首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到13条相似文献,搜索用时 46 毫秒
1.
防止未授权的用户从可读取的安全等级较低的数据中推理出安全等级较高的数据是多级关系数据库达到安全的必要保证。由于数据库中元组、属性、元素之间的相互关联性,多级关系数据库存在着推理通道。它的存在对信息的安全造成很大威胁。主要论述了多级安全数据库系统的推理通道的来源,分析了目前在多级安全数据库系统中推理问题的成果。在此基础上,提出了一种动态控制推理通道的方法并给出了相应算法。  相似文献   

2.
多级安全数据库中,如果多个用户能通过共谋从低安全级别的数据通过推理得到高安全级别数据时,则称该系统存在合作推理问题。提出一种基于标记的动态推理控制方法,在分析出所有推理通道的基础上,根据推理通道可能被利用的概率动态决定对象是否允许访问。分析表明,该方法能够在保证推理控制的前提下,实现柔性数据访问控制。与已有动态推理控制方法相比,本算法更加有效。  相似文献   

3.
数据库推理控制问题是数据库安全研究的重要组成部分.采用属性统一的描述敏感信息,通过属性间的关联关系刻画了对敏感信息进行推理的一般过程.研究了推理通道的检测方法和两阶段的推理控制策略.提出了一种通用的基于属性关联的有效和完备的推理控制方法.并给出了相应算法.  相似文献   

4.
函数依赖推理控制的方法   总被引:2,自引:0,他引:2  
文章研究了在多级安全数据库系统中由于函数依赖(FD)引起的推理问题,分析了Su和Ozsoyolu提出的CLA算法存在的问题,在此基础上,提出了一个递归的最小信息丢失分层密级调整算法,并分析了算法的时间复杂度。  相似文献   

5.
为在数据库安全增强工作中如何进行推理控制给出了一种较为完整的解决方案。  相似文献   

6.
安全数据库的推理控制   总被引:11,自引:0,他引:11  
严和平  汪卫  施伯乐 《软件学报》2006,17(4):750-758
首先对按元素划分安全级的多级数据库上由函数依赖(FD)和多值函数依赖(MVD)引起的推理问题进行了研究,所提出的推理控制算法在很大程度上提高了数据的可用性.为进一步有效防范推理所导致的敏感信息泄露,给出了基于视图的推理控制方法.该方法能够处理多视图合谋带来的安全问题.最后给出了视图依赖基划分原理,它是以后有关视图推理控制的基础.  相似文献   

7.
通过对多级数据库管理系统的深入研究发现,在多级安全数据库中存在多种间接方式导致信息由高级流向低级,因此有必要对数据库进行推理分析。在数据库管理系统实现与多级数据库系统设计时,就可以充分考虑到数据之间的内在联系,做出适当的约束安排,从而尽量避免推理通道的出现。  相似文献   

8.
通过对多级数据库管理系统的深入研究发现,在多级安全数据库中存在多种间接方式导致信息由高级流向低级,因此有必要对数据库进行推理分析,在数据库管理系统实现与多级数据库系统设计时,就可以充分考虑到数据之间的内在联系,做出适当的约束安排,从而尽量避免推理通道的出现。  相似文献   

9.
基于数据立方体的静态推理控制方法在联机分析处理(OLAP)系统中的访问有效性不高。为此,提出一种基于数据立方体的动态推理控制方法。该方法以提高OLAP系统访问有效性为目的,实时处理在线查询,分析查询方体的推理威胁,阻止其推理产生,并动态返回可访问方体集。实验结果表明,该方法可提高推理系统的有效性,且与静态推理控制方法有相同的安全性。  相似文献   

10.
本文提出了一种细粒度的XML推理控制机制,解决了强制访问控制所不能解决的敏感信息稚理问题;引入了评价函数和剪枝策略,进行两次与/或图的扫描便可获得最佳方案,实现了安全信息最大化发布。  相似文献   

11.
为实现资源描述框架(RDF)数据的访问控制,提出一种RDF(S)三元组的推理控制算法,通过计算推理依赖图得到三元组的逻辑表达式,对敏感三元组的逻辑表达式求析取范式进而得到推理控制问题的候选解和最优解。实验表明,该算法能够有效地阻止非法推理,合理控制语义信息的丢失。  相似文献   

12.
信息技术的发展给安全数据库带来了新的挑战,各种安全策略明确以法律条文形式颁布,这要求采用有效的手段证实,对数据库的访问与安全策略的一致性,审计访问数据库的各种查询正好能实现这一目标,但常规的审计方法只能对单个查询的查询结果进行审计,而蓄意破坏的用户可能利用多个查询的查询结果进行推理来访问敏感信息,这就要求审计的同时也应具备基本的推理能力,提出了切实可行的安全数据库推理审计框架,该框架具有①MVD推理审计能力;②FFD推理审计能力;③FD推理审计能力,而且具有审计方法快速、准确、细粒度等特点.  相似文献   

13.
基于粗集理论的推理风险量化分析方法   总被引:1,自引:0,他引:1  
研究了基于粗集理论评估安全数据库中敏感数据的推理风险的方法.粗集理论被用于发现关系内部存在的潜在规则.并依据这些推理规则评估敏感数据所面临的推理风险.如果推理风险大于某个阈值,则提高敏感数据所在元组部分或全部属性的安全级,从而可以保证数据库中的敏感数据是推理安全的.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号