安全数据库的理论与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:syy1116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在众多安全数据库的数据模型中,MLR模型是非常成功的。MLR模型成功地引入了“数据借用”的概念,解决了多实例等问题,但也带来了安全隐患。在该模型的数据借用操作中,低安全级的用户可以修改高安全级用户的视图。本文针对这个问题,提出了一种改进的安全模型。该模型扩展了Smith-Winslett模型,将修改后的“数据借用”操作增加到模型中。同时,该模型重新定义了多实例完整性和参照完整性,消除了多实例带来的语义模糊性、查询模糊性和更新引起的元组数据激增等问题。然后本文研究了推理控制问题。介绍了检测推理通道的方法,在此基础上描述了一种两阶段推理控制策略。这种策略包含静态提升安全级和动态推理控制两部分。静态提升安全级的算法能够保证在信息易用性损耗较小的情况下控制推理通道。在数据库运行阶段,利用动态推理控制算法可以在基本不影响访问速度的情况下切断剩余的推理通道。同时,本文还研究了隐通道控制问题。介绍了隐通道的分类、标识和处理措施。结合信息流法和隐蔽流树法的优点,提出了隐蔽流图法并给出了搜索步骤。根据上述的诸多理论,设计并开发了一个多级安全关系数据库管理系统的原型系统。实验结果表明文中提出的理论和各种算法是正确的。
其他文献
随着信息技术的快速发展,蕴含着大量的潜在知识的生物医学文献数量飞速累积。如何自动高效地从海量生物医学文献中提取有用知识,进而揭示更多威胁人类的各种疾病的未知信息成
近年来软件无线电技术得到了飞速的发展,在很多领域已经显示出了它的优越性。人们认识到可以利用SDR的可编程性和极好的适应性,来解决目前通信中存在的设备种类繁多、维护和管
随着计算机通信技术和互联网技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,成为人们生活的重要组成部分。然而在我们获得便利的同时,网络数据的安全性问题凸显
面对越来越复杂的武器装备以及海量的数据资料,交互式电子技术手册(Interactive Electronic Technical Manuals, IETM)系统应运而生,IETM可以为维修人员提供实时的技术资料交
近年来,时空数据库的需求越来越大,它是存储管理随时间变化,其空间位置或范围也发生变化的时空信息的数据库系统,可以应用在GIS、交通、气象预测等领域。时空数据库的设计目
随着网络规模的增大及硬件设备的更新,使得无线传感器网络系统变得越来越复杂,受节点体积、成本、资源的限制,其内存、计算能力有限,并且通常电池供电,无法实现能量的无限供
随着校园网的IPv6越来越普及,越来越多的用户开始能使用到各大PT站点提供的资源,享用较高的下载速度。与此同时,怎么样提高在线种子资源数量,提供更好的下载服务成为越来越突
随着技术的不断进步,材料的物理性能限制了时钟频率和芯片集成度的进一步提高,使得通过这两种方式来提高单核处理器性能已非常困难。为了设计更高性能的处理器以满足用户对速
随着电信市场的开放,电信运营商之间的竞争将越来越激烈,利润的降低使得各运营商必须从粗放的经营转变到集约的经营。为了适应日趋激烈的市场竞争环境,发挥自身的综合优势,实
在网络管理的五大功能域中,网络性能管理作为其中一个重要的功能与其它功能有着密切的关系。在性能管理方法中,根据获取的网络性能参数,可以实时对网络进行监控。如果发现异常,可