达梦数据库强制访问控制机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zhangxi0922
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的发展,越来越多的信息被存储在计算机系统的数据库中,数据库安全就成为数据处理中的重要问题。强制访问控制根据客体的敏感标记和主体的访问标记对客体访问实行限制,是高安全级别数据库管理系统采用的常用技术。本文分析了达梦数据库管理系统的强制访问控制的局限性,设计并实现了一种基于达梦数据库的增强型强制访问控制机制。主要研究内容如下: ⑴在增强型强制访问控制机制中,通过在安全策略中引入能准确描述拥有或者访问数据的部门的组织结构的组件—组来增强强制访问控制的表达能力,同时该组件上的控制规则使得信息可以在部门之间横向流动;通过对主体采用密级区间和读写分离的方案使得系统具有更强的可用性;通过在强制访问控制中引入会话标记、会话行标记以及提供对特权的支持来增强系统的灵活性。 ⑵设计了在达梦数据库系统中实现增强型强制访问控制机制的总体结构,结构中七大功能部件分别是强制访问控制数据字典、策略管理、标记操作、策略应用、用户授权、会话控制和强制访问控制检查。在系统实现过程中,为安全管理员扩展了SQL接口,支持其配置整个增强型强制访问控制子系统;为普通用户增加了系统函数,支持其在授权范围内动态改变当前会话标记和会话行标记;设计了一种优化的标记存储方案,可以较好地节约标记存储所占用的空间;利用了缓存技术来提高效率。 ⑶通过实验对系统的功能和性能进行了验证。实验结果表明,达梦数据库增强型强制访问控制子系统实现了预期的功能,它提供了一种表达能力更强、可用性和灵活性更好的强制访问控制,且该功能的应用对系统性能的影响在可以接受的范围之内。
其他文献
本体(Ontology)的概念起源于哲学领域。自20世纪90年代以来,国际计算机界举行了多次关于本体的专题研讨会,如今本体技术已经发展成为知识表示、知识管理、知识共享、知识复用
衡量链接器性能的关键指标除了链接速度以及生成的可执行文件的性能外,就是可执行文件的大小。对于当今大型项目而言,程序工程中往往包含一些无用的代码块,这些代码块在一定
虚拟人的运动控制技术早已成为仿真系统,科学实验,三维动画以及游戏娱乐等方方面面中不可或缺的一部分,随着计算机硬件的发展,虚拟人运动控制技术必将在将来扮演更加重要的角
无线传感器网络通过大量部署于目标区域的传感器节点采集环境信息、建立自组织网络、以多跳方式传输数据,获得感兴趣区域的各种物理信息。目前已广泛应用于军事侦察、工农业
现代科学理论在研究与实践中存在大量与组合优化、自适应等相关的问题。使用常规方法解决这类问题,除一些简单情况之外,人们对于大型复杂系统的优化和自适应问题的处理显得无能
职业教育处于一种特殊的教育阶段,它所要求的是学生掌握的技能和理论的结合,注重培养学生实践操作能力。随着职业教育改革的不断深化,运用建构注意学习理论构建新型的教学模式,促
大数据时代,数据与自然资源、人力资源是重要的战略资源,隐含着巨大的价值,研究数据分析是大势所趋;数据可视分析是数据分析的重要方法,因而也受到了高度重视。首先研究了大
自从W3C发布了XMK1.0规范以来,XML日益成为网络上信息交换的新兴标准。由于XML被用来作为数据表示以及数据存储手段的普遍性,针对XML文档数据的查询处理研究表现出越来越大的应
随着数据采集技术的发展以及数据分析的需求变化,人们已经走进了大数据时代,在电商、公共服务、医疗、教育等多个行业中都已经出现了大数据的身影。而在现如今城市和道路的背
无线传感器网络作为21世纪最重要的技术,是微电子技术、Ad Hoc无线网络、分布式计算等信息技术发展和融合的产物,它在军事、医疗、农业、交通、环境监测等领域的广泛应用引起国