共查询到20条相似文献,搜索用时 15 毫秒
1.
多级安全数据库系统推理问题研究 总被引:7,自引:0,他引:7
在多级安全数据库系统中,推理问题是低安全级的用户利用他能够访问到的数据以及自身的知识,推断出高安全级的机密信息,从而构成对数据库的攻击。该文综述了控制数据库推理问题的方法,并比较了它们的优缺点。 相似文献
2.
本文论述了多级关系数据库系统的一些基本问题,并介绍了一个新的多级安全关系数据库管理系统SDB/P的设计。 相似文献
3.
多级安全关系数据库系统审计功能的设计 总被引:4,自引:0,他引:4
本文简要地介绍了多级安全关系数据库系统和计算机系统的审计,强调指出了多级安全关系数据库系统审计功能的设计必须遵循多级安全策略,并就审计粒度的选择,审计开关和阈值的设置,审计日志的维护和查询等方面的设计作了详细的讨论。 相似文献
4.
安全约束为多级安全数据库系统提供了一种有效的分类策略,可用来为基于时间、语境和内容的数据分派安全等级.本文讨论了数据库设计过程中的安全约束处理技术,并提出了处理基于关联的约束、简单约束和逻辑约束的算法. 相似文献
5.
6.
7.
8.
把信任机制与多级安全模型相结合,提出了一种信任动态多级安全模型。模型根据用户的可信度,使其权限在某一范围内动态变化。采用该机制能细化访问粒度,增强系统实用性;还能降低威胁风险,提供完善的系统保护。 相似文献
9.
多级安全数据库管理系统MSDBMS的设计与实现 总被引:1,自引:1,他引:1
高安全性的要求为DBMS的设计与实现、DBS的设计、使用和维护提出了许多新的要求。MSDBMS是我们自行研制的基于关系模型的具有多级安全特性的数据库管理系统。本文介绍了MSDBMS采用的多级安全模型和实施的自主存取和强制存取控制的访问策略,以及完整性维护等功能 相似文献
10.
11.
结合数据库的用户身份认证与自主访问控制研究.设计了LogicSQL多级安全模型。该模型把安全级分为分层密级和非分层的范围组成的二元组形式,主要从安全标签、强制访问控制和审计方面进行讨论。该模型在企业搜索与公安系统中得到应用。 相似文献
12.
结合数据库的用户身份认证与自主访问控制研究,设计了LogicSQL多级安全模型。该模型把安全级分为分层密级和非分层的范围组成的二元组形式,主要从安全标签、强制访问控制和审计方面进行讨论。该模型在企业搜索与公安系统中得到应用。 相似文献
13.
一个用于多级安全关系数据库系统的改进Bell La Padula模型 总被引:4,自引:0,他引:4
本文简要地介绍了用于安全计算机系统的Bell La Padula模型,根据关系数据库中数据对象的逻辑关系,提出了一个用于多级安全关系数据库的Bell-La Padula模型的改进模型,改进模型对原模型的系统状态、公理和状态转换规则进行了修改,证明了修改后的状态转换规则是“安全保持”和“性质保持”的,并证明了经改进后的模型所给出的系统是安全的。 相似文献
14.
多级安全数据库系统中多级事务原子性的研究 总被引:2,自引:0,他引:2
文章在证明了不可能同时保证多级事务的原子性和安全性的基础上,介绍了多级事务三种不同程度的原子性,给出了两种基本算法,并通过引入多版本机制消除事务节间的语义依赖。 相似文献
15.
涉密环境桌面虚拟化多级安全系统设计与实现 总被引:1,自引:0,他引:1
为解决涉密环境对于桌面虚拟化的多级安全防护需求,文章提出了一种面向涉密环境的桌面虚拟化多级安全模型--vDesktop-BLP模型。该模型结合桌面虚拟化应用场景,对经典BLP多级安全模型进行了改进,实现了对涉密环境桌面虚拟化系统中信息流流向的多级安全控制。文章还对模型进行了系统实现,对其中的安全机制进行了详细设计,最终保证虚拟桌面间最主要的两类信息交互行为(网络通信行为和存储设备读写行为)能够符合涉密信息系统多级安全的要求。 相似文献
16.
17.
18.
针对采用传统MLS模型实现的系统可用性和灵活性较低的问题,提出了一种基于动态安全级的MLS模型Dynamic MLS。模型使用由流入信息最高安全级和流出信息最低安全级组成的动态安全级代替传统BLP模型中的当前安全级,并依此对主体访问客体的行为进行更灵活的控制。模型在BLP模型11条规则的基础上对其中的5条规则进行了改进,并通过形式化方法证明了改进模型的正确性。最后给出了模型在增加linux系统安全性方面的应用。 相似文献
19.
安全关系数据库是目前广泛应用的数据库之一。本文基于安全管理的角度对安全关系数据库进行了分级管理。通过设计新系统SECBase用来集约的解决数据库内部的响应模块的设计与应用问题,希望为今后的数据库开发提供理论支持。 相似文献
20.
多级安全OS与DBMS模型的信息流及其一致性分析 总被引:1,自引:0,他引:1
数据库安全与操作系统安全密不可分,如果多级安全DBMS的安全策略不违反OS的安全策略,那么可以使用多级安全OS的安全机制来实现DBMS的部分安全功能,如强制访问控制.信息流分析使我们能更好地理解安全策略的意义和内容.该文给出了多级安全OS模型和以该模型为基础的多级安全DBMS模型,首次详细分析了它们在强制访问控制策略下的信息流集合.经过主客体的映射后,证明了数据库与操作系统的信息流集合是一致的,这个结论保证了利用OS的机制来实现DBMS的强制访问控制的合理性. 相似文献