论文部分内容阅读
本文主要讨论了应用于安全增强方式下的TCMAC模型的设计与实现。介绍了该模型在ORACLE上的实现以及经过安全增强后的数据库系统在Web方式下的应用。创新工作主要包括:
●提出了一种新的多级安全关系模型(TCMAC模型)。在该模型中,把MAC的控制粒度控制到元组和属性级。同时,在模型中还引入了属性之间的安全互斥和安全依赖关系。
●给出了一种通过安全增强方式来实现TCMAC模型的方法。在该方法中,对标准关系中的表、视图进行扩充来存放客体的安全标记,同时对用户的SQL语句进行改写以便进行访问控制。这种实现方法可以保证整个系统对用户的透明性,同时提高系统的运行效率。
●提出了一种通过安全增强方式在Web平台上进行MAC控制的方法。在这种方式下,将用户的会话名和数据库用户名一起构成一个主体,从而实现数据库层次上的MAC控制而不是应用程序层次上的MAC控制。