安全数据库中的访问控制研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:jsyzcqg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库系统担负着存储和管理业务数据和信息的任务,保证和加强数据库系统的安全性和保密性是信息安全的一个重要方面。传统数据库系统提供的安全特性能够满足一般应用的要求,但无法满足一些重要部门或敏感领域的应用要求。他们仅提供简单的用户权限管理,而不对存储其中的数据加以区分。一旦进入数据库系统,无论信息的机密程度如何,用户都可以一览无余。所以对于安全性要求比较高的场景,不但要保证数据库外部环境的安全,还要对数据库内部的访问控制进行严格的管理。在数据库访问控制方面,迄今为止已经有了许多尝试,提出了许多安全访问控制模型,但仍然存在一些不足。最关键的问题在于模型除了需要具备安全性和功能性以外,还必须具备合理的语义,必须尽可能的和经典数据库语义保持一致。另外,为了和最小到元素级粒度的强制访问控制模型相配套,自主访问控制也必须作相应的加强,提供支持元素级粒度的授权。鉴于这样的原因,我们在复旦大学上海(国际)数据库研究中心支持的安全数据库关系平台项目中重新研究和定义了数据库的访问控制模型。主要工作包括以下四个方面。1.重新定义了安全数据库系中的安全标记,使得自主访问控制机制和强制访问控制机制更加紧密的结合,在控制数据存取的时候共同发生作用。2.在对sandhu的MLR模型分析的基础上,定义了数据语义模型,提出了对数据库中存储的数据的新解释,解决了键和实体的对应关系问题。3.在新的语义模型下,重新分析了数据借用操作,改进了数据借用规则,赋予数据借用操作更加合理的解释,并使得系统支持传递借用和多值借用。4.定义了最小到元素级粒度的授权,并制定了相应的授权管理和传播控制规则。通过我们的访问控制模型有效地提高了数据管理系统的安全性。实践证明,本文所提出的成果和结论有效可行,这些研究工作为研究和开发自主多级安全DBMS系统奠定了必要理论基础和方法。以此为基础设计和实现的多级安全DBMS系统可在上海信息安全建设中发挥重要的作用。
其他文献
近些年来,各类社会公共场所例如银行、监狱、电梯、车站、机场等均安装了各种各样的监控设备。但是传统的视频监控设备在使用的过程中,由于监控人员的精力有限无法保证时时刻
多媒体视频的加密面临两个巨大的挑战。第一,多媒体数据量通常非常大;第二,多媒体数据通常需要进行实时处理。分布式多媒体应用中,通常的数据安全方法是使用一般的安全密钥标准和
信息技术的发展,使计算机网络信息系统在很多领域得到了广泛应用。但是,计算机网络信息系统的安全性却令人担忧。近十年来,由于计算机系统遭到破坏所造成的损失逐年急剧上升,计算
从虚拟环境的角度出发,虚拟人(VirtualHuman或ComputerSynthesizedCharacters)是人在虚拟环境中的几何特性与行为特性的表示[Badler93],是多功能感知与情感计算的研究内容。以
不断增长的复杂性、多样性和相互关联性是当今信息系统的共同特征。传统的面向功能开发方法,已逐渐不适应越来越复杂和多变的需求,其成果不能得到很好的重用。而面向对象建模技
P2P即Peer to Peer,Deer在英语里有“(地位、能力等)同等者”、“同事”和“伙伴”等意义,因此,P2P也就可以称为对等联网。P2P引导网络计算模式从集中式向分布式偏移,也就是说网
网络技术已经渗入人们生活中的方方面面,不断地改变着大家的生活。与此同时,网络面临的安全问题也与日俱增。正是由于网络安全机制的不健全,蠕虫便有了可乘之机。蠕虫以其多样化
电子商务应用中最为广泛的一种形态是企业对企业(B2B)间的电子商务。将B2B应用的范围加以延伸,便形成所谓的企业供应链。供应链中的基本环节包含了供应商、制造商、批发商、零
伴随着线上教育平台[1]、无纸化测试系统的出现,计算机自动检测本文的优势已经日益明显。计算机自动测评不仅可以减少传统考试中巨大的财力和人力的消耗,还能避免人工阅卷过
本文提出分布式高速IPv6/IPv4网络的入侵检测系统体系结构:在网络节点上设置代理(Agent),以便及时了解各个网络情况,准确地发现网络上的攻击行为。还在被保护的网络中设置集中的