DBMS安全策略模型的研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:wxsshj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
形式化安全策略模型是保障数据库管理系统DBMS安全的关键技术。本文研究并提出了一个基于数据库管理系统PostgreSQL的安全增强DBMS的形式化安全策略模型。该模型分别由多级数据模型、访问控制模型、安全标记策略模型和审计策略模型四个子模型组成,各个子模型的主要工作和贡献如下: 1)本文提出了两种具有较好实现效率和表达复杂度的多级数据模型。其中,元组与属性混合粒度的多级关系模型既具有属性粒度和元组粒度模型在实现上的简洁高效的特性,又具有实体多实例和元素多实例的表达能力;准元组粒度的多级关系模型克服了文献中元组粒度模型在操作语义上的缺陷,更符合用户的使用习惯。在基本数据模型的基础上,本文提出了性能优化的多级关系分解和合成算法,大大的提高了实现的效率。 2)本文提出了同时支持基于角色的访问控制RBAC、自主的访问控制DAC和多级强制访问控制BLP等三种子策略的DBMS访问控制模型RFAC。本文研究了三种子策略的合成关系并通过划分管理域避免了RBAC和自主访问策略的冲突,讨论了RBAC标准模型中职责分离语义的缺陷并给出了新的职责分离语义,通过引入角色激活条件和基于对象谓词的授权增加了模型的表达能力,并详细给出了模型的约束条件和操作规则。 3)本文提出了采用RBAC模拟中国墙策略的机制,并在此基础上给出了RFAC实施中国墙策略的配置方案。由于RBAC已经获得了广泛的认可,越来越多的实用系统都支持RBAC模型,在这些系统上本文提出的配置方案可以直接采用,因此大大方便了中国墙策略的实施。 4)本文研究了数据安全级别升级和降级的约束条件和操作规则,大大提高了升级降级操作的安全性。分析了输出数据标记的安全需求,并提出了利用数字签名和数字水印的技术增强了输出数据标记安全性的机制。 5)本文提出了多级安全数据库通用审计策略模型。引入了审计对象的层次范畴结构以及审计禁止规则的方法来解决分布式审计管理问题。该模型支持基于规则的审计描述语言,实现了基于规则的审计策略推演,具有较强的表达能力。通过对象的属性谓词,可以表达细粒度的审计策略,通过时间约束和细粒度的审计策略的支持,可以更好的支持隐通道的审计。定义的审计模型不变量可以保证审计策略模型本身不会引入隐通道。证明了审计策略规则库的可判定性,讨论了审计策略模型的完备性和一致性问题。
其他文献
随着互联网技术和应用的快速发展,新一轮的软件危机日益深化,高效、可靠的软件生产开发模式重又成为国内外学术界和工业界研发的热点,以软件复用为基本特征、以软件产品线及
将P2P技术和视频点播应用相结合是当前研究热点之一,当前在Internet上提供视频点播服务(VideoonDemand)普遍的问题在于数据源(sourceServer)的负载过大,导致系统扩展性不佳,不能
网络教育资源种类繁多,形态各异。如何有效管理这些教育资源以使其为教育和教学所用,已经成为远程教育研究领域的一个重要课题。传统教育资源管理方式下,由于教育资源缺少统一的
近年来,随着移动设备数量和应用类型的急剧膨胀,传统互联网的结构和功能日趋复杂,网络设备在不断加入的复杂协议之后变得臃肿不堪。于是软件定义网络(SDN)应运而生。SDN通过把原
审计系统是安全操作系统的重要组成部分,系统中与安全相关的活动均应进行审计。基于内核的审计系统具有无法旁路和强制记录的性质,能够全面而详实的记录系统中各种操作的相关信
作为信息科学与传统汉语言文字学的交叉课题,数字化《说文》学研究有着两方面的意义:一是希望为传统汉语言文字学提供现代人易于理解与接受的数字化研究方式,达到继承与发展并重
软件质量和生产率的高低极大地取决于生产过程的好坏。软件过程技术通过定义、运作、监控、度量过程模型,对实际的软件过程提供指导和控制,已经成为软件工程领域的研究重点之一
随着Internet的发展,使得基于B/S结构的Web应用模式日益流行。伴随着在线信息和服务可用性的提升,以及基于Web的攻击和破坏的增长,安全风险达到了前所未有的高度。由于Web应用程
本文首先从地址编码的应用需求入手,指出了中文地址编码的难点所在,并评述了国内外相关工作的进展。其次介绍了中文地址编码的三大核心技术,即中文地址模型、编码方案和地址解析
异构数据库集成应用系统作为数据库领域的研究热点和难点课题,在国内外的学术界和工业都引起了广泛的关注。最近十年来,各种网络中可供利用的信息总量以惊人的速率增长。然而,这