数据库强制访问控制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:xinpasi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为信息系统核心的数据库管理系统,保存着大量敏感信息。需要采取有效措施防止非法用户的访问。仅有自主访问控制,不能控制信息在不同安全级别的主体间传播。强制访问控制通过主客体的安全级比较,保证信息只能从低级流向高级。强制访问控制是数据库管理系统达到高安全等级必不可少的机制之一。在分析数据库强制访问控制需求的基础上,设计了基于操作系统强制访问控制的数据库强制访问控制系统。首先给出了系统强制访问控制策略和多级关系数据模型,模型对多实例进行了限制,并修改了删除操作以防止低级主体对高级数据的破坏。然后设计了数据库强制访问控制系统的体系结构。该系统包括策略与标记管理、JDBC处理、强制访问控制以及操作处理四个模块,通过将多级数据分片存储在多个数据库实例中,依赖安全操作系统的特性对数据库实施强制访问控制。给出了数据库强制访问控制系统实现的关键技术。首先,给出了策略和安全级标记的概念,介绍了标记比较的算法,并扩展了系统表保存系统策略和标记;其次,在分析操作系统和数据库系统中的对象映射关系后,给出了多级关系的存储模式,详述了多级关系和单级关系之间的分解和恢复算法。最后,实现了具有强制访问控制功能数据库JDBC接口,给出了JDBC通信消息格式的设计,实现了对用户请求命令的响应。给出了查询、插入、更新、删除等语句的详细实现过程。实验表明,系统在开启强制访问控制功能时,性能有一定的下降。
其他文献
随着信息时代的到来和Internet的日益普及,越来越多的信息以电子文本的形式存在于网络上。如何从海量的文本中提取潜在的、有价值的知识成为信息处理的一大目标。其中,文本分
非平稳信号是日常生活和科学研究中经常观察到的现象,这些信号往往持续时间有限,存在产生和消亡。传统的信号频域分析法一傅立叶分析只适用于分析信号组成分量的频率不随时间
图中节点间的可达性判定,在现实中的多个领域有着广泛的应用,包括知识表达、程序分析、地理导航、Internet路由、基于RDF/OWL的本体查询、代谢网络和XML索引等。一个传统的解
随着计算机网络迅速发展,网络攻击手段日新月异,网络安全问题也变得日益复杂和突出。传统的安全技术各有各的缺点,主要表现在:防火墙技术是一种静态的被动防御手段,它对内部的攻击
随着互联网技术的发展,基于移动端的新媒介不断涌现。微信因其内容微型化、可迅速传播扩散,支持实时对讲,且集社交、通讯、平台与一体等特点,受到国内外用户的高度认可。微信
虚拟现实(Virtual Reality,简称VR)技术,是一门综合性信息技术,兴起于20世纪末,应用前景广泛。本论文是“古代建筑虚拟修复与保护”研究子项目基于VRML古代建筑动态漫游系统
节点定位技术是无线传感器网络(Wireless Sensor Network,WSN)的主要支撑技术之一,即根据少数己知位置的节点,按某种定位机制确定自身位置。WSN中的传感器节点在存储、计算和
目前,计算机在航空、军事等关键领域已广泛应用。在这些领域中,计算机系统可靠稳定的运行起着非常关键的作用。任何计算机系统受电磁脉冲的干扰都会产生一些故障,这些故障可
文本是一种重要的信息载体,其数量随着互联网的不断发展极速膨胀。文本聚类作为一种无监督的机器学习方法,已成为对文本信息进行有效的组织、摘要和导航的重要手段,为越来越
在当今机器人技术领域,群机器人通过个体间的交互涌现出的群体智能表现出越来越大的优势,可以完成单一机器人和多机器人无法完成的复杂任务,因此有关群体机器人的研究日益得