安全数据库关键技术的研究与实现

被引量 : 3次 | 上传用户:eyeryonecheat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,计算机已经在社会的各个方面,包括政治、经济、军事、科技等领域,得到了广泛应用,整个社会对计算机系统的依赖程度越来越高。高安全性的数据库系统,是重要的基础软件和信息安全产品,我国正在进行大规模的信息化建设,对高安全性的数据库系统的要求也更加迫切。但包括数据库产品在内的大量基础软件依赖于国外的产品,无法确保对其进行安全利用和有效的监控,严重制约信息化的进程,受到国家的高度重视。因此,进行数据库安全方面的理论和应用研究,具有较高的现实意义和理论意义。本文在收集和分析大量近年来国内外数据库安全方面的研究报告、学术论文等专业资料的基础上,对数据库安全涉及的若干关键技术问题,包括访问控制机制、隐蔽信道分析以及推理控制问题进行了探讨。结合国内的应用实际,在安全数据库的实际应用方面,对增强国产安全数据库OscarSec的安全性进行了研究。本文研究了OscarSec访问控制机制的扩展与实现,在研究现有访问控制模型的基础上,分析了其存在的不足之处。针对这些不足以及国家标准中对访问控制技术的要求,对现有的OscarSec访问控制机制进行了扩展,包括对数据库用户进行重新分类、增加新的属性、记录元素等多级粒度控制。针对多策略应用问题,提出并实现了基于标记的动态安全策略管理方法。通过这些研究及关键技术的实现,充分扩展了OscarSec访问控制的可用性和灵活性。针对访问控制机制不能解决的两个典型问题,隐蔽信道通信和推理通道,本文接下来进行了详细的研究。隐蔽信道以违反系统安全策略的方式泄漏秘密信息,对于安全系统造成很大威胁。国家安全标准对安全等级在第三级以上的安全数据库都要求进行隐蔽信道分析。本文通过对多种隐蔽信道搜索方法的分析,最终选择隐蔽流树法进行隐蔽信道分析。通过一般性的隐蔽信道分析,初步解决了OscarSec中隐蔽信道引起的安全性问题。虽然OscarSec中提供了严格的强制访问控制策略,但是低级用户仍然可能通过对其可以访问的信息的推理,从而得到其不能访问的机密信息,造成机密信息的外泄,对系统安全造成很大威胁。针对这种威胁,本文通过对现有推理控制方法的研究,初步提出了推理控制框架,从推理的各个阶段对推理问题进行严格控制。其后,详细介绍了本文在推理控制中的几个关键技术—规则发现、密级分配检查和动态推理控制所取得的研究进展。强制访问控制的实现、隐蔽信道分析以及推理控制标志着OscarSec达到了TCSEC/TDI中B2级和中华人民共和国公共安全行业标准《计算机信息系统安全等级保护数据库管理系统技术要求》中第四级的要求。本文的最后是全文的总结,总结了在OscarSec中使用的安全技术的优点和创新,针对其存在的不足,提出了日后改进的方案。
其他文献
在日语中表示因果关系的表达方式有很多,其中最有代表性的是接续助词カラ与ノデ。纵观以往的研究,对两者的分析大多拘泥于接续方式的不同,主句陈述方式的差异,以及对因果关系
目的观察肾炎康复片治疗紫癜性肾炎患儿蛋白尿的疗效及其安全性。方法把紫癜性肾炎伴有蛋白尿的患儿68例随机分为治疗组和对照组各34例。治疗组给与肾炎康复片3~7岁2片,7~12岁3
肿瘤已成为严重威胁人类健康的常见病、多发病,其死亡率在发达国家居第1位,在发展中国家居第2位,而且今年发病率仍呈上升趋势。因此,近40年来攻克肿瘤就一直是各国政府与科研
现代职业女性作为社会中的一个特殊群体,面临着职业发展生涯中的诸多角色冲突。以社会心理学中的角色冲突为理论基础,从职业女性在社会中扮演的角色出发,可以详细分析职业女
钢结构连接节点的计算方法是钢结构设计的重要环节。通过研究我国《钢结构设计规范》(GB50017—2003)的有效宽度法和美国钢结构规范LRFD的均力法,得出更安全、经济的连接节点
对集中供热系统的优化设计方法进行了研究,提出了适用于集中供热系统的两级优化规划方法,即第一级的布局优化和第二级管网的多目标优化方法。根据最优化理论建立的布局优化和
目的采用多中心完全随机方法,观察GP(吉西他滨和顺铂)方案和TP方案(多西他赛联合顺铂)治疗老年晚期非小细胞肺癌的疗效和毒性反应。方法 144例晚期NSCLC随机分成GP组和TP组,
纳米粒子的表面状况对其性质和应用有着十分重要的影响和意义。近年来,纳米粒子的表面修饰已经成为纳米技术研究的热点之一。在本论文中,我们用聚合物高分子和有机物小分子表
劳动合同的法律效力是劳动合同的核心问题。然而,我国现行劳动法对劳动合同效力的规定相当笼统、不全面,对瑕疵劳动合同持否定性的评价。法律对瑕疵劳动合同不加区分地进行否
地铁隧道是一个狭长且较为封闭的空间,与外界的连通口有限。如果列车在区间隧道中部着火且无法行驶到下一站的情况下,火灾产生的大量高温烟气将会对乘客的生命安全构成严重的