达梦安全数据库对象特性强制访问控制的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:babydir
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着数据库应用领域的扩大和Internet发展面临的数据安全问题,不仅要求关系数据库管理系统扩展支持对象模型等,而且对数据库应用的安全性提出很高的要求。国产安全关系数据库SDM4中目前已经逐步实现四种对象类型以及一些对象特性,比如用户自定义类型、列对象、行对象、引用类型、嵌套、继承、实例化、封装等等,增加对象子系统将其扩展为对象关系数据库管理系统。研究对象关系数据库管理系统的安全机制,扩展SDM4原有的安全策略,使系统中所有数据均受到安全保护,针对对象类型以及对象特性增加强制访问控制。借鉴传统关系数据库管理系统采用的BLP安全模型、面向对象数据库管理系统的消息过滤模型、面向对象数据库管理系统中的信息流模型等模型,针对SDM4的安全对象概念及其对象特性分析研究,在其对象子系统以及强制访问控制安全管理的基础上,提出标识对象类型安全级的策略和过滤对象的强制访问控制策略。过滤对象的六种约束策略,即是:用户自定义类型——表约束、嵌套约束、继承约束、实例化约束、引用约束、方法约束。分析在多级安全模型下强制访问控制机制在支持对象类型和对象特性的对象子系统中同样存在着存储隐通道。实现系统强制访问控制机制的扩展。对象系统与原有关系系统存在强制访问控制机制可延用的部分,在系统原有的改进型BLP模型基础上扩充式开发;另外,针对对象系统特有的一些特性的强制访问控制,采用过滤对象的约束策略重建式开发。使对象模型框架里的对象类型和对象特性与其它数据一样受系统强制访问控制的安全保护。通过SQL语句功能性测试,SDM4的对象子系统有效地实现对象类型以及对象特性的强制访问控制。
其他文献
本文就中文文本分类和聚类中的特征选择问题,从特征选择的评估函数角度出发进行了深入的研究,用大量的实验综合比较了有监督和无监督的特征选择方法在中文文本分类和聚类上的特
随着计算机网络的迅速发展,传统的分组交换网络如Internet面向无连接的尽力而为型的服务无法满足目前对于网络传输质量的更高要求,为了解决QoS问题,各个标准化实体和国际性组织
随着服务计算(Server Oriented Computing, SOC)和面向服务框架(Server Oriented Architecture, SOA)的发展,Web服务技术的应用越来越广泛,具有单一功能的Web服务已经不能达
今日传媒·社会舆情·法律问题(两篇)  主持人:羿克  (陕西融德律师事务所主任)    主持人语:本期传媒与法栏目的两篇文章都与社会保障有关。首篇文章是西安交通大学法学硕士张峰撰写的《企业并购中社会保障法律规制的若干问题》。本文从企业并购中社会保障的概念出发,揭示了我国企业兼并中社会保障的现状和存在的问题,在参考日本、美国和欧盟相关企业兼并中社会保障的法律规制基础上,运用比较分析法、分析归纳法等
城市道路交通状况越来越拥挤,交通问题几乎成为了所有大、中型城市面临的共同问题。交叉路口是城市交通网络中重要的节点,对路口短时流量的准确预测可以辅助改善路口混乱的交通
在指挥调度管理中提高政府对应急事件快速反应和抗风险的能力,确保在通信异常下实现呼叫的持续性,开发基于GSM的数字集群通信系统中的智能型基站显得尤为重要。 论文结合
目的 探讨心衰合并心律失常采用厄贝沙坦、胺碘酮联合治疗的效果,研究其对患者心功能的影响.方法 择取2018年2月至2019年2月我院心衰合并心律失常160例患者作为研究对象,随机
随着计算机性能的提高和网络技术的迅速发展,使得Internet上汇集了成千上万的计算资源和数据资源,同时,人们也希望更多的资源共享、协同工作和联合计算。P2P技术具有分布式的
汽车底盘测功机是一种大型室内台架式汽车性能检测设备,其信号检测系统与数据传输系统是决定测功机试验性能好坏的关键因素。我校于上世纪90年代自行研制开发了国内第一台大