【摘 要】
:
随着空间数据库、地理信息系统、基于用户位置服务和移动应用的普及和广泛应用,空间数据库管理系统的安全问题得到越来越多的关注。虽然很多安全技术,如加密、访问控制、入侵
论文部分内容阅读
随着空间数据库、地理信息系统、基于用户位置服务和移动应用的普及和广泛应用,空间数据库管理系统的安全问题得到越来越多的关注。虽然很多安全技术,如加密、访问控制、入侵检测等可用来防止各种安全威胁,但并不能保证系统的绝对安全。并且,作为安全事件追踪分析和责任追究的审计机制在安全空间数据库中有着不可替代的作用。在对现有对象关系型数据库管理系统审计机制进行分析比较的基础上,提出了一种带有空间的安全审计模型,以增强传统审计模型对空间特性的描述能力,丰富和完善了空间数据库安全理论,为军事、银行、证券等信息敏感行业建立更为严密的信息安全防护体系奠定理论基础。并在开源数据库管理系统PostgreSQL上设计实现了审计子系统。本文的主要研究内容包括:(1)提出了一种安全空间审计模型SAM。该模型具有丰富的审计规则表达能力,既可以表达基于时间约束的审计规则,也可以表达基于空间约束的审计规则。(2)给出了空间对象、空间位置、时空约束等的形式化定义,增强了审计规则的空间描述能力和表达细粒度的审计策略能力。(3)描述了审计预警机制和Spatial-ECA审计触发机制,增强了审计在数据库系统安全管理方面的实时性与主动性。(4)提出了基于关键字的加密可搜索日志机制,保证了日志的有效性和完整性。(5)通过引入基于共享内存的审计规则匹配算法及查询机制,降低了在引入审计子系统之后对数据库整体性能的负面影响,增强了系统透明性。(6)在开源的对象关系型数据库管理系统PostgreSQL中内嵌了空间审计模型,实现了审计子系统,增强了PostgreSQL的系统安全性。
其他文献
环境监测具有地理位置分散、环境恶劣、需要无人职守等特点。长期以来,无线数传电台方式在远程数据采集、监视与控制方面占据着主导地位。随着我国移动通信网络的完善,基于GS
网格是继万维网之后出现的一种新型网络计算平台,目的是为用户提供一种全面共享各种资源的基础设施。但因其大规模、分布、异构和动态等特性使得网格计算环境非常复杂,提出了
随着计算机图形学的发展,对植物建立模型并动态地模拟植物生长、死亡等生命活动已经成为虚拟现实领域的研究热点。由于植物的生长发育是一个非常复杂的过程,不仅受到物种自身
CSP(Communicating Sequential Processes)是Hoare提出的一种代数语言,主要用于对并发系统进行描述与验证。主流的CSP模型检测工具包括FDR、PAT等。FDR通过操作语义将进程转化
随着多媒体技术和数字通信技术的飞速发展,人们所处理的信息量越来越大,相互通讯越来越容易,为了保护数据信息不被恶意窃取,对大量数据进行加密是非常必要的。虽然不同的应用
本论文是《内河航道多视觉信息融合技术应用研究》的核心研究内容。通过计算机视觉技术的研究,自动识别行进中的船舶的标志牌号(船铭牌),从而获知该船舶的基本信息。目前,我
近年来,随着银行、机场等安全敏感场合对大范围视觉监控系统的迫切需求,远距离生物特征识别技术的研究受到越来越广泛的重视。而步态识别是一种远距离情况下唯一可被感知的生
管理信息系统(MIS)是指在管理工作中以数据库为核心的计算机应用,是信息技术革命的重要内容。管理信息系统集成了计算机网络技术、通信技术、信息处理技术,对信息进行收集、传
无线传感器网络(WSN)可靠性分析是WSN设计、部署、验证和维护的一个重要环节。在传感器网络的应用中,为了让数据在环境嘈杂,故障以及时间变化的无线通道中进行可靠传输,传感器网
随着信息技术和计算机网络的飞速发展,人们不但可以通过互联网和CD-ROM方便快捷地获得多媒体信息,还可以得到与原始数据完全相同的复制品,因此,作为数字媒体版权保护的重要手