数据库推理控制技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jfsagskalg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库安全中的推理问题是恶意用户利用数据之间的相互联系窃取其不能直接访问的数据,从而造成敏感数据泄露的一种安全问题。推理控制就是要切断数据之间的这种联系,防止敏感数据的推理泄露。推理控制功能是实现高安全等级的数据库管理系统的必备要素,也是提高数据库系统安全保护能力的重要补充。现有推理控制研究成果的不足和缺陷在一定程度上制约了数据库系统的安全保障能力,不能满足日益增长的高安全需求。针对现有研究切入点比较分散的现状,首先研究了较为通用的推理控制方法;然后,以此为基础针对XML推理控制研究的不足,研究了面向节点的XML约束推理控制以及面向对象的语义扩展XML推理控制;针对数据挖掘这种更深层次、更具隐蔽性的推理行为,在现有规则隐藏技术的基础上,研究了扩展关联规则的挖掘方法及其相应的规则隐藏方法;针对现有推理控制研究中缺失的推理通道评估环节,研究了基于信息流的推理通道评估方法。关系数据库是目前绝大多数管理信息系统的基础。从推理问题的本质出发,研究了关系数据库推理控制较为通用的解决方法。分析了敏感数据的组成结构,使用查询实现敏感数据的形式化描述,并将数据间的各种联系统一归结为属性之间的关联。以此为基础,通过分析推理控制与已有的访问控制功能的关系,提出了包含多种控制策略在内的基于属性关联的推理控制方法,使之能够在一个模式下解决所有属性关联推理的控制问题。随着互联网的发展,XML数据库的安全成为当前研究的热点,而其中的推理控制研究则刚刚开始。利用XML数据库中常见的约束,研究了XML约束推理的刻画问题,将XML约束进行了类型划分,并给出了每种类型的规范化表示;通过资源描述框架研究了语义扩展的XML推理,引入XML对象、类型等概念,以面向对象的思想构建了新的XML安全访问控制和推理控制策略,扩大了解决推理问题的能力;针对不同的访问控制机制给出了面向节点的静态推理控制和面向对象的动态推理控制两种解决方法,以保证不同应用环境下的推理安全。针对数据挖掘这种深层次的推理问题,在抗经典关联规则挖掘的信息保护技术的基础上,研究了关系数据库和XML数据库中扩展关联规则的挖掘及其隐藏方法。通过新定义的查询模式及其相关概念,改进了多关系关联规则挖掘方法Warmr,提高了扩展关联规则的挖掘效率;分析了规则与敏感数据间的关系,给出了有针对性的敏感规则的挖掘算法及相应的隐藏算法,使数据库系统抵御推理攻击的能力得到了进一步的提高。针对现有推理控制研究中缺失的推理通道评估环节,在推理函数Infer相关研究的基础上提出了推理通道的信息流模型,将评估与推理控制策略结合在一起,使最终的推理控制更加合理,以平衡推理安全性和数据库可用性之间的矛盾;通过分析信息载体及传递环节在通道中的作用,设计出了通道的评估参数,包括通道的容量、有效载体比及信息损失率,并据此给出了相应的通道控制策略;通过设计的相关实验方案,对实验结果进行了验证分析,结果表明推理通道的评估是对推理控制方法的有力补充。以上述研究为基础,结合实际的安全数据库管理系统设计了推理控制功能的实施方案,包括一个基于三层架构的推理控制辅助设计工具和数据库运行阶段动态的推理控制。
其他文献
目的分析疏血通治疗糖尿病并发脑梗塞的效果,并分析其血液流变学的变化情况。方法选取2015年4月—2016年1月期间该院收治的87例糖尿病并发脑梗塞的患者作为研究对象,将其分为
目的:探讨提高乳腺切线野剂量手工计算准确性的方法。方法:20例乳腺癌保乳术后患者,使用Pinnacle三维治疗计划系统将CT定位图像进行数字化重建,按常规模拟定位方法设置乳腺切线
传统的授课方式是教师讲课,其接收者是学生。而分小组学习是一种新型学习形式:同学们共同学习,并负责小组内部所有组员和其自身的学习情况。当小组内全部成员的学习成绩都完
沉淀在中国,以华夏民族为主体的中华民族各地域文化和各民族文化经过长期不断地交流、渗透、竞争和融合,形成了中华文明的主体,开放与包容的智慧自古有之。早在汉朝,中国人就探索
合成了由硒代半胱氨酸(U)、谷氨酰胺(Q)和色氨酸(W)组成的QUW,QWU,WQU,WUQ,UWQ和UQW 6个具有谷胱甘肽过氧化物酶(GPx)活力的含硒三肽;采用双酶偶联法进行了GPx活力测定和稳态
向量场是科学和工程中的重要概念,描述物理过程中的方向信息和状态的变化趋势。向量场数据可视化有着十分重要的意义。随着计算机软硬件和计算技术的飞速发展,科学计算和工程实