一个外挂式数据库安全系统模型

来源 :武汉大学 | 被引量 : 0次 | 上传用户:haijiehahaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库系统的发展使得我们可以为用户提供完善方便的信息和数据服务、实现数据信息的共享,但是和计算机网络的发展一样,信息的共享也为数据库系统带来了安全上的问题.随着数据库系统的不断发展以及广泛的应用,数据库系统安全性问题就成为了一个十分重要的研究课题.该文从叙述数据库系统安全的起因和发展入手,讨论了当前中国使用的数据库系统在信息战下面临的挑战,以及传统数据库安全模型的不足,并根据中国的实际情况指出了必须研制外挂式的多级数据库安全平台是中国数据库安全研究的重点.该文设计了一种外挂式数据库安全系统的模型,讨论了数据库系统安全策略中的DAC(自主访问控制)、MAC(强制访问控制)、身份认证以及多级安全数据库管理系统等策略的实现,并对当前的数据库安全技术做了一个概述,详细讨论了数据库系统在信息战下所面临的威胁以及相应的安全策略.该文设计的外挂式数据库安全系统模型主要原理是通过在需要保护的数据库系统(不可信DBMS)和外界网络之间加入一层软件(EDSS),实现自主的身份认证、主客体的双向映射、自主的强制访问控制、通信加密、数据库入侵检测以及反语义曲解等安全策略,从而将不可信DBMS和外界网络隔离开来形成一个安全区,这里有些类似网络防火墙的概念.最后该文中阐述了这个模型中的儿个关键问题——实现强制访问控制、反语义曲解、数据库入侵检测.对实现强制访问控制的复杂性及效率问题、反语义曲解的策略及算法、数据库入侵检测的常见方法等进行了讨论,并提出了一个初步的解决思路.
其他文献
在软件生命周期中,软件产品总是不断地进行演化,以更正错误、适应环境、增加新的功能或者改进效率.软件变化是软件演化过程中的重要活动,然而,针对软件系统的一个局部变化往
本课题是适应电力企业管理模式向商业化运行管理方式的转换这一方向而提出的,是结合了计算机技术、网络通信技术及单片机技术的一个综合性课题.本课题对新的电能计量管理方法
Internet的迅速发展带来巨大方便的同时也导致了越来越多的入侵行为的发生.其中以DDoS攻击和蠕虫为代表的大量消耗网络带宽的异常行为危害越来越大.因此,基于网络流量的异常
该文系统介绍了演化硬件的基本原理和实现方法,并在研究实例的基础上对演化硬件的实现技术进行了研究.演化硬件就是能够通过与环境的相互作用,自动的动态改变其结构和行为的
随着Internet技术的飞速发展,个人通信技术的人性化设计要求人们可以随时随地访问网络,移动IP技术恰好满足了人们的这一愿望。进入二十一世纪,IPv4地址空间不足的问题逐渐暴露出
文字自动刺绣是刺绣辅助系统中一个重要的功能,日常使用非常频繁。TrueType类型的字体是计算机中使用最为广泛的字体类型,因而采用TrueType字体轮廓作为刺绣的轮廓成为文字自动
当前的企业级应用决不可能是(大多数不仅仅体现为)一个个的独立系统。在企业中,一般都会部署多个彼此连接的、相互通过不同集成层次进行交互的企业级应用,同时这些应用又都有可
Web应用本身的便利性,使得越来越多的政府机构和公司开始将传统的Client/Server应用程序转向基于Browser/Server的Web应用.而由于Web应用本身的开放性和其体系结构缺乏安全考
文本分类是一个监督学习的过程,指使用计算机按照一定的标准对文本集自动赋予标记,涉及到机器学习、数据挖掘等领域的许多技术,主要包括文本表示、特征选择、分类模型和评价方法
模型是系统在某个角度或层次的抽象,模型比系统更容易获取、理解、分析和验证。在软件开发活动中引入模型是控制软件复杂性,提高软件产品可信度的重要手段。随着软件复杂程度及