网格数据库访问控制与入侵检测机制的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:gaylene
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格数据库是网格技术和数据库技术相结合而形成的一个新的研究领域,其目的是把分布、异构、动态的数据库有效地集成到网格环境中。数据的安全性对整个网格数据库系统能否安全运转起到至关重要的作用,而访问控制则是数据库安全体系中最为核心的部分。因此,利用网格数据库管理系统对数据进行有效的访问控制,已成为网格数据库发展的关键。入侵检测是数据库可生存性研究中的基础,为了维护网格数据库中数据的机密性、完整性和可用性,必须进行主动性的检测。因此,研究网格数据库的入侵检测机制已经成为网格数据库发展的必然趋势。本文对网格数据库中有关访问控制和入侵检测的相关技术进行了研究,提出了一种基于分布式角色-目的映射的网格数据库访问控制模型,以及一种基于服务模式和SQL操作的网格数据库入侵检测算法,并在网格数据库管理系统NHGridDB中实现了上述两种安全机制。本文的主要工作和创新点如下:⑴介绍和分析了网格、网格数据库以及网格数据库安全的相关概念及研究现状,并对现有的网格数据库访问控制和入侵检测技术进行了详细分析,并针对网格数据库的固有的特性,分析了现有技术的不足。⑵针对网格环境的分布性、动态性和异构性,提出了一种基于分布式角色-目的映射的网格数据库访问控制模型DRPBAC,分别给出了基本模型和扩展模型的详细定义、访问控制函数、访问控制规则及访问控制算法,并针对安全性和有效性以及隐私保护方面进行了详细的分析。⑶针对网格环境的特性,提出了一种系统层的基于服务模式和节点数据库的基于SQL操作的的两层入侵检测机制。此外,分别对两个层次的入侵检测算法进行模拟实验,实验得出两个算法都具有较高的检测率和几乎为0的误检率。此外,入侵检测机制对系统的负载影响不大。⑷介绍并分析了现有的网格数据库管理系统NHGridDB的体系结构,以及主要模块的具体功能和详细设计方案,并给出了本文提出的访问控制和入侵检测技术在NHGridDB中的具体设计和实现。
其他文献
随着自动化程度和系统集成程度的提高,实时内存数据库已经成为企业软件系统中的核心系统,而且也成为生产过程实时监控、生产信息实时管理与决策支持的基础,是进行数据分析与
本课题来源于国家“十一五”863计划重点项目——“面向流程管理的软件生产线”的子项目“表单设计工具”。   表单是工作流系统中传递信息的载体,是实现业务功能的基本单
激光雷达原始回波数据是激光雷达获取大气参数数据的原始资料,反映了大气运动的情况,是研究大气动态变化的珍贵资料。由于研究大气变化是一个大范围、广区域的活动,建立大气活动
移动Adhoc网络做为一种新型的移动无线网络,以其独有的网络特性,广泛应用到军事战场、地震救灾等特殊领域中。但是随着技术的不断发展,对网络性能的要求在逐步提高,尤其是对
计算机支持的协同工作(CSCW)是指借助计算机及网络技术,由多个分散的群体共同协调、协作完成一项任务。企业过程运作的核心技术是企业过程的协同运作机制,它决定了业务过程的
现代网络和多媒体技术给人们带来资源共享的同时,色情、暴力等不良信息极大危害青少年的健康成长。因此,如何快速有效的监测和过滤网络不良图像已经成为当前迫切需要解决的实际
近年来,无线射频识别技术(RFID,RadioFrequencyIdentification)逐渐兴起,已经被广泛应用于生产生活的各个领域。现有的RFID设备和应用系统在资产管理、目标追踪等诸多领域,具有极
在数据库操作过程中,长事务越来越多,结构也越来越复杂,传统事务处理模型无法高效的应用于长事务执行过程中,而且目前对长事务模型的研究与实现过于困难,所以研究一种能够应
随着互联网的不断发展,在网络上产生了大量的短文本数据,这些数据涉及了人们生活的方方面面,并且这些数据包含着大量有价值的知识。但是一方面由于短文本数据的文本短小、文
随着高性能计算的快速发展,高性能计算系统的规模快速扩大,在近几年间系统内核数目甚至达到了百万级别。因此,系统的平均无故障时间随之降到了小时的级别,远大于系统的平均无