抵御多次连接探秘攻击的视图发布方法研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:deeyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,数据交换次数和交换数量不断增多。视图发布作为信息交换的一种有效手段,为数据交换和数据共享提供了便利,但视图发布过程中的敏感信息泄漏问题日益突出,已成为数据库安全方面的一个新课题。本文对国内外关于视图发布过程中安全问题的研究现状进行了综合分析,重点对发布视图的安全性判定进行了研究。首先,介绍了敏感信息按一般方法分类和按连接次数分类的几种类型,详细解释了多方共谋、信息推理等几种常见的攻击方式,并对每种攻击方式进行了举例说明,在此基础上分析了现有的视图安全判定方法,其中包括条件概率法、k-匿名法和查询应答法等,为后续研究奠定了理论和现实基础。其次,基于以上的研究成果和现有的解决方案,本文提出了基于最大叶子子树优先策略的多敏感属性保护方法,把多敏感属性保护问题转换成多敏感属性l-多样性问题。该方法有效保证发布视图的安全,并综合考虑信息损失,在保证隐私不泄露的同时,提高了数据精度。再次,研究待发布视图中不包含准标识符或只包含准标识符的一部分属性时,视图发布安全问题。对于发布视图包含标识属性的情况,根据最大熵原理估算视图存在概率,从绝对安全和相对安全的角度,提出了基于条件概率的视图安全性判定算法;对于发布视图不包含标识属性的情况,提出了基于准标识符的视图安全判定算法。当存在信息泄露时,给出了以上两种情况下的信息泄露测量方法和信息泄露消除算法。最后,通过实例分析上述多敏感属性保护算法和视图安全判定方法,并用实验对算法进行了验证,证明了算法的可行性及有效性。
其他文献
本文首先介绍了分布式多层应用系统的体系结构,阐明了在“青海石油物资管理系统”为什么要选择三层C/S结构。接着,讨论了构筑分布式多层应用系统的关键技术—中间件。CORBA作
关键字查询因为用户不需要学习任何复杂的查询语言,也不需要了解底层数据的结构,在信息检索、搜索引擎等领域得到了广泛应用。随着XML成为数据表示和数据交换的事实标准,针对XML
现代工业飞速发展,板形控制日益成为钢铁企业面临的重要课题。板形控制系统具有多变量、非线性、强耦合和纯滞后的特点,使用传统的控制方法很难得到较好的控制效果。近年来,
智能规划是人工智能领域的一个重要的研究内容。经典的规划问题假设世界的信息是完全可知的,并且动作的执行效果是确定的,这使得经典的规划问题只能求解规模较小的模型规划问