中间件技术实现强制访问控制数据库的研究与实现

来源 :江南大学 | 被引量 : 0次 | 上传用户:xh287315717
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该课题是教育部立项的"现代远程教育关键技术和支撑服务系统天地网结合项目"的子课题之一"教育信息资源保障强认证数据库系统研究".主要探讨了利用中间件技术实现强制访问数据库的理论基础和技术应用. 该论文中,论述了基于现有的数据库管理系统环境,运用安全中间件技术实现强制访问以增强数据信息安全性的思想和设计方案.即开发一个安全管理中间件软件,使它和现有的C2级数据库管理系统一起工作,在保持通用Sybase数据库产品的常规功能的情况下,实现B类安全标准的关键特征:敏感数据标识化、强制访问控制特性和安全审计功能.在安全中间件设计实现中,主要涉及到的技术有:扩展了Bell&LaPadula多级安全模型;对客体、主体标记安全级,实施安全强制访问控制;提出了对客户端访问请求进行可信8QL代理和最小特权管理的概念;作为多级安全数据库管理系统的安全控制中心,并讨论了中间件自身安全的保护机制. 实践上证明,中间件管理软件已基本上实现了B类安全标准的一些主要特征,目前可以试运行于教育网环境,增强对教育网服务器中的教育资源信息的安全保护.以后,也可以用于其它的系统环境,如电子商务或电子政务系统中,以满足多级安全用户的安全要求和实现网络资源中敏感信息的分类安全保护.
其他文献
该文分析了各种异常类型,提出了异常报告、异常处理和前件序列化相结合的方法,从而提高了云规则生成器的稳定性、可靠性、效率及灵活性.基于云模型表示的实值信息系统保留了
随着个人计算机的普及以及网络通信技术的发展,分布式计算逐渐成为计算技术的主流。作为实现分布式计算的核心,中间件为用户透明地使用分布在异构网络和操作系统上的资源,提供了
该课题进行的研究主要是基于现有的Linux内核引擎,以加载内核模块的方式(LoadablekernelModules),增加SMS/OS安全管理软件来实现Linux的内核级安全增强.该模块在保证系统兼容
在该论文中,我们将路由器实做于IXP 1200网络处理器上,讨论了IntelIXP1200的软硬件结构、Internet的路由结构、路由协议,并研究如何利用路由器产生攻击行为.然后提出了可以侦
目前,广大网络用户通过Internet互连网进行信息的交流,相互传送双方需要的数据资料。随着网络用户的增加,网络用户传输的数据信息在网络上被窃取的事件越来越多,研究在公开的网络
电子邮件作为一种异步消息交换(messaging)技术,得到极为频繁的应用。其应用已涉及许多领域,如现代化教学、法律凭证性等等,但目前电子邮件面临着种种安全威胁,普通E-mail的安全
该文基于对计算几何的洞察,用多维空间来表示多维过滤器、多维空间中的点来表示到达的数据包,将数据包和过滤器的匹配用多维空间中点的定位来实现.并通过对传统Trie结构的适
本文的研究内容涉及计算机视觉领域的目标跟踪问题,它是工业界和学术界都普遍关注的热点问题。目标跟踪在其他很多领域都具有重要的应用价值,如行为分析领域、自动化监控领域
随着网络规模的不断扩大和网络用户的不断增加,目前的网络已经发展成为一个海量的非线性复杂系统,而目前的网络信息利用模式将网络上发生的海量、随机、分布、并行的信息利用
SIP系统包括两类部件:SIP服务器和SIP用户代理(User Agent,简称为UA),UA就是为用户执行具体动作的功能实体,如IP话机、PC电话软件等.该文主要论述SIP UA软件终端的工作原理以及