- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全数据库系统结构及数据模型的研究
安全数据库系统结构及数据模型的研究
程万军彭成宝张霞封积仁
东北大学软件中心沈阳110004
摘要本文针对网络应用条件下对多级安全数据库系统的需求,参照相关安
全标准,对多级安全关系数据库系统的体系结构、系统安全策略,特别是与
之相对应的多级关系模型进行了详细的分析和谈论。多级安全数据库系统体
系结构为系统的设计和实现提供了完整的参考和实现依据,同时为系统组件
的安全集成提供了整体框架。多级关系模型是多级安全模型与关系模型相结 .
台的产物.它为系统安全功能的实现、隐蔽通j簟的分析提供了良好的抽象和
概括。本文所作的分析和讨论是基于实际的多级安全数据库系统0penBASE
Secure,这为其讨论内容的可用性和可靠性奠定了基础。
关键词多级安全.安全模型,安全体系结构,数据库安全,强制访问控制
一、引言
数据库安全的目的是保护关键和机密数据,杜绝非授权访问。数据库安
’
全需要提供维护数据库系统的机密性、完整性和可用性等方面。当前的数据
库系统向着集成多种安全技术方向发展,如:集成加密、强制访问控制(多
级安全)、攻击检测、软件自保护技术等。显然,简单的软件组件的罗列和
功能补充是无法保障整个系统的安全性和可靠性的,同时这也是不符合安全
软件系统的构建要求的.这就要求在安全系统设计和开发过程中,能够建立
一个规范、灵活和开放的系统安全架构,为安全功能和技术的无缝、可靠实
现和集成提供便利,使系统的安全规格得以正确、可靠实现.
安全系统的安全模型是系统安全莆略的反映,即它是对系统安全目标的
考虑和措施,以及由此而产生的精确定义。研究安全模型的在于提供一个不
依赖于软件实现的、高层次的概念模型。安全模型可以使我们准确把握自己
提出的安全要求并添补安全上的漏洞,它应该足够小,去掉系统功能性描述
’
中与安全无关的内容,以使安全模型的形式描述、事项和验证具有可行性。
本文将从系统体系结构和系统安全模型方面对多级安全数据库系统设
计与实现中的构建关键问题进行分析和探讨,并着重对安全模型结合到关系 .
数据库系统中所产生的多级关系数据模型进行了说明和分析,这些问题的讨
S%u他为参考的。
论和分析是以我们的安全数据库系统OpenBASE
二、安全数据库系统的安全策略
17859-1999)
参照我国的“计算机信息系统安全保护等级划分准则”(GB
标准,多级关系数据库系统安全策略是以数据库系统内核强制访问控制(以
安全数据库幕统结构及数据模型的研究
系统的主,客体敏感度标记为基础)、自主访问控制、责任保证等构成的多
级安全控制策略。概括来说.就是多级强制访问控制为核心的系统安全策略。
安全数据库系统一般所应用安全模塑是Bcu—LaPadula的扩展模型,其
基本规则可以概括为:“不上读,等级别写”.“等写”规则是由于系统完整
性的限制而决定韵。困为“上写”操作会使以数据共享为目的的数据库系统
中的数据发生“数据蜕化”。
在这样的多级数据模型中,数据项和主体具有它们自己的访问级别,E口:
TS(绝密)、S(机密)、U(公开)等所谓的安全级别或安全许可。从安全
的角度上来看.这些规则的更一般性要求就是:以任何级别进行的访闯不能
因为任何高级别数据的存在或没有而被承认或拒绝,否则就会产生泄露高级
别数据的(隐蔽)信号通道。在安全级之阃有称为“支配”的二元关系.同
时,多级安全模型还随含定义了“可信”主体的概念,他被允许执行跨越系
统安全级别的例外操怍。
三、安全数据库系统的
您可能关注的文档
最近下载
- 2015三峡大学(修改版)水电站课程设计计算书3.pdf VIP
- 视频脚本(解析版)-2025年高考语文一轮复习(新高考通用).pdf VIP
- 2019年广东高考理科数学真题及答案.docx VIP
- 2025年度感染病科五年发展规划.docx
- 再生资源有限责任公司突发环境事件风险评估报告(2024年修订版).docx VIP
- 乐山市2025年公需科目考试答案.docx
- TCSUS04-2019城市旧居住区综合改造技术标准.pdf VIP
- 电子技术基础第六版完整版.pdf VIP
- “规则的天空”:中国低空空域管理与安全体系演进趋势研究.pdf VIP
- 2015年广东高考理科数学真题及答案.doc VIP
文档评论(0)