增强型安全数据库的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:sphjh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和计算机网络的飞速发展,信息系统安全成为当前研究的热点课题。作为信息系统核心的数据库的安全,尤其是网络环境中的数据库的安全则成为重中之重。而国内企事业单位大都使用国外进口的数据库产品,网络环境中的增强型安全数据库的研究随之出现。 安全模型、体系结构和系统实现是研究的重点。作者在安全标准、现有安全模型和体系结构的基础上提出了NDMAC模型,并给出了一种使用该模型且适用于网络环境中的增强型安全数据库的体系结构。此外我们根据以上研究成果实现了增强型安全ORACLE,以上工作使得增强型安全ORACLE基本满足B2级安全要求。本文的创新主要体现在以下三个方面: (1)NDMAC模型该模型是通过对现有安全模型的综合、改造和扩充而提出的。其主要创新如下:对主客体进行了明确的定义和分类;采用最细客体粒度为属性和元组级的方案;引入了隶属完整性规则,这样使得关联客体的安全级满足一定偏序关系;引入了实体完整性规则,这样保证组成关键字的属性的安全级同其它属性的安全级以及元组的安全级间满足一定偏序关系,使得元组可见时关键字属性一定可见;引入了推理完整性规则并扩展了针对查询操作的推理约束,这样使得该模型不会产生函数依赖导致的隐蔽通道;提出了六种操作处理策略,这样使在使用该模型的系统中信息从低安全级主体流向高安全级主体;通过引入特权机制增强了模型的灵活性。 (2)增强型安全数据库体系结构该体系结构适用于网络环境中的增强型安全数据库,其类别为可信主体体系结构。其主要创新如下:提出通过ODBC/JDBC加入新增安全模块的方案;在考虑底层数据库可提供的安全功能基础上,明确了网络环境中的增强型安全数据库的各个组成部分和它们之间的相互关系。 (3)增强型安全ORACLE。增强型安全ORACLE是在ORACLE数据库的基础上实现的。其主要创新如下:通过代理将主体和客体同安全级别对应起来;扩充了标准SQL,并使用安全SQL实现了各种安全命令;限制安全相关的管理维护请求仅能通过安全管理工具集提交;明确了数据请求处理的四个步骤,并给出了一套SQL改写方案;根据审计信息进行入侵检测分析和报警。
其他文献
当今的时代是信息技术的时代,人们的日常生活、工作越来越依赖计算机的帮助。由于大量的敏感信息需要计算机系统处理、存储和传输,计算机系统的安全问题已经成为人们关注的焦点
现代数字化技术的急遽发展,使得Web成为信息发布、交互及获取的主要工具。面对Web上的海量信息,如何从中自动发现、抽取、过滤有用信息成为迫切需要解决的问题。在科学研究和商
面对软件开发过程中业务需求不断变化,技术日新月异带来的挑战,模型驱动架构(MDA)提供了一种开放式的、不依赖于任何厂家的解决方案.以对象管理组织(Object Management Group
现代软件开发更加注重过程的控制作用。在软件开发中,软件过程把人、工具以及规程和方法集成在一起,生产出高质量的软件产品。对软件过程的支撑技术的有诸多方面的研究。 已
信息溯源是指采用一系列的方法和技术手段将内容、网络行为以及应用行为等追溯到其发起者。一般情况下可以通过数据连接的四元组判断信息的来源或者发起者,但是当信息发送者
该文试图通过分析"天网"搜索引擎的日志来得到用户访问"天网"系统的一般性规律,并从分析结果出发改造搜索引擎.为此,我们安排了两组实验,一组实验是试探性的,我们统计了用户
计算网格是跨管理域的分布式计算平台,它将地理上分散的、属于不同管理域的、异构的计算资源通过高速网络连接,为用户提供可视化的访问接口,支持复杂应用问题的求解和广域网
该文主要是对构造嵌入式Linux实时操作系统中的关键问题进行讨论和研究,并且论述了为满足嵌入式领域的需要,把Linux改造成嵌入式实时操作系统的设计和实现过程.论文首先综述
随着Internet的迅猛发展,从互联网中搜索自己需要的信息成为人们获取信息的主要方式.虽然网络搜索引擎为用户查找信息提供了极大的方便,但在智能化程度和反馈信息的组织上都
现代网络技术的快速发展,特别是Internet的日益普及,使得计算方式步入了以网络为中心的计算时代,传统的信息系统概念也发生了巨大的变化,而这些变化突出的表现在信息的存储、