论文部分内容阅读
随着计算机的广泛使用和网络技术的迅速普及,出现了大量的信息,在这些信息中既有一股的可公开信息,也有需要保密的重要信息。数据库系统必须保证保密信息的安全存储和访问,如何保障数据库的安全性就成了一个亟待解决的问题。而在中国市场上,数据库产品的最高安全等级为C2级,更高级别的数据库产品是限制对我国出口的:要使用B1以上级别的安全数据库只有在基于拥有全部源代码和自主知识产权的数据库管理系统基础上进行开发。因此,国产系统软件及安全方面的理论与应用研究,具有较高的现实意义和理论意义。数据库安全理论和技术是数据库理论研究的一个重要方向。国外研究者已经对多级安全数据库管理系统的研究和实现做了大量的工作,多级安全数据库通过为访问数据库的主体和数据库中的客体指定安全级,主体对客体的访问遵循强制存取控制策略,实现了对数据库中信息的保护。本文对典型的安全理论模型—Bell-LaPadula模型进行了详细的研究分析,在其基础上提出了一种新的安全数据库系统模型,该模型对元素级安全标记、标签安全进行了探讨;把安全级分为分层密级和非分层范围组成的二元组与安全标签,达到元素级标签安全。鉴于强制存取控制模型在高安全数据库系统中的重要作用,在自行开发的具有自主版权的数据库管理系统LogicSQL上实现了该模型,使其至少达到B1级别安全。