基于校园一卡通系统的数据库安全增强技术研究

来源 :沈阳理工大学 | 被引量 : 3次 | 上传用户:greatbear1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
不断发生的数据泄露、破坏、篡改等数据库安全问题给以数据库为核心的计算机集成系统造成了巨大的危害。数据库安全增强技术不仅能够大幅提高数据库的安全性,同时不会对系统执行效率造成较大影响,是当今数据库安全技术研究的热点。本文主要针对校园一卡通系统数据库存在的SQL欺诈、权限滥用等安全性不足的问题,研究了数据库安全增强技术,制定了从应用层增强其安全性的方案。以LEX(词法分析生成工具)和YACC(语法分析生成工具)为基础,针对发出请求的SQL语句,设计了对其进行词法和语法分析的方法,制定了安全语法规则。用生成规则树的方式设计了生成安全规则库的方法,并对安全规则库的优化方法进行了研究,通过与安全规则的比较,对访问请求作出规则判断,以分析其行为,并描述了SQL语句的解析过程。根据经典的BLP安全模型与UCON安全模型,并结合校园一卡通系统数据库的访问特点,设计了UCON-DBLP安全模型,对该模型制定了访问控制规则、访问控制矩阵,加入了主客体安全属性与条件值。该模型不仅具有强制访问控制能力,而且能灵活地调整主体的访问权限,从而实现了对访问权限的多级灵活控制,避免合法用户的权限滥用。根据入侵程度的不同,对检测出的非法行为设计了不同的响应方式,分别为提出警告、降低权限、备份敏感数据、通知管理员和屏蔽连接。实现了该方案并对该方案进行了测试,测试结果表明,该方案不会对系统执行效率造成较大影响,能够灵活地作出权限判断,较好地完成规则判断任务并作出及时的响应。
其他文献
基于图像序列的三维重建技术是计算机视觉的重要组成部分,这门技术的核心是以图片序列和相机参数做为输入,通过计算之后生成三维点云并最终重建为三角网格模型。基于图像序列的
近年来,随着多媒体技术和网络技术的迅速发展和广泛运用,产生的图像、声音、视频等多媒体数据越来越多。为有效的组织、表达、存储、管理、检索这些海量的多媒体数据,基于内容的
近年来,地理信息技术在我国电力行业得到了广泛的应用,到目前为止越来越多的电力系统用户已经建立并投运了GIS(地理信息系统),GIS在降低信息维护成本、提高电网运营管理能力
时序数据普遍存在于许多重要应用领域,其中大多数问题的解决可归属为时序数据挖掘问题,时序分类是时序数据挖掘的重要研究内容之一。衡量分类性能好坏的一个重要指标是分类准
近些年来,人体行为识别的研究已经成为计算机视觉中的研究热点。人体行为识别属于高级视觉分析,它是人体运动分析的重要组成部分。人体行为识别具有广泛的应用前景和潜在的经
在汉语中,句子由连续的汉字组成,中文分词完成句子从有字的序列转化为词的序列的任务。传统的机械分词方法基于人工维护的辞典,需要大量的维护成本。本文提出一种基于统计学
遥感影像具有丰富的地物信息,为城市规划、地图绘制、灾难救援等领域提供了海量的数据,其中建筑物等人工地物在城区遥感影像中占比超过80%。目前遥感影像建筑物的提取方法已经取得了一些进展,但是大多数方法仍然基于颜色、纹理、形状等人工设计的特征,不能满足实际场景的需求。特别在居民区,房屋建造年代、居住时间和房屋维护等的差异,导致建筑物表面覆盖物种类繁多、空间布局复杂、结构种类不一,这些因素降低了基于手工设
学位
随着特高压电网的兴起,起到无功补偿作用的特高压并联电抗器越来越受到重视。本文研究油中溶解气体分析技术(DGA),并把电抗器油中溶解气体的含量作为属性变量,利用朴素贝叶斯网络对电抗器进行故障诊断。相比三比值法,基于贝叶斯网络的电抗器诊断模型是合理和高效的。特高压绝缘、局部过热、震动和噪声是困扰特高压并联电抗器技术发展的难题,本文针对电抗器的这三个方面问题,采用5级健康状态诊断法,充分考虑电抗器预防性
由于面向对象技术存在代码的缠结和散射问题,所以在面向对象技术的基础上提出一种新的软件开发技术——面向方面AO(Aspect-Oriented)。本文主要对面向方面软件进行自动化测试
随着电子商务、办公自动化等技术的不断发展,工作流技术已经广泛的应用到各种大型商业软件中,工作流技术以及工作流管理系统已经成为大型软件中的支柱。鉴于工作流技术所起到的