增强型安全Oracle的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:a2009090720
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的飞速发展和普及,信息系统安全成为当前研究的热点课题。而数据库作为信息的载体,其安全自然成为信息安全研究领域一个非常重要的方面。数据库的安全保护主要表现在对数据库中数据的存取控制上。国内企事业单位大都使用国外进口的数据库产品,在网络环境中增强这些数据库系统的安全是当前安全数据库研究的方向之一。 论文对现有的多级安全模型进行了分析,在此基础上提出了一个基于视图的多级安全模型,并将其用于增强型安全Oracle的实现中。本文的主要工作有: 1) 基于视图的多级安全模型的设计 该模型是在现有安全模型研究的基础上提出的。模型对主客体进行了明确的定义和分类,采用最细控制粒度为属性和元组级的方案,遵从BLP模型中的安全规则。模型采用了隐藏视图来实现元组级的访问控制策略,隐藏视图对主体是透明的。模型给出了各种操作的处理策略。模型适合于增强方式下的安全数据库系统。 2) 增强型安全Oracle的设计 增强型安全Oracle设计的主要目标是能够在对原有Oracle数据库及其应用系统透明的情况下增强Oracle数据库的安全性,以使得论文实现的增强型安全Oracle有更好的可用性。论文实现的增强型安全Oracle有如下特点:保留了Oracle原有的访问通道,采用了基于隐藏视图实现的多级数据安全模型,从而可以在不修改原有数据库及其应用系统的情况下增强数据库的安全性。 3) 增强型安全Oracle的实现 主要实现了增强型安全Oracle中的数据包分析模块和强制访问控制模块。数据包分析模块通过对Oracle9i通信协议的分析采用了替换系统API的方式来截获各种连接方式下Oracle的数据包,对数据包的格式进行了分析并给出修改数据包的方法。强制访问控制模块给出了隐藏视图的实现方法和相关SQL语句的改写方案。
其他文献
数据可视化在工程数据分析中占有非常重要的地位。本文针对石油行业(尤其测井领域)应用背景,在VisualC++环境中,通过面向对象编程,充分利用MFC所封装的类,实现了数据可视化系统。
学位
在成像过程中有很多因素会导致图像质量的下降。例如成像过程中噪声是不可避免的,量化也产生噪声;成像系统的象差等造成几何变形;聚焦不良造成的散焦模糊,摄影时相机与景物之间的
随着以Web服务为基础的面向服务的体系结构的发展,如何复合分布的、自治的Web服务构筑新的企业业务应用的问题也成为软件工程领域一个新的热点问题.利用Web服务复合技术,企业
本文在研究导弹发射决策支持系统功能的基础上,建立了协同式的导弹发射决策支持系统的总体结构框架,设计了系统的关键功能模块及其实现算法模型。 首先,本文针对BP算法的缺陷
众所周知,正是图形用户界面技术使得计算机应用的普及成为现实,正如网络技术让计算无处不在一样,随着计算机及网络技术的不断发展及其向人类工作和生活的不断渗透,对用户界面的要
航天五院是我国主要进行卫星和飞船研制的航天军工科研院所。在企业信息化和以互联网为代表的高科技迅猛发展的今天,传统的住房公积金管理模式已经不能适应企业的高速发展,建立
近年来,一些传统的信息安全技术及相关产品已取得了突破性的发展,但是却普遍缺乏网络防御的主动性和时效性。与此同时,在与入侵者周旋的过程中,信息安全的防范手段往往滞后于层出
随着计算机技术和网络通信技术的高速发展,分布式并发系统已成为当前计算机技术的主流方向。相对于传统的串行计算机系统,分布式并发系统非常复杂,其开发过程不仅难度大,效率低,周
曲线曲面造型是计算机辅助几何设计(CAGD)与计算机图形学(CG)的重要内容。由Coons、Bezier等大师于六十年代奠定理论基础。经过几十多年发展,现在它已经形成了以Bezier方法、B