网格多级安全数据库推理控制关键问题研究

来源 :东华大学 | 被引量 : 0次 | 上传用户:b278651776
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多级安全数据库引进之后,对数据库的安全保护有了很大的推进,但也引入了推理控制方面的很多问题,数据库推理通道(inference channel)一直是一个引人关注的安全问题,它表示用户通过合谋、拼凑等方式,从合法获得的低安全级别信息及数据中推断出受高安全级别保护的内容,推理通道也可以进一步估计其准确程度。因为存在推理可能,攻击者就可以制定专门的方案,从推理通道中获取敏感信息。推理通道问题主要包括推理通道的检测和消除,是数据库设计人员和用户需要共同关心的问题,它无法采用其它安全机制解决。本文首先总结分析了典型的推理问题解决方案在网格多级安全数据库中的应用,包括统计数据库推理问题、组合查询推理问题、基于元数据的推理问题等。典型的元数据推理问题实例是实体完整性约束、函数与多值依赖、取值约束、分级约束等。然后分析了已有的推理通道检测和消除方法,一种在静态设计过程进行,另一种是在运行时刻动态处理。静态设计可以采用语义关系图,也可以采用函数依赖和多值依赖检测算法。动态检测和消除通常转换为对安全约束的处理。本文的主要研究工作:1.提出网格多级安全数据库推理消除模型;研究设计其基准应用;构造网格多级安全数据库;静态、动态消除推理。2.总结归纳有关数据库推理问题的研究现状及其方法,并在此基础上提出了网格环境下的推理控制方法模型。3.以Oracle 10g为基础,设计建立网格环境下的多级安全数据库,使用UML建模技术建立数据库模型,并提供可视化的系统界面,输入一系列的可能含有推理通道的数据,引入我们的动静态规则,输出已消除推理通道的数据。4.用语义图表示多级安全数据库中的实例,利用静态消除推理通道的方法与语义关系图的推理规则检测出推理通道,在此基础之上,实现已有的推理检测算法和推理控制算法消除推理通道。5.建立动态检测系统,动态检测系统的推理规则不仅多而且很难全部满足,所以我们要考虑利益均衡,这是推理检测消除系统的难点和重点。实验证明,该系统综合考虑了稳定性、完整性、可访问性和有效性,有效地检测及消除了网格多级安全数据库中的推理问题。
其他文献
随着国家广电总局推动的电视数字化改造的开展,我国对数字电视机顶盒的需求也日益增多。但是,国内各地对数字电视机顶盒的需求差异较大,作为其核心功能的播放系统,同样存在很
XML是一种文本文档的元标记语言,具有良好的可扩展性。目前越来越多的应用采用XML标准来存储信息。这些XML文档需要一个稳定,高效的存储和管理工具,特别是对数据的更新管理工
随着互联网的飞速发展,互联网络上的信息量正在以几何级数的速度增长,Internet已经成为目前世界上最大的信息资源库。如何满足人们快速、准确、全面获取信息的需求,已经成为
现存的控制器不足是基于已知的被控对象的数学模型,就是基于专家的关于控制被控对象的模糊经验,而在实际情况下有些控制过程是很难获得控制经验的。自动学习模糊规则成为模糊
当今计算机、通信、消费电子一体化趋势日益明显,嵌入式系统产业面临良好的发展环境与机遇,开发、维护、升级的需求愈来愈多。嵌入式系统软硬件紧密关联,并依赖特定的背景,难