安全数据库多级安全模型策略与实现研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:sdgxsgl123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现今社会,政治、经济、军事和社会生活各个领域都越来越依赖于计算机的存在,存储设备不断更新换代,数据量越来越大,数据的安全性也不断得到更高的重视。而数据库作为数据的聚集体,是计算机信息系统的核心,在各行各业中都有广泛应用,因而对于数据库的安全特性也提出了更高的要求。   传统数据库只能提供一般的访问控制机制,即自主访问控制,这是通过对用户权限的设置限制用户的访问。但是敏感信息和普通信息按照统一的方式进行管理,信息的安全性依赖于用户的数据管理能力,对用户的安全素养提出了相当的要求,而且这种信息管理模式很难抵挡一些破坏者的攻击,尤其是内部人员的攻击。所以需要将数据库的访问控制能力提升到强制访问控制的高度,将用户和数据分级管理。迄今为止已经提出了各种多级安全模型,但是这些模型对语义合理性和实用性往往支持的不够。   鉴于以上原因,本文重新设计了多级安全模型,提出了新的语义,并对其他问题,如外键问题以及系统实现都给出了解决方法,主要包括以下内容:   1.针对Sandhu的MLR模型中,低级别删除操作可能会引起高级别机密信息丢失的问题,提出了新的数据语义模型,解决了这个问题。很好的解释了数据库元组和现实世界中客观实体的对应问题,尤其提高了模型的现实实用性。   2.在新的语义下,重新阐述了数据借用的思想,改进了完整性规则,并在此基础上定义了5条安全数据库语句操作。   3.针对外键模式支持得不够,以及其他几个外键的问题,提出了解决这些问题的办法,并对4条更新语句操作进行了扩充。   4.针对具体的多级安全模型系统实现问题,给出了系统的实现,分析了核心语句执行算法,并评测和改进了算法性能。
其他文献
随着国内外学者们研究的深入以及科技的迅猛发展,如今时态数据库技术的应用与研究越来越变得活跃,成为非常热门的研究领域之一。包含历史信息又同时包含当前信息的数据库可以称
当今因特网各种宽带网络的持续高速发展,把网络拥塞控制这一研究课题带到我们面前,在这一研究领域涌现了好多优秀的理论和实践成果。而卫星通信技术的发展尤其是宽带卫星网络
随着基于组件的软件开发技术的出现,组件——特别是第三方组件的使用,大大提高了软件开发的效率。组件技术的基础是存在大量的组件,因此,组件的可靠性和安全性就显得尤为重要
随着计算机技术和网络技术的飞速发展,互联网上的各种应用应运而生。网络教学是目前网络应用的一个重要发展方向。基于计算机网络技术和多媒体技术的现代网络教学,是传统教学功
在车载目标物识别系统中,图像分割能对车载摄像机所获取的图像序列进行处理,输出要检测的目标物的外接矩形区域,即感兴趣区域(Region of interest, ROI),并交付对象识别模块
学位
中文全文检索系统是信息产业中发展较快的一个领域,而一个中文检索系统的核心就是索引器,本文介绍了索引器构造的不同算法模型,对相关的技术进行了比较,分析了各自的优缺点和实现
嵌入式设备的大量普及,移动通信技术的快速发展,实时系统在日常生产生活中的广泛应用,导致了需要嵌入式设备管理的实时移动数据日益增多。在此背景下,结合了嵌入式系统、移动
随着金融市场的全球化、一体化、自由化,金融市场中的资金流动也相应的呈现自由化、全球化。在整个金融网络中,除正常资金流动之外,还存在黑钱、热钱等异常的资金流动。如何
随着计算机的联网,网络安全就成了一个问题。为了防范网络入侵,入侵检测技术成为了人们研究的热点问题,入侵检测系统试图监视和尽可能阻止可能的入侵或者其它对他人的系统和