数据仓库推理通道发现及控制技术研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:propelling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据仓库技术日趋成熟,数据仓库海量数据的分析与挖掘备受关注。一些用户出于其非法目的,希望获取隐藏于数据仓库中非授权的敏感数据,这成为制约当今数据仓库深层次应用的关键“瓶颈”。因此,数据仓库信息安全控制问题已逐渐成为数据仓库海量数据集成、处理与应用的核心问题之一。   在数据仓库安全体系中,数据仓库使用多维数据模型,而多维数据模型依据维度、层次、级别可以实施安全保护。尽管数据仓库安全模型的建立和访问控制策略的实施,也能够严格防止用户进行非授权访问,但是恶意用户可能通过单维度级别之间偏序关系或多维度之间聚集关系,从合法获得的已知数据中推导出受保护的、禁止访问的敏感数据,从而造成敏感数据的泄露。这种推理路径就称为“推理通道”(Inference Channel)。   目前,国内外在有关数据仓库推理控制研究方面,不但研究成果相对较少、研究切入点比较分散,而且也存在着一定的不足和缺陷,主要表现为:   1、仅将中心立方体视为敏感数据,而忽视细粒度汇总方体也可能是敏感信息;   2、仅针对一种或两种聚集查询(如:SUM或COUNT),而没有考虑其他OLAP聚集操作,例如MAX、MIN等操作可能导致的推理;   3、仅对推理控制方法进行研究,而很少结合访问控制机制对推理控制系统进行设计并实现。   本文在现有国内外研究成果基础上,研究一种基于数据立方体的推理控制方法。该方法采取了一种先预防多维推理,后清除一维推理的推理控制策略,有效地降低了传统推理控制策略(即先检测推理,后消除推理)的算法复杂度。   此外,本文在充分研究数据仓库推理控制方法的同时,也结合基于角色的数据仓库访问控制模型,对数据仓库推理控制系统中安全功能模块进行了分析和设计,构建了一种访问控制和推理控制相结合的数据仓库安全模型及实现原型。   经原型实验验证,本文算法能弥补仅采用访问控制安全机制的不足,所设计的数据仓库推理控制实现框架可为数据仓库安全控制体系的深层次研究与实现提供可靠的基础设施。
其他文献
虚拟现实是近年来十分活跃的技术领域。目前,其应用已广泛涉及众多领域,并带来了巨大的经济效益。虚拟实验是根据现代教育理念需求而产生的,具有智能指导和教学管理的作用。
随着计算机网络技术的普及和发展,人们的生活和学习方式都发生了巨大的变化,将人们带入到信息化的时代,与此同时,网络安全方面所显露出来的问题也日益突出。入侵检测作为信息
视觉跟踪技术,是机器视觉领域一个重要的研究方向,是更高层次的动作识别、行为理解的基础,无论在安防监控、交通管制、自动汽车驾驶,还是在军事侦查、机器人自主导航方面,都
现阶段生物信息学的很多工作都是针对基因组DNA序列的,真核启动子的预测则是DNA序列分析的一个重要组成部分。针对真核启动子预测,本论文中提出了一种新的解决思路,并将此应用于
近年来,由于各学科之间的不断融合,许多新兴的交叉研究领域相继产生并得以发展,复杂网络就是其中较具代表性的一个领域。在复杂网络的研究中,通过建立合适的网络模型来分析网络统
随着社会经济的发展以及城市规模的扩大,公共安全问题越来越引起人们的重视。城市人口密度的增加,加上大型建筑,如体育场馆、摩天大楼、车站和机场等大量涌现,使得公开场所的安全
传统任务分配问题是以最小化计算代价和处理器间通信代价之和为研究目标的。然而,随着计算机硬件获得巨大的性能提升,多核处理器成为主流,传统任务分配理论面临前所未有的巨
企业构建了一系列Web应用系统,但每个系统的权限管理是定制研发,与应用系统紧密耦合,很难实现权限管理复用,也给企业统一用户和授权管理带来不便。基于角色的访问控制模型RBA
图像恢复是图像处理的基础问题,它主要包括噪声去除和图像修复两个方面。近年来,基于变分方法的图像扩散技术成为图像恢复的主流方法之一。该流派的基本思想是将研究的图像问题
P2P网络技术目前已经获得了广泛应用,各种基于P2P系统的商业应用已经占据了下载、影音娱乐等互联网应用的大部分市场。在P2P系统普及的这些年间,对P2P系统各方面的研究从来没有