基于安全空间数据库SECVISTA的SRBAC模型的研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:a313416961
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全空间数据库是当前信息安全研究的一个重要分支,具有广泛应用前景。该领域的研究具有较强的保密性,信息技术发达国家对我国一直施行尖端安全产品禁止输出策略,数据库安全产品亦在其列,因此,研究和开发自主安全数据库产品是进行自主信息保护的一个重要手段。 基于角色的访问控制RBAC(Role-Based Access Control)模型的出现方便了系统权限管理。同时,随着基于角色访问控制应用的进一步深入,相当多的领域提出对空间特性的要求。在有些环境下,用户访问请求会随用户位置变化而变化,通常由于用户所处位置的不同,他所扮演的角色就有可能不同,而且就可能拥有不同的访问权限。例如,在一个银行客户访问控制系统中,客户拥有一个角色,该角色具有打开用户保险柜的权限。事实上,用户必须在保险柜附近,同时必须是银行上班时间才能打开这个保险柜。这种情况下,激活这个角色的约束条件是银行上班时间和用户在这个保险柜附近,因此需要对RBAC模型做进一步研究。 本文以自主开发的内嵌式安全空间数据库管理系统SECVISTA为平台,研究带有空间特性的角色访问控制SRBAC(Spatial Role-Based Access Control)模型的特性,以增强RBAC模型对空间特性的描述能力,丰富和完善数据库安全理论,为军事、银行、证券等信息敏感行业建立更为严密的信息安全防护体系奠定理论基础。具体研究内容包括:分析空间特性对角色继承的影响,定义在空间环境下的多种角色继承关系;定义在空间环境下的空间对象区域范围约束、空间对象区域大小约束、空间对象责任分离约束和空间对象角色激活基数约束;对RBAC模型会话进行扩展,确定任一空间位置的无阻塞会话集合,提出相应算法解决会话状态转变问题;引入“下一空间位置”函数,提出一种约束规则检查优化算法,从而保证SRBAC模型实用性,最终建立一个精确、通用、描述能力强的SRBAC模型。 本文简要介绍项目组设计开发的安全空间数据库管理系统——SECVISTA。重点从安全存储机制、访问控制策略两个方面,对SECVISTA的设计方案进行阐述,最后具体描述SRBAC模型在系统SECVISTA上的实现,以增强SECVISTA的访问控制能力。
其他文献
随着Internet的快速发展,面向服务的体系结构(Service-Oriented Architecture,SOA)作为一种新的分布式计算技术应运而生,主要应用于企业应用集成和电子商务处理领域。Web服务
网格的服务质量是网格三大要素之一,对用户来说网格能否同时提供多种所需的异构资源、满足跨越多个组件的端到端的服务质量是至关重要的,而资源预约为用户在预定的时间能得到所
图像数据在获取、存储、传输和处理的过程中不可避免地会遇到质量退化的问题,这将影响人们对图像信息的理解和应用。因此,图像的质量评价显得必不可少。由于人是图像信息的最终
在分布式系统中,成员之间通过信息交换共同完成某个特定的功能,这些成员的集合称为组。组通信是指组中某个成员将消息发送到组中所有成员的操作,为一对多的数据传输提供了一种有
自20世纪80年代以来,非线性负荷的增多使得电网的波形畸变日趋严重。传统的功率计量理论只适用于正弦电路,对非正弦电路的功率,未进行定义;而目前的计量方法对非正弦情况也缺乏有
随着Web服务的出现和推广,基于Web服务的动态服务组合技术也成为近年的研究热点。Web服务的业务流程执行语言(BPEL4WS)作为一种基于业务流程的服务组合方法,建模理论基础比较
现代科学研究和工程实践对高性能计算的需求越来越强烈。Internet的出现和普及为全国各地的科研和工程技术人员远程使用各计算中心提供的高性能计算能力和网络上的其它资源提
数据挖掘在企业决策支持系统中处于重要地位,能提供非常重要的决策信息。如何提高企业决策支持系统的效率一直是数据仓库和数据挖掘技术致力解决的问题。对数据挖掘得出的结果
数字图像给人类生活带来了极大的便利,但它易被图像处理软件随意地修改,使其内容的真实性和完整性备受质疑,因此必须研究图像认证技术。传统的数字签名技术虽可对图像进行认证,但
嵌入式Intemet技术的飞速发展和广泛应用,给应用于电力控制领域的嵌入式操作系统带来了新的挑战——它带来高效、便捷的同时,也引入了安全问题。本课题针对传统的嵌入式操作系