增强型安全数据库中推理控制的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:funny_109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的发展推动了知识经济的繁荣和人类文明的演进,但随之而来的是信息的安全性成为网上的突出问题。作为网上信息的主要载体,数据库系统中数据的安全性变得越来越重要,数据库安全也自然成为信息安全的一个研究重点。数据库推理控制则是数据库安全研究中的一个重要方面。 现有安全数据库系统大都采用多级安全(Multilevel Secure)模型及其上的强制访问控制策略来保证数据库的安全性。但是即使在一个强制访问控制完全发挥效用的系统中,也会因为推理通道的存在而威胁到数据库中数据的安全,因此必须对多级安全数据库中所存在的推理通道进行控制,以避免因数据库推理而产生的信息泄露现象。 本文的重点在于探讨数据库推理的成因及其控制方法。首先介绍了推理问题的研究现状及其分类,然后在此基础上提出自己的分类和解决方法。 本文的主要研究工作及成果是: 1)对现有的数据库推理方法进行了分析,根据推理需要使用的外部知识对其进行了重新划分,从中选取目前可以控制的数据库推理通道,分析其起因并提出了相应的控制方法; 2)给出了基于元数据的推理通道检测方法及其消除策略,引入数据挖掘技术以寻找隐藏在用户数据中的函数依赖关系及因此而产生的推理通道; 3)对因使用数据挖掘所获得的规则而产生的推理通道进行了研究,分析了该类推理通道的特点以及采用常规方法对其进行推理控制的不足; 4)通过自定义安全约束规则来实现客体安全分类标识的动态改变,以弥补强制访问控制模型在客体标记的动态改变方面的不足,也可以实现与特定应用语义相关的安全约束; 5)运行期推理控制模块的设计与实现,以控制已发现但尚未消除的推理通道,并实现对白定义安全约束的检查。
其他文献
本文介绍了项重写系统(TRSs)形式简洁且计算能力强,在计算科学里是一种受到广泛研究和应用的形式计算模型。对于项重写系统本身的性质(如合流性、终止性、等价性等)有大量的研
  人体运动分析是近年来模式识别、智能人机接口以及虚拟现实等研究领域中一个备受关注的前沿方向。它不仅具有重要的研究意义,而且在智能监控、体育运动分析、动画生成等方
随着Internet的迅猛发展,大量的电子信息成几何级数增长。面对浩瀚的信息海洋,如何从中间获取自己所需的信息,成为越来越多的人的迫切要求。文本信息在电子信息中占有很重要的地
互联网在不断发展,日常生活中使用网络的用户也越来越多,传统生活领域中的许多事情(如交易、电话、视频等),现在互联网都可以办到。正因为使用网络的人越来越多,网上的信息交换的
本文以科学计算可视化理论为基础,利用医学图像序列对人体组织器官和病灶进行三维建模.首先,对医学领域数字图像和通信的国际标准DICOM(Digital Imaging and Communications
在网格环境中如何采取适合于网格任务特征的调度策略是影响网格计算的重要因素之一。近年来,网格环境中调度服务质量QoS问题逐渐受到关注。调度问题的实质,一方面要优化系统
本文首先对异构数据库集成面临的问题及动态及静态集成方法进行了概述,分析了它们特点,提出了新动态集成方法。介绍了分布式数据库技术及多Agent技术,并研究了二者结合的可行
本文简述了国内外工业机器人视觉伺服控制技术的发展、研究现状及存在的问题,并对工业机器人视觉伺服控制的一些关键性技术进行了研究.首先研制成功了由GRBA4PAH多关节工业机
插值在函数逼近的理论研究和实际应用中占据着重要的地位。在科学计算中,通常要求插值算子在满足精度的前提下,还要保持函数的某些性质。这些性质中,单调性和守恒性是两个重
受国家“863”计划项目“空天XXXX”的资助,研究空天战场的仿真。本文是该项目的子课题,研究空天漫游系统中云的建模与绘制。云作为空天战场环境的重要组成部分,对环境模拟结