多级安全数据库管理系统研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:doubaosong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多级安全数据库管理系统的体系结构、多级安全环境下的数据模型、数据库系统的存储隐通道分析和审计、多级安全数据库系统的事务处理是研究高安全性数据加管理系统的重要内容.我们在总结这几个方面已有研究成果的基础上,提出了一些新的观点和方法,并在多级安全数据库管理原型SDM3中予以了实现.在深入分析TCB子集体系结构和可信主体体系结构等多级安全数据库管理体系结构的优缺点的基础上,我们确定SDM3采胳膊可信主体体系结构.在深入分析了几个多级安全关系数据模型的特点后,我们提出了多级安全环境下的关系-层次数据模型(MLRH),提出了新的上下层关系完整性,消除了模型中存储隐通道,修改了数据操纵语句的格式和语义,证明了该模型既是安全的,又能一体化处理鑫级常规数据和空间数据.分析了数据库系统储隐通道产生的原因、各咱分析方法的优点和缺限;选择隐蔽流树作为SMD3的存储隐通道分析,寻找出其中的部分存储隐通道.在深入分析数据加系统存储隐通道的特点的基础上,我们提出了事务相关存储隐通道和事务无关存储隐通道的概念,证明了事务相关存储隐通道层是由数据库存储客体引起的,而事务无关通道侧是由数据库管理系统共享资源引起的.我们最后介绍了SDM3元组级标记粒度的强制访问控制的实现技术和安全恢复技术.
其他文献
Web services技术可有效的实现企业间交互的自动化,具有广阔的应用前景。最近已确立一些标准,包括WSDL,UDDI和BPEL4WS等,提供了支持服务的描述、发现及组合的基础设施。Web s
  如今,Web成为了网络信息的主要平台,是人们获取知识的主要来源。但是,由于Web页面的无结构性、超链接的自由无序、以及Web内容的海量性、多样性和动态变化,人们从Web上搜索真
  随着Linux的不断发展完善,PaulRussell在Linuxkernel2.4内核中提出并实现了netfilter框架。netfilter框架中使用了连线跟踪、包过滤、地址转换等技术,并采用了动态的安全策
  本文首先对电信网管的现状和综合网管的需求进行了分析,描述了综合网管的系统和功能要求以及对IT技术的需求,其后在分析和比较了多种流行的网络管理技术的基础上,详细描述和
防火墙、入侵监测、认证加密等系统相互补充可以有效地防护来自局域网外部的威胁。但这些措施对于内部的非安全操作和泄密行为作用不大,甚至无能为力,主要表现在:网络内部的机器
近20年来随着互联网络的普及和高速通讯系统的推广人们的生活正面临着前所未有的变革。其中IPTV(互联网协议电视)业务的发展无疑成为了业界最受关注的焦点之一。然而作为一种
网络计算和移动计算的飞速发展使得移动网络技术受到了广泛的关注。在安全的群组通信中,一个很重要的因素就是如何分发和更新一个全组成员共享的组通信密钥,即密钥管理问题。
本文介绍了一个基于QoS的校园网直通地址计费系统的设计与实现。 本文首先介绍了QoS的思想和在校园网中实施的意义以及CERNET的按流量计费的策略,给出了课题的设计目标和
基于多处理器体系结构的网络处理器(NP)通过利用网络中存在的三种并行性:PLP、ILP、IPP,可以提供高速的处理能力。同时网络处理器具有的对硬件的完全可编程性,也使得用网络处理
  本文从数据源、系统结构、技术平台、数据仓库构建、基于数据仓库的信息处理、多维建模及OLAP应用、数据挖掘等几个方面解决了建立基于渠道系统的BI系统的一系列问题,并建