多数据库系统中统一访问控制模型的研究与实现

被引量 : 0次 | 上传用户:Maggie0932
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库安全是信息安全的重要组成部分,研究安全数据库系统具有重大的现实意义。随着网络技术和数据库技术的发展,出现了多数据库系统。多数据库很好地解决了在已存的、异构的、分布的多个局部数据库系统之间共享和集成数据的问题。随着对系统安全的愈发重视,向多数据库系统中加入安全模块成为一项迫切需要的工作。由于多数据库的分布性、自治性和异构性,使得多数据库系统的安全机制和传统数据库有较大不同。 因此,需要解决多数据库系统中,全局用户与局部用户的权限对应问题以及如何有效地集成各种不同的访问控制策略。本文建立了独立于应用的基于角色的统一访问控制模型,将DAC、MAC和RBAC集成为一个模型URModel,并给出该模型的形式化定义、结构组成、操作规则及其特性等。该模型引入了角色标签、角色分类等概念,并将原有模型的角色用<用户角色,角色标签>来表示,使得管理员和用户在分配权限的时候不需要考虑用户、权限与角色之间的标签关系,系统会自动地把符合安全策略的权限授予用户角色授权。引入了外部角色、内部角色和基本角色,使得该模型可以同时实现自主访问控制和强制访问控制,而且也方便了管理。 同时,研究基于角色统一访问控制模型如何来适应多数据库系统的安全性要求,并将此模型应用于多数据库系统中的全局数据库管理系统,实现全局层与局部层的统一。通过介绍全局角色与局部角色的映射关系以及多数据库系统用户、权限、安全标签的管理等来实现全局层与局部层的统一。 此外,还研究了全局数据库系统访问控制与局部数据库系统访问控制间的映射方法和机制,得出多数据库系统的访问控制模型,并给了出此模型的工作流程。 为验证上述理论成果的安全性,本文通过一个基于开放源码数据库管理系统PostgreSQL的数据库安全外壳原型系统的设计与实现,对理论模型进行了实践检验。
其他文献
一百多年前纽约证交所选取了11家公司作为道琼斯指数股,一百年后的今天只有通用电气(GE)还位列其中,是什么成就了GE?在拉里?博西迪和拉姆?查兰发表《执行:如何完成任务的学问
综述中国木莲属植物在其遗传多样性、生殖生物学、种群生态学以及苗木培育及生长特性、引种造林、化学成分等方面的研究成果和进展,对今后的研究方向进行了展望,认为今后应采
双曲拱桥是我国在二十世纪六十年代创造出来的桥型,具有施工方便,节省时间、原料及对基础要求较低等特点,在当时的时代背景下,双曲拱桥这一新兴桥型得到了迅速推广,对我国道
<正> 肝硬变就目前来講,在医学上还是一个頑固的堡垒,缺乏有效而滿意的治疗方法;慢性肝炎,纏綿迁延,使患者丧失劳动力,在治疗上一时也很难奏效。我院針灸科去年治疗一例肝硬
患者男,57岁。于1个月前无明显诱因感觉左侧腰背部钝痛,不剧烈,持续性逐渐加重,于当地医院给予抗炎治疗无效而转我院。实验室检查无异常。CT检查:左肾前上方,胰后见一约4cm×4cm大小圆形软组织
本文围绕着财经媒体社会守望者角色的实现问题进行了一些研究,尝试着对财经媒体如何实现其社会“守望者”角色给出一个系统的、理论的分析。本文首先对财经媒体的社会“守望者
本文针对森林资源数据更新管理技术落后于生产实践需要的现状,探索实现森林资源基础空间数据更新管理的有效方法和技术,希望与林业生产实际相结合,为真正解决森林资源更新管理难
随着科学技术的发展和环境保护意识的加强,一些发达国家在污泥脱水技术方面不断改进,特别是欧美及日本各国都相继制定了城市污泥最终处理的纲要,对污泥的处理有了明确的要求和规
目的:探讨糖尿病大鼠膀胱逼尿肌病理生理机制和逼尿肌组织形态学表现以及胰岛素治疗对其的影响。为早期预防、诊断和治疗糖尿病神经原膀胱(diabetic neurogenic bladder,DNB)提
电网中性点经消弧线圈接地,可以减少单相接地故障发生时接地点残留电流、降低故障相电压的恢复速度,从而达到灭弧的效果和降低故障引发的各类危害,起到保护电网及各类设备的