安全数据库访问控制模型.docxVIP

  • 12
  • 0
  • 约6.78千字
  • 约 7页
  • 2023-09-02 发布于广东
  • 举报
安全数据库访问控制模型 1 多层数据库模型的扩展和完善 数据库安全是一个现在受影响的问题。根据国家标准GB17859和GA/T389-2002要求, 安全数据库必须具备正式的安全模型。Lunt在seaview模型中首次提出了多层数据库系统的模型, 并制定了相关的安全准则。sandhu提出的MLR模型改进了多层关系模型, 提出合理的数据模型语义。但是在键与实体的关系上仍然存在语义不清的问题。我们在文中对它进行了改进。Griffiths和Wade在1976年提出了自主访问控制的基本概念, 随后Elisa.bertino等对经典模型进行了扩展。2005年Vimercati和Samarati对以往的工作进行了总结。 本文主要的贡献包括以下几个方面: 1) 提出新的数据模型语义; 2) 完善了数据借用操作; 3) 定义并支持了元素级粒度的授权。 2 数据库访问控制模型 现有的数据库系统无法控制合法用户在数据库系统内部的行为。解决这个问题我们可以从两个方面考虑, 一方面, 提供元素级的自主访问控制机制, 避免过渡的授权。另一方面, 需要对进入系统的主客体根据保密程度进行分级处理。因此, 我们的安全数据库访问控制模型逻辑上分内外两层。外层自主访问控制主要侧重于对用户所具有的权利的管理。内层的多层关系则侧重对系统内部的数据进行管理, 控制信息对于用户的可见性。任何一次用户对数据的访问都同时受两种

文档评论(0)

1亿VIP精品文档

相关文档