式身份认证技术,对X.509双向认证模型进行了扩展,弱化了网络可靠性假设,提出了基于重发机制的、动态更新现时值的双向认证协议,并通过基于日志的两阶段提交机制来保证认证双方现时值的一致性;然后,在双向认证的基础上引入了双通道(控制通道和数据通道)的概念,先通过控制通道进行身份认证,交换AES会话密钥,然后用AES密钥加密数据在数据通道中传输,从而保证了数据传输的安全性;最后,将信任机制引入到分布式数据库系统中,利用基于推荐的信任模型[3]对各分布式站点的全局信任度作出了评价,并在信任评价的基础上,引入了文献[22]中元权限的概念,通过将信任度量化为元权限中的权限量,对基于角色的访问控制模型作出了面向B/S结构的扩展及实现,在RBAC96模型的基础上,对安全对象进行了细分,引入了模块实体、方法实体及相应的角色传递关系,并将权限分割成普通元权限和特殊元权限,提出了BSAC模型。然后结合基于MVC的安全框架给出了RBAC的实现。
其他文献
利用大数据技术和理念提高管理能力已成为智慧城市中提高政府服务效能的重要内容。此文通过分析我国信息化现状及大数据的应用潜能,明确城市级大数据分析的意义,对城市大数据
介绍了液体粘滞阻尼器的性能及分析模型,针对设置液体粘滞阻尼器结构的特点,提出了消能减震结构基于液体粘滞阻尼器的降度设计方法。采用PKPM软件对某11层钢筋混凝土框架-剪
近二十年来,国内一些高等院校、科研院所、钢铁企业都不同程度对钢铁废弃物进行研究和回收利用,但我国钢铁废弃物的综合利用率与发达国家相比仍比较低,特别是尾矿、钢渣、工
室内空气污染是继煤烟型、光化学型污染之后的“第三污染”,是当今人们所重视的主要环境问题之一。因室内空气质量(Indoor Air Quality, IAQ)所导致的病态建筑综合症(Sick Bu
<正>本研究以政府投资项目后评价时点的设定、后评价指标体系与量化评价体系的建立、以及"项目后评价指标体系与量化评价体系工作表"的设计为重点,希望以其成果为政府投资项
<正>中国的智慧城市建设工作已迈入一个新时期,李克强总理就曾在中欧城镇化伙伴关系论坛上强调,智慧城市是当今世界城市发展的前沿趋势,是城市信息化的高级形态,是包含全新要
<正>胱天蛋白酶募集域蛋白9(CARD9)是Bertin等[1]在对CARD研究时发现的一个重要衔接蛋白,通过蛋白间的相互作用调节细胞内信号传导。CARD9定位于染色体9q34.3,CARD9cDNA全长2
<正> 水火之间1996年,当北京收藏家马未都申请建立自己的博物馆时,还很少有人将"私人"与"博物馆"联系起来。几乎所有的人都这样说:"这是公家的事儿,不该由你个人来做呀!"实际
金融控股公司的最早提出是基于分业与混业经营的探讨,今天我们重提金融控股公司不应再停留在分业与混业之争上,而应更注重我国金融业的发展和壮大。应该说,在我国发展金融控