针对多实例的数据库多级安全模型研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:yuzhic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据库技术的不断发展和在军事、政府、金融等部门的广泛应用,数据库的安全问题越来越受到人们的高度重视。传统数据库系统提供的安全特性能够满足一般应用的要求,但是无法满足一些重要部门或敏感领域的应用要求。他们仅提供简单的用户权限管理,而不对存储其中的数据加以区分。一旦进入数据库系统,无论信息的机密程度如何,用户都可以一览无余。安全数据库系统对于数据库内部进行严格的访问控制,既保证数据库用户能获取一般的信息,有致力于保证数据库中的敏感信息不被未授权的用户访问。在重要部门的应用中,对安全数据库系统的使用与开发提出了越来越高的要求。在安全数据库系统的数据模型研究领域,多级安全是应用得很普遍的概念。在一个多级安全数据模型中,每一个主体(用户)和每一个客体(数据)都被赋予一个安全级。安全级别高的主体可以访问较多的,真实性较高的数据。安全级别低的主体访问较少,真实性较低的数据。对于多级安全数据模型,迄今为止已经有了许多尝试,许多多级安全数据模型的出现为现实世界的不同场景提供了丰富的解决方案。在多级安全数据模型中,多实例是一个重要的概念。多实例是为了对低安全级的主体(用户)隐藏高安全级的敏感信息而引入的。它使得数据库必须为不同的安全级别保存同一客观事物的不同副本。具体表现为关系表中出现多个主键值相同的元组。这些主键值相同的元组代表什么含义?它们之间存在怎样的关系?这就是多实例的语义及维护问题。现有的一些多级安全模型在这方面做了许多的努力与成果,但是仍然存在一些不足之处。对于多实例元组的语义及维护,最关键的问题在于安全性,功能性以及模拟现实世界的合理性。在这篇论文中,我们研究了两种迄今为止定义比较完备,语义比较完善的两个多级安全模型:MLR模型以及BCMLS模型。这两种模型都提出了多实例问题的语义以及维护方法。在研究和分析了这两种模型下的多实例问题的基础上,改进了它们各自的维护方法。使这两种模型在模拟现实世界时更具安全性与合理性。我们的主要工作包括以下几个方面。1.在对MLR模型的多实例语义进行分析的基础上重新定义了新的多实例语义MLS-POS语义。该语义将键属性的借用语义与非健属性的借用语义分离,限制了低级别用户上写的权力,保护了高级别数据的安全性。2.在MLS-POS语义下,提出了MLR模型数据借用操作新的维护方法,“实体上升”,使得MLR对于多实例元组的维护更具安全性与合理性。3.分析了BCMLS模型对于多实例元组的维护方法。指出其维护操作的欠缺之处,提出了改进的维护方法。4.提出了MLR模型以及BCMLS模型的有效实现方法。实践证明,本文所提出的成果和结论是有效可行的。通过我们对两种多级安全模型的改进,可以有效地提高基于这两种数据模型的数据库管理系统的有效性和安全性。这些研究工作为研究和开发多级安全数据库管理系统奠定了必要理论基础和方法。
其他文献
学位
随着网络技术的发展和网络规模的扩大,网络安全事件发生愈发频繁,直接威胁到人们和国家的正常经济生活。探究引起安全事件发生的原因,有助于分析当前网络的状况,制定合适的应
20世纪末,随着信息科学技术的不断进步,一种被称为数据流的模型出现在众多现实应用领域中,例如金融市场、网络监测、无线传感器网络等。与传统数据库中的静态数据集不同,数据
网络可生存性是对传统网络安全观念的突破和创新。目前,网络可生性的定义还没有达成统一,不过影响最大的是CMU/SEI研究小组给出的定义。可生存性研究与传统的信息安全研究方
图像分割就是指把图像分解成各具特性的区域并提取出感兴趣目标的技术和过程,它是由图像处理到图像分析的一个关键步骤,在图像工程中占有非常重要的位置,已在诸如计算机视觉
目前,基于桌面隐喻的WIMP界面由于语法极小化、对象可视化以及实时性高等优点已经占据统治地位,但是随着计算机技术的快速发展,WIMP界面的弊端如多窗口,用户操作时关注操作并
网络管理产生于19世纪80年代,旨在解决当时各类大型异构的网络给管理人员带来的困难与危机。此后,网络通信技术进一步发展,家庭网络、传感器网络、无线网络等新型网络兴起,使
随着图像数据获取设备和获取手段的广泛应用,我们获取了海量的图像数据,数据库急剧膨胀,这造成了“数据过量而知识贫乏”的瓶颈。如何从这些图像数据中挖掘出有用的知识,是目
无线传感器网络由部署在检测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统。无线传感器网络在实际中有广泛的应用,但是无线传感器
随着工业流水线生产的发展,工业分拣系统基本实现了自动化。但是在复杂多目标分离系统中,由于目标分布状态存在多样性,相互之间存在复杂的相互作用和约束,分离结果经常出错,