Oracle数据库安全信关系统OSGW研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:wk1990
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Internet环境下,数据库管理系统中存储的机密数据可能被非授权的泄露,纂改,中断和伪造等。这破坏了数据的保密性,完整性,可用性和真实性。按照可信计算机评估标准TCSEC看,当前多数DBMS系统只具备C2级安全性,这种安全性对数据的保护是不够的。提供一个可靠的MLS DBMS系统来保护系统信息资源是必要的,迫切的。 本文在利用Oracle本身安全特性和一些支撑工具的基础上,设计了具有B级安全特性的OSGW系统。与国内其它MLS DBMS系统相比,本系统具有如下优点:1.按照信息系统安全的分层模型,OSGW系统可以划分为四个安全层次并强制实现了Oracle数据库的物理安全性和数据在Internet链路上的安全保障。2.独创性的服务改名方法实现了对Oracle数据包的接收和转发,使透明的增强Oracle系统安全服务成为可能。3。通过对当前多种不同安全需求韵分析,在OSGW信关中实现了可以配置的多种安全模型。4.OSGW信关专门设计了安全主体和客体的标签语法,从而实现灵活的主体客体配置,这在相关领域尚属首创。5.黑名单系统在中间层实现了基于客户身份,客户主机和客户应用程序的安全过滤,增强了系统的可用性和性能。 本文的主要工作包括设计并实现OSGW安全系统和OSGW安全信关两个部分。OSGW安全系统关注的是从物理层,软件层和Inetert层实现Oracle系统的安全性;OSGW安全信关本质上是OSGW安全系统的软件层,OSGW安全系统的B级安全特性由OSGW安全信关来实现。
其他文献
本文首先深入分析了分布式PDM系统的现状、应用技术特点。并对其发展趋势进行了展望,认为PDM技术和IT技术的结合是制造业发展的最终趋势。基于这个认识,本文分析了中小型企业当
该论文所设计的嵌入式系统研发平台以“龙芯”嵌入式微处理器为核心,结合嵌入式操作系统和应用软件,配置以必要的硬件支撑电路,开发GODSON嵌入式系统;同时提供了完善的嵌入式
无压缩视频服务系统的一个主要特点是数据量大、每秒的数据量约为20M字节,这样大的数据量不但要求播放时的服务器要有足够的I/O带宽用于数据播放,另外也要求节目在从上载工作
公用对象请求代理体系结构(CORBA)是国际对象管理组织(OMG)提出的一种分布式体系结构模型。它同MicroSoft的COM/DCOM/MTS/COM+,与Sun的EJB模型共同成为服务器端的三种主要的组件
该文基于Windows DNA框架设计多层分布对象系统过程中,需要解决多层结构的准确划分、组件的线程模型选用、怎样提高应用程序服务器的平衡负载能力、网络拥塞时如何最大程度的
目前存在的各种实现矿体三维重建的算法以及矿体体积计算方法都存在不同程度的局限性,也不能根据用户需求的精度计算矿体体积.该文通过介绍了一种计算机辅助矿体重建和计算矿
多媒体同步主要是解决多媒体对象流内同步和流间同步问题的.已提出的多媒体同步模型大都是把多媒体的各个组成部分表示为库所,把各部分之间的关系表示为变迁.由于不同的多媒
为了更好地满足用户对各类Internet业务服务质量越来越精细的要求,流量分类是实现有效网络管理的重要环节之一。传统的流量分类方法如基于端口号匹配、特征字段识别的方法,存
该文共分六章.第一章提出了网络安全的重要意义以及网络安全的分类,指出了入侵监测系统是新型的网络安全模型中必不可少的组成部分.另外还指出,在国外入侵监测系统蓬勃发展的
该文就提高文档分类效率进行了研究,提出了一种快速文档分类方法,其核心技术是一方面对文档训练库进行删减,另一方面,对文档建立相似度索引.该文取得了以下研究成果:1.提出了