行级控制和安全数据库设计研究

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:qq231582
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文所提出的思路,在信息系统的设计阶段,就充分考虑数据库的安全问题。把数据库安全体系的建设作为数据库设计过程中考虑的重点问题。从而防止那些因跳过数据库管理系统的外层而对数据库安全所造成的威胁。此外,将行级控制结合到数据库的安全设计当中。对行级的控制可以给数据库的安全带来众多好处。由行标签技术引申出来的ORACLE Label Security技术通过对记录行设置标签实现了较为严格的访问控制,从而使数据可以按密级分类访问。数据库的封锁机制是用来防止多个用户同时访问数据而导致破坏性的交互行为,也就是封锁机制本身也是数据库安全的一个环节。但如果处理不当也会导致数据库进入死锁或锁等待的困境,威胁到数据库的运行安全。通过对行封锁和行标识的分析,找到了解决封锁等待的办法。行触发器也能协助解决一些数据库的安全问题,比如在本文中提到的应用行触发器对审计功能的扩充和不同数据库的数据同步等就是很好的例子。 实际上,行级控制的核心思想就是把数据库的安全控制粒度向下延伸,从以前的粗粒度(表级或列级)进一步细化到行级,从而在现实应用中能实现对敏感数据的有效保护和合适的存取,达到在数据库中实现细粒度的安全控制,而这一切都应当在数据库设计中得到充分的体现。 将行级控制的安全技术结合常见的安全技术,如用户的标识和鉴别、数据加密、视图机制、审计等,可以构建一个比较完善的安全体系。如在数据库的设计当中予以充分考虑并得到实施,将会有效的增强数据库的安全。 以ORACLE数据库管理系统为基础,设计了“中原油田采油五厂油藏经营管理指标评价考核信息系统”的数据库部分,并把以上思想应用到该项目当中,取得了较为满意的效果。
其他文献
本文对基于IPv6的PIM-SM组播协议及OPNET中的仿真实验进行了探究。文章介绍了IPv4/IPv6过渡的主要技术和我国下一代互联网的研究概况;阐述了IPv6组播的新特性;建立了基于IPv6的
本人通过研究和分析了大量的虚拟现实视景仿真系统的开发实例和其中的相关技术后,结合当今主流的3D赛车游戏的应用特点,利用其相似性设计了一套3D赛车游戏实时场景系统的开发模
布尔函数作为一类重要的密码函数,其性能影响着密码体制的安全性。近年来,随着代数攻击及各种新型攻击的出现,代数免疫度等新的指标成为权衡布尔函数性能好坏的重要准则。于是,综
本论文针对现有数据交换中存在的上述不足,以及企业对数据交换提出的跨平台、独立于具体数据库、基于B/S模式的新要求,在分析中间件和XML等技术特点的基础上,实现了一个基于XML的
本文研究了应用级的访问控制,根据基于角色的访问控制模型,针对基于B/S体系结构的信息系统,提出一种实现访问控制的通州解决方案,设计并实现基于角色的访问控制系统平台。该平台把
本文的研究工作主要围绕两个主题展开:进一步论述和完善了云模型;着重对数据挖掘中的关联规则进行了研究。创新点包括以下几个方面: ●从数据中产生概念是数据挖掘中属性归
随着网络技术的发展,电于商务应用日趋广泛,具备个性化、智能化和标准化的双边多边协商是当前研究的热点。本课题在继承了前人对协商理沦与协商模型的研究基础上,针对电子商务系
Cluster systems are common platforms for both high performance computing and cloud computing.As the scales of cluster systems increase,failures become normal.It
本文简要阐述了建立地学平台的必要性,介绍了MVC模式和Struts框架的工作原理,然后结合地学数据共享与发布平台设计实现的具体实例,讲述了Struts实现MVC模式的Web应用过程中的关
近几年Internet和Web技术的飞速发展使得网络与人们生活工作的关系越来越密切,如何才能方便、快捷地开发出具有高效性、灵活性和易扩展性的Web应用系统也就越来越成为一个备