基于细粒度访问控制的数据库安全模型应用研究

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:swrthy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代社会,数据库已广泛地深入到了各个领域。数据库系统作为信息的聚集体,是计算机信息系统的核心邮件,其安令性至关重要。数据库是数据管理的新技术,是计算机科学的重要分支,同时它也是信息管理系统的核心,是一种共享的资源。在网络技术和数据库技术发展的今天,数据库的安全与保密逐渐涉及到了信息管理系统各个方面。同时随之而来的数据安全问题也越来越凸显出来。各种应用系统的数据库中大量数据的安全问题及敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视。如何有效地保证数据库系统的安全已成为数据库研究领域的重要课题之一。   随着计算机技术的高速发展,对数据库安全的威胁,不仅仅来自于数据库系统的外部,数据库内部同样面临着各种各样的挑战。曾经有人说过,要保证数据的安全,最好的方式就是“把网线拔掉”。但对很多人来说,关闭数据库是不可行的,因此必须寻找另外的方法来确保系统的安全。目前信息系统设计中普遍的做法,是把安全问题通过应用程序予以解决,或通过操作系统的安全、网络安全来实现数据库的安全。实践证明这样的做法,并不能完全保证数据库的安全而本课题所提出的思路,并不是参照传统的做法,而是在信息系统的设计阶段,就充分考虑数据库的安全问题。将在数据库安全体系的建设中以细粒度访问控制技术作为数据库设计过程中考虑的重点。可防止那些因跳过数据库管理系统的外层而对数据库安全所造成的威胁。虽然很多存储的数据是非常敏感的,但这些数据都必须快速且容易地被访问,这些构成了对数据安全的重大挑战,也是本课题将要详细讨论重点研究的问题。   在考虑构建安全数据库的方法时,可将数据库的安全控制粒度向下延伸,从以前的粗粒度(表级或列级)进一步细化到行级、列级,从而在现实应用中能实现对敏感数据的有效保护与合适的存取,达到在数据库中实现细粒度的安全访问控制,而这一切都应当在数据库设计中得到充分的体现。   细粒度访问控制应该能灵活地增加在增、删、查、改四种基本操作的任何一种或任何组合上。通过安全策略的具体实施,用户只能查看授权的数据。   同时采用多种安全技术,如用户的标识和鉴别、行标签、视图机制、VPD、应用上下文等功能,可以构建一个比较完善的安全体系。如在数据库的设计当中予以充分考虑并得到实施,将会有效的增强数据库的安全。并对于一些常用技术手段方法所造成的缺陷及资源浪费有所弥补。   本文根据对细粒度访问控制的研究,提出了基于细粒度访问控制的数据库安全模型FGACSM(Fine-Grained Access Control Security Model)的概念,并以ORACLE数据库管理系统为基础,把该方法应用于信息管理系统中的数据库设计,取得了较为满意的效果。并以油测管理系统为例,主要说明了各技术在项目中的应用情况及效果。
其他文献
无线Mesh网络(Wireless Mesh Networks,简称WMNs)是一种基于多跳路由、对等技术的新型无线网络结构,通常是由多个Mesh路由器节点通过无线多跳、自组织的方式相互连接而成。与传
当今的个人电脑、工作站、服务器、路由器、交换机以及各种各样的消费类电子和游戏终端等系统,需要更高的芯片间互连通讯带宽来满足新应用领域所要求的更高的系统性能。同时,这
机器人足球是伴随着智能机器人技术和分布式人工智能而兴起的一种高科技对抗活动,是机器人和人工智能领域最具挑战性的研究课题。足球机器人系统是一个典型的多智能体系统和分
随着智能手机、穿戴式设备、智能家居和车载设备等的普及,基于智能语音的人机交互技术正越来越引起整个IT学术界及工业界的重视,成为移动互联网领域的绝对热点之一。除了国外的
作为历史的产物,公房曾在我国经济、社会和生活领域扮演过重要角色,发挥了举足轻重的作用。公房管理是各级政府房屋管理工作的重要组成部分,其用途繁多,涉及用户面广、房屋建筑年
本研究取题于课题组所研发的GMR-13G(GEO-Mobile Radio interface-1the3rd Generation)卫星终端综合测试仪,对我国卫星终端测试领域及卫星通信技术的发展具有重要意义。校准是
随着移动自组织网络(MANET)的日益普及,这种网络环境下的应用需求越来越多,服务发现系统是支撑这些应用的基础服务之一,它帮助用户在移动环境中发布、管理、发现和使用种类繁多
自动前景物体提取(Foreground object extraction)是计算机视觉领域的重要研究课题之一,它是图像分割(Image segmentation)的一个子问题。它研究如何自动地、正确地、高效地将
随着我国土地信息化工作的开展,各县市的土地利用数据库相继建立,在一定的区域内发挥了决策支持作用。然而,各个县级的土地利用数据库,由于GIS平台的异构性,数据库管理系统(DBMS)
随着互联网和移动互联网的迅速发展,网络流量不断增长,网络需求越来越多种多样,如何监测和管理网络、保证应用层网络服务质量成为计算机网络领域的研究者们致力解决的问题。