数据库系统之推理安全测评研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库系统之推理安全测评研究 陈文放 周学锋 解放军信息安全测评认证中心 各国政府和军队等重要部门为了提高霪大决 时可以从一组统计数据推导出来。数据库管理系统 策的科学性和准确性,都要利用存储在计算机数据 必须防止用户访问或推导出微数据。下边举例说明 库内的大量信息。由于数据库中有大量的秘密和敏 统计数据库中的推理安全问题: 感信息,它是有各种动机的人攻击和窃取信息的主 要目标。因此,确保数据库安全是军队整个信息安 全保密工作的关键之一。 这个关系是人口统计数据库的一个关系。PERSON 在进行安全数据库管理系统的测评过程中,我 关系上的每个选择条件确定一个人的子集合。例 们发现一个普遍性存在的问题即推理安全问题。国 如,条件“SEX=‘M”确定了由男人组成的子集 内对这个问题都不怎么重视,但其危害性是相当大 的。美军1985年就发布了《可信计算机系统评估 准贝U)(Trusmd evMuafioncriteria,为硕士或博士的女人组成的子集合。 computersystem DOD 人口统计数据库只允许用户把统计函数应用 5200.28一STD,简称TCSEC),但直到1996 年才有关于数据库推理安全的技术报告问世,可见 于某个子集合,不允许用户存取任何个人的详细信 他们对这个问题的认识也经历了一个相当长的过 息。例如,我们可以获得一个子集合的人数和平均 程。一般地说,数据库的安全性是指保护数据库以 收入,但不能存取某个人的收入。为了防止对个人 防止不合法的使用所造成的数据泄露、更改或破 详细数据的存取,可以通过禁止用户存取关系的属 坏。数据库的安全性主要包括完整性、保密性和可 性值、只允许用户执行统计查询来实现。统计查询 用性。数据库推理安全性指防止合法用户通过推理 得到非授权信息,它属于保密性问题,与完整性、 StandardDeviation等统计聚集函数。 可用性无关。这也与1991年4月美国国家计算机 只允许用户执行统计查询还不能完全保证统 安全中心(简称NCSC)颁布的《可信计算机系统计数据库的安全性。在某些情况下,用户可以根据 评估标准关于可信数据库系统的解释》(Trusted一下列查询的统计结果推导出微数据。当满足查询 Database Interpretation,简称TDI)相符。条件的元组个数较少时,微数据很容易被推导出 来。看下面的统计查询模式: 1一个实例 PERSON Count(·)FROM QI:SELECT 推理安全性问题在统计数据库中表现得犹为 WHEI乇Econdition 突出。我们知道,统计数据库中的数据分为两类。 Q2:SELECT 一类是微数据,即描述现实世界的实体、概念或事 PERSON 件的数据。另一类是统计或综合数据,即对微数据 WHEREcondition 进行综合处理而得到的结果数据。例如,在人口统 假定已知李红(女)获博士学位且住在北京市 计数据库中,微数据是每个人的详细信息,统计数 的西城区。现在想要违规地查出李红的SALARY 据包括关于不同性别、不同收入级别、不同教育级 植,可以用如

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档