安全空间数据库审计子系统的研究与实现

来源 :江苏大学 | 被引量 : 1次 | 上传用户:doublepay2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全空间数据库是当前信息安全研究的一个重要分支,具有广泛的应用前景。该领域的研究具有较强的保密性,信息技术发达国家对我国一直施行尖端安全产品禁止输出策略,数据库安全产品亦在其列。审计作为数据库系统中用来监视、记录和控制用户活动的一种安全机制,它使影响系统安全的访问或访问企图留下线索,为事后分析和追查提供依据。在最大的安全威胁来自于己授权的内部合法人员的情形下,审计用户对敏感数据的访问活动是维护数据库安全的重要方法之一。本文在对现有数据库管理系统审计策略进行分析比较的基础上,针对其中存在的不足,提出了一种基于安全空间数据库管理系统的审计模型,并在我们自主开发的内嵌式安全空间数据库管理系统SECVISTA上设计实现了审计子系统。本文的工作主要包括:提出了基于安全空间数据库的审计模型,该模型具有丰富的审计规则表达能力。既可以表达基于时间的审计规则,也可以表达基于空间的审计规则,并可以实现基于规则的审计策略推衍;通过引入复合属性表达式,可以表达更细粒度的审计规则。引入了预警惩罚机制,增强了审计在数据库系统安全管理方面的主动性与实时性。提出了一种基于单向哈稀函数的日志有效性检查与维护机制,保证了日志的完整性与有效性。通过应用基于共享内存的规则匹配及查询机制,降低了在引入审计子系统之后对数据库整体性能的负面影响,增强了用户透明性。从三个方面对审计模型进行了优化,通过模型不变量性质,保证了审计模型自身的安全性,避免隐通道的引入:并就审计规则设置过程中可能出现的规则冲突问题给出了解决准则,有效地控制了审计规则库的冗余度;通过引入FIMAC方法保证了日志完整性。最后,在项目组设计开发的安全空间数据库管理系统—SECVISTA上,嵌入了审计模型,实现了审计子系统,增强SECVISTA的系统安全性。
其他文献
软件复用是软件业界为解决日益严重的“软件危机”和日趋复杂的软件需求而提出的一种对策。软件复用技术随着面向对象技术和分布式对象技术的应用而得到迅猛的发展,在当前的
随着计算机网络技术地快速发展,网络上的信息量与日俱增,用户往往会感觉不知所措,在大量的学习资料中找到自己的需求也越来越难,这也引起许多学者和专家们对这个网络问题的研
近年来,嵌入式系统应用范围越来越广阔,功能不断增强,其需要处理的数据量也越来越大。如何有效地组织和管理这些数据成为嵌入式系统开发者必须要考虑的一个重要问题。于是,嵌
入侵检测技术是在传统的安全策略无法满足日益苛刻的安全需求的情形下产生的,它的出现给计算机安全领域的研究带来新的活力。在入侵检测技术中,对网络数据包有效载荷进行攻击
因特网技术和移动通信技术的不断发展和进步,使移动计算成为当前计算机科学领域一个十分活跃的研究课题。Ad hoc网络,作为一种特殊形式的移动计算机网络,可广泛应用于战场指挥、
水位测试系统是为了动态跟踪高精度测量河流模型中的水位变化而设计的实时测控系统,河流模型是为了研究河道再造河床过程、不同时期的洪水演进过程、江湖关系变化及防洪对策而
Internet在世界范围内的迅猛发展使得网络上聚集了越来越多的信息,而这些信息90%以上是以文本的形式表现的,这极大地推动了自然语言处理技术的发展。目前,自然语言的处理技术
大规模定制生产模式被誉为21世纪企业竞争的新前沿,对个性化的客户订单实施有效的大规模生产,是成功实施大规模定制生产模式的关键。目前,各国学者对大规模定制生产方法已经开展
Blog是一种基于RSS技术的信息交互平台,它是一种作者与读者以日志风格进行交互的中介,是一种崭新的信息传播和交互方式。与传统的网络信息相比,Blog领域链接关系更加丰富,Blo
移动机器人有广阔的应用领域和发展前景,它所具有的优势越来越受到世界各国研究人员的普遍关注和重视。自主载体是移动机器人的简化形式,在此平台上进行驱动伺服方法的研究具有