B1级强制访问控制数据模型的研究和应用

来源 :郑州大学 | 被引量 : 0次 | 上传用户:tentworth789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据模型是数据库系统的核心和基础,建立一个安全数据模型,对设计、开发高安全级系统而言是至关重要的。其中强制访问控制是安全数据模型中最重要的部分,是系统安全等级能否达到B1级的重要决定因素。 本文提出了一种具有强制访问控制的多级安全关系数据模型。该模型参照了许多经典多级安全数据模型的“数据借用(data-borrow)”和“基于数据的语义(data-based semantics)”的思想,并在此基础上重新定义了数据完整性,有效地解决了多级安全数据库中由多实例产生的语义模糊问题。按照“下读上写”的安全策略重新定义了SQL的四种标准数据操作语句,并根据上写的要求新定义了UPLEVEL语句,并证明了其正确性。最后,采用视图法实现多级关系与单级关系之间的映射,通过将多级关系分解为传统的单级关系,使得对多级关系的操作分解为传统的单级关系操作,简化了安全控制的实现。 在具体实现方面,依照上述模型的具体实现算法,不仅实现了单级关系与多级关系之间的转换,而且实现了数据库数据项级的强制访问控制。通过身份认证、角色访问控制、强制访问控制和审计四个模块实现了具有数据项级的强制访问控制安全数据库的安全子系统,从而实现了B1级安全数据库的安全功能。
其他文献
在现实世界中存在着海量数据,因此如何处理这些数据并从中发现知识是具有现实意义的亟待解决的问题。随着信息技术的发展,数据挖掘技术已经越来越广泛的应用于实际的运用中,而贝
随着信息技术的不断发展、互联网的普及,以及企业和个人对信息技术的广泛应用,极大地促进了数据量的增长,进而导致存储系统规模的不断扩张,对大规模存储系统在容灾能力和存储成本
随着电信网络的日趋复杂,建立一个有效地网络管理系统越来越重要.然而ITU-T制定的电信网络管理的标准TMN到目前为止还没有找到令人满意的方法来完全实现它.随着中间件技术,尤
城市的交通问题是我国城市面临的严重问题之一,也是影响我国经济发展的瓶颈问题。由于交通管理水平要滞后于交通硬件的建设。因此,提高交通管理水平是解决交通问题的关键。交通
物业管理行业是在传统的房屋管理基础上发展而来的新兴行业,近年来获得了长足的发展.随着人们生活水平的提高、住宅多样化的不断发展,物业管理作为一门科学的内涵已经超出了
随着三层/多层企业信息系统结构的深度发展和下一代分布式计算模型Web服务的出现,企业应用中关于平台、框架、语言的竞争也愈演愈烈。J2EE平台在过去几年里一直引领着企业应用
随着网络及信息技术的发展,许多商业实体在网络上协调工作,组成企业动态联盟.企业动态联盟成为当今网络环境下的主要商业模式,基于Internet的Web应用也从支持简单的信息查询
近年来,B型心脏超声图像作为临床心脏疾病诊断的一项常用手段,受到了国内外医务人员、医疗设备制造商和研究人员的广泛关注。多年来积累的心脏超声图像和病例信息是珍贵的医学
电子政务最重要的内涵是运用信息和通信技术实现政府管理方式的革命,因此本文首先分析了电子政务的发展和现状,及信息技术在政府职能和管理方式转变过程中所发挥的作用。研究了
XML技术的发展越来越受到人们的关注,越来越多的公司利用XML技术在基于WEB服务的电子商务活动中传送结构化的数据,其安全性研究变得越来越重要。XML文档中存储的数据具有高度结