● 摘要
数据库管理系统作为信息系统的基础支撑平台,其安全性和保密性已成为至关重要的问题。目前国内大多数单位使用进口的C类数据库管理系统,其安全性远不能满足一些重要部门的安全需求。本文针对我国数据库使用现状,研究增强型数据库访问控制机制,从强制访问控制和时间约束控制两个方面对数据库进行安全增强,具有重要理论意义和实用价值。论文首先针对我国数据库安全现状,提出了一种增强型数据库访问控制框架;然后在分析BLP模型和BIBA模型的基础上,对现有强制访问控制模型进行改进,提出了多安全级强制访问控制模型MLMAC,并设计和实现了时间约束控制,从时间约束控制方面对数据库进行安全增强;论文进一步基于Oracle数据库研究并实现了支持多级强制访问控制模型与时间约束控制的数据存取安全插件,该插件实现了对SELECT、INSERT、UPDATE和DELETE四种基本操作的安全增强控制;最后论文设计实现了一套图形化的安全插件定义工具,使安全管理员可以借助该工具对安全插件进行灵活控制,降低了数据库管理实施的难度,提高了安全插件的易用性与灵活性。论文的研究成果为我国研究在国外优秀数据库系统基础上的增强型数据安全保护方法,提供了一种有价值的理论与实现技术,并对快速提高我国数据库安全保护水平具有重要意义。
相关内容
相关标签