基于多级安全的电子文档管理系统的研究与实现

被引量 : 5次 | 上传用户:ktcargo147
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多级安全起源于美国军方的研究和应用,主要用于高安全性需求的数据库和信息管理系统,具有适应性强、安全性高、机制严谨等特点,其技术体制适于基于数据库的各类信息系统。论文围绕电子文档管理系统的信息安全问题开展,基于多级安全体系,研究权限管理、访问控制、数据库安全、用户与文档的安全设置等内容,在安全构架、电子文档元数据库设计、多级安全数据库设计、多层访问权限及信息流程控制、数据库事务调用等方面实现多级安全体系。论文为电子文档管理系统搭建安全基础框架,详细论述了基于多级安全体系的电子文档管理系统的设计实现,对高安全性要求的电子文档管理系统及其他信息管理系统具有学术意义、实用价值。论文主要包括下述工作:1,研究、分析并建立针对电子文档管理系统软件的多级安全体系,包括分析研究多级安全体系构架,探讨了现有Hinke-Schaefer构架和Woods Hole构架的技术特点;分析电子文档管理系统在文档元数据、用户操作、流程控制方面的特点及安全需求,设计基于多级安全的电子文档管理系统总体构架;将多级安全体系综合运用于数据库设计和软件设计,在数据库结构、数据库事务调用,应用软件代码流程设计中,综合实现细粒度多层访问权限、信息流程控制、访问控制、审计验证等安全机制。2,基于多级安全进行数据库设计并增强了数据库设计的安全性,包括设计多级安全元数据库,改进了Hinke-Schaefer构架;采用数据库复制模式实现了用户级Schema安全分割,强制实施MAC;采用数据库集成锁机制,强制实施DAC;设计实现数据库安全调用流程,通过在元数据库中设置校验元组和用户访问权限类、以数据库事务执行数据操作,实现了强制DAC和数据库操作一致性。3,基于多级安全体系实现数据与控制流程安全,包括设计针对多层数据和多层安全级别的访问控制;设计基于主客体对象‘访问类’的细粒度访问控制模型,并采用集合论序关系和支配关系进行形式化定义;针对电子文档管理系统软件中的数据流程,设置引用监视器机制,基于主客体对象‘访问类’实现信息流程监控,并对设计采用进行形式化验证。论文工作已在某大型央企电子文档管理系统项目中通过了测试,有效提高了电子文档管理系统的安全性,并对其他信息管理系统具有借鉴意义。
其他文献
介绍了锅炉房设备改造标准,分析了主要设备技术要求,从控制系统、锅炉自控系统功能要求、工控机、锅炉本体技术要求、保温要求等方面分析了对旧锅炉房进行改造的要求。翼锅炉
<正> 风为阳邪,容易表散,湿为阴邪难以骤除,故风湿在表,微发其汗为正治法。防已黄芪汤证见:“脉浮、身重、汗出、恶风”属风湿表虚证。风湿在表虽法当汗出而解,然此方证自汗
影视作品作为一种艺术形式是最有影响力的媒体之一。而配音是根据原片进行再创作的一门语言艺术。是配音演员用自己的声音和语言在银幕后、话筒前进行塑造和完善各种性格、色
**大学将加快形成科研监管新常态,建立科研检查长效机制,进一步完善科研经费管理体制机制,充分发挥高校在自身科研管理与监督工作中的主体作用,提高科研管理水平,推动高校科
痛性眼肌麻痹(Tolusa-Hunt 综合征)一病尚未被人重视,作者1977年遇见第1例时,诊断为外展神经麻痹。1978年,见到Johns 之报道后方认识此病。1979年遇到第2例,报道于下。病案
<正> 海洋占地球面积百分之七十以上,人类的生存发展与之息息相关。当代,随着对海洋开发的深度、广度不断扩展,人类对海洋的依存性也越来越大。然而,与此同时,全球的海洋环境
价值设计,是商业模式创新的强有力的工具。对司空见惯,百年不变的传统行业的企业价值进行重新设计,很可能会发现意想不到的“新”生意。在旅店行业,“五星级大床,一星级大堂”的价
以2000—2007年中国高新技术产业研发活动为研究对象,分别建立不考虑/考虑影响因素的面板数据随机前沿生产函数(SFPF)模型对研发中间产出效率与最终产出效率进行测算,进而加
李进祥是近几年来回族作家中创作势头较强的作家之一,他的清水河系列小说在本刊发表以来,引起不少读者的关注。为了进一步了解他的创作内涵及小说意蕴,我们特约回族青年作家