基于角色的数据仓库强制访问控制模型研究与应用

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:tangyajun1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据仓库是数据存储和数据管理技术,是实现基于特定分析主题的数据存储、数据汇总、数据分析和应用的复杂系统。数据仓库中存储了海量的数据,如果这些数据遭到非法访问或破坏,将会给企业带来不可估量的损失,甚至危及企业生死存亡。因此,数据仓库访问控制的研究具有重要意义。   在数据库访问控制领域,一些比较成熟的访问控制模型已经得到广泛的应用。如自主访问控制模型,强制访问控制模型以及基于角色的访问控制模型。但是,数据库基于关系模型,而数据仓库基于多维数据模型,两者之间存在着安全对象差异和事务性操作差异。因此,数据库访问控制模型并不直接适用于数据仓库环境。因此学术界界展开了对数据仓库访问控制模型的研究,并获得了一定的研究成果。如基于视图OLAP安全模型,基于元数据的数据仓库安全模型,基于角色的数据仓库安全模型等。   虽然在数据仓库访问控制领域已经取得了众多研究成果,但仍有不足之处,表现如下:   1、传统的数据仓库安全模型均将细粒度细节数据作为敏感程度高的数据,然而,现实中却存在着粗粒度汇总数据敏感程度高于细粒度细节数据的情形。   2、现有数据仓库安全模型中,没有对客体信息的敏感程度和主体的重要程度进行分级,不能实施比较严格的强制访问控制。   本文在国内外研究基础上,提出了基于角色的数据仓库强制访问控制模型。新模型扩展了数据库多级访问控制模型,将安全对象由关系数据库中的表,行,列扩展为多维数据模型中的立方体,维度,维度级别。维度级别的组合定义为方体,并以方体作为访问控制的对象,实现了方体粒度的强制访问控制。但不能实现比方体粒度更细粒度访问控制。扩展基于角色数据仓库访问控制模型,将其中的安全规则扩展后作为权限使用于新模型中,进一步实现了更细粒度的强制访问控制。文中对新模型的定义和相关算法进行了详细的描述。   为了验证新模型的有效性和正确性,本文利用某高校教务数据仓库,设计并开发新模型的访问控制系统。实验结果表明,新模型能够实现将粗粒度汇总数据作为高敏感程度数据的安全需求,同时对主体重要程度和客体敏感程度进行分级:实现了数据仓库强制访问控制,能较好解决数据仓库安全问题。同时为数据仓库安全模型的研究提供了新的思路。
其他文献
近年来国内外学者对本体理论和本体构建技术的研究不断深入,但是本体的构建大多处于一种各自为阵的状态,造成资源的大量浪费,本体的重用和共享程度低。在这种背景下,构建一套
本体是共享概念模型的形式化规范说明。随着语义Web的发展,本体的开发及应用越来越多,这必然会引起本体异构问题。本体映射能够很好的解决本体异构问题。   本体映射是发
图像受获取和存储、处理及各种干扰的影响,不可避免地会带有噪声。因此,对含噪图像进行去噪处理,提高图像的质量,就成为一个重要的研究课题。对于图像的去噪问题,目前小波系
计算机上音乐技术的研究与应用随着计算机语音技术和互联网技术的飞速发展得到了前所未有的进步。歌声合成对于人机交互、音乐教学、音乐创作、娱乐等领域有着广阔的发展空间
数字版权管理,也称DRM(Digital Rights Management),是出版者用于控制被保护对象使用权的一系列技术,这些技术限制数字内容以及硬件的使用。是保证数字内容在整个生命周期内
随着现代医学的不断进步,超声心动图在临床诊断领域的应用越发广泛。如何针对采集到的超声心动图完成进一步处理,以增强其作为辅助诊断方式的可靠性,成为近年来国内外研究的热点
近年来,我国正处于突发公共事件高发时期,如自然灾害、事故灾难、社会安全、公共卫生等。为了积极应对突发公共事件,国务院常务会议于2005年1月26日通过了《国家突发公共事件
以多媒体、网络技术为代表的现代信息技术促进了教学的快速发展,使教学环境、学习方式发生了巨大变化。与此同时,人们对于支撑网络教学的应用程序的需求持续增长,要求也越来越高
伴随着教育信息化的发展,Web技术与e-Learning使人类学习环境发生了根本性的变革。为构建跨组织、跨系统平台的海量知识融聚共享环境,人们提出了学习对象(LearningObject)的
随着博客影响力的不断增加,博客被更多领域的人作为交互和表达思想的工具,并以站点的形式在万维网上形成了博客空间。面对博客空间的急剧膨胀,博客搜索也变得必要迫切。尽管