【摘 要】
:
针对多级安全系统中主体客体安全级副氏形成层次结构的特点,提出用单向哈希函数解决系统强制访问控制的新方法.该方法的基本思想是基于访问密钥的,系统中的主体和客体都有自
论文部分内容阅读
针对多级安全系统中主体客体安全级副氏形成层次结构的特点,提出用单向哈希函数解决系统强制访问控制的新方法.该方法的基本思想是基于访问密钥的,系统中的主体和客体都有自身的访问密钥,只有得到访问密钥才能进一步访问数据.同类复杂函数族SIFFs(Sibling lntractable Function Famllies,SIFFs)具有这样的特点,即对一组相互冲突的初始串要计算出另外的与之冲突的串是很难的.利用SIFFs,设计出访问密钥生成的算法,并从理论上证明了算法的安全性.对SDM3系统的用户的身份鉴别机制加以改进,对用户身份进行认证并使之与访问控制机制结合起来.考虑到系统的效率,数据库数据加密时操作单位不可能是整个数据库文件,一般是其中的一部分,因此加密实现机制要很灵活. 对SDM3的内核进行改进,增加了进行加密和解密运算的部件,使SDM3系统在服务器端支持数据加密,加密粒度可以达到字段级,并能保证用户对系统正常访问.实现将安全数据库系统的身份鉴别、访问控制等安全机制和数据加密的结合.在多级安全数据库管理系统原型SDM3源代码上进行了改进,实现了系统的通信加密、加密存储及系统的强制访问控制等功能.
其他文献
嵌入式测览器的最重要功能之一是解析和显示HTML网页.实现以上功能的模块包括:解析模块,显示与焦点管理模块和人机交互模块.这几个模块问的关系比较紧密,这些模块可作为一个
P2P技术模式在目前的Internet应用中越来越显示出优越性,未来的Internet必然是B/S、C/S技术模式和P2P技术模式并存,各有自己的适用范围。JXTA是P2P网络中第一个开放式的应用开发
Internet发展至今,在完成了网络的物理架构后,进入应用阶段,即充分利用网络通信和处理能力来创造财富和价值。在Web服务出现前,分布式客户/服务器的概念几乎仅限于HTML表单与动态
该文以视频关键帧为主要研究对象,深入探讨了关键帧的抽取、关键帧特征提取、关键帧检索中的相关反馈技术以及在关键帧基础上进行的场景分割技术.在关键帧的检索中,该文提出
目前,人类获得信息越来越容易,但当大量的未经处理的信息涌现到人类面前时,也使人类面临“数据灾难”,如何提取有用的信息是一个很大的研究课题,粗糙集理论作为一种新的理论方法应
本论文以国家某重点型号工程中控制分组件测试系统的研制为背景,探讨了如何采用EDA方法,并结合FPGA器件,设计和实现基于PCI总线的符合测试系统要求的各种接口板的方法。 控制
该文首先对入侵检测系统的技术背景进行了简要的说明和归类.接下来讲述分类问题,实现C4.5分类算法,并应用分类算法进行实验,从审计数据中建立分类模型,以此研究特征属性的构
该论文的研究工作是在前期分布式VOD原型系统的基础上进行的,主要完成的工作包括:第一,在现有研究成果的基础上选择并适当修改节目替换算法使之适合已有的系统模型;根据原型