高等级数据库管理系统安全保障技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:mdjpos01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为信息存储和处理的一个核心环节,数据库管理系统的安全性在整个信息安全体系结构中起着至关重要的作用。高等级数据库管理系统的设计与测评既是当前发展的客观需求,同时也是一个极大的挑战。而高等级数据库管理系统的重要特征之一是其高安全保障能力。本文围绕高等级数据库管理系统的安全保障技术为中心展开工作,取得了以下几个方面成果:   1.提出了一种基于数据库审计信息挖掘的隐通道使用检测方法。该方法不需要数据库设计与隐通道场景等先验知识,并且同样适用于存储隐通道与信号隐通道。该方法与现有的隐通道搜索与规则匹配方法互为补充,两者结合起来可以更为有效的实现对数据库系统中隐通道使用的监控与限制。   2.针对数据库系统事务调度所导致的隐通道,提出了一个多级多版本的全局时间戳排序机制(MLSMVGTO)。该机制不仅避免了调度隐通道,而且允许事务有相同的优先级,不会发生因无限等待而‘饿死’。此外该机制的实现可以由多个单级别的调度器构成,避免了一个跨级别的可信调度器。   3.提出了一种基于形式化安全策略模型的安全功能测试用例自动生成方法。该方法采用语义相关的启发式,因此测试用例具有针对性。该方法中的机械性步骤与相关支持工具配合,可以实现测评自动化。在高等级数据库管理系统第三方独立测试中,可以帮助提高测试的覆盖程度与工作效率。   4.系统性研究了高等级数据库管理系统的形式化安全策略模型的开发与评估方法。提出了DBMS安全策略判定模型与DBMS安全策略实施模型的建模方法,以及DBMS安全策略模型评估的规范方法。该评估方法结合形式化定理证明工具,最大程度的减少了对评估者的依赖。   总的来说,本文的研究成果推动了数据库管理系统安全保障技术研究的发展,并为实现我国高等级数据库管理系统及其测评打下了坚实的基础。  
其他文献
智能主体Agent作为近年来智能科学研究的一个热门方向,本文围绕智能主体构建,从量化与形式化的角度分别进行了探索,形成了如下的工作成果:   提出了一种Agent资源自保护模型: 
学位
影响最大化问题最先由Kempe,Kleinberg和Tardos等人定义的,它研究的是如何寻找少量的种子节点,使得在指定的影响传播模型下在社会网络中最大限度地提高种子节点集合的影响传播值
数学表达式的自动识别一直是识别技术领域的一个重要分支,在过去三十多年里,研究人员研究了很多办法来识别数学表达式。二十世纪九十年代以来,小型化、便携式和无线设备的发展以
使用合适的软件开发环境是提高软件生产效率及软件质量的有效手段。随着软件用户数量的不断增长,软件新问题领域的不断出现,以及软件应用范围的持续扩张,对软件数量上的需求和质
近年来,随着现代电子技术及微计算机技术的不断发展,数字逻辑的产品层出不穷,数字逻辑实验器件不断更新,从而对实验手段、实验内容及实验效率等方面提出了越来越高的要求。特别是
本文以防空CI系统为研究背景,首先介绍了工作流的相关概念、发展史以及目前的研究热点。接着以工作流产品发展为线索,研究了实现工作流的主要技术。针对工作流建模复杂的特点,结
Web服务(和实现Web服务的组件)是目前最重要的Web资源,作为新一代Web的基本构成元素,Web服务包括静态的信息、知识、计算资源和物理操作。但由于单个的服务能够提供的功能有限,
学位
Web
入侵检测技术是近20年来出现的一种有效保护网络系统免受网络攻击的新型网络安全技术,已经成为了网络安全领域研究的热点之一。在网络技术迅速发展、网络安全问题日益突出的环
随着互联网的不断发展,分布式网络环境的开放性、分散性、信任的非集中性等特性使得其安全性问题受到人们越来越多的关注。而认证问题是其安全问题中首要考虑的问题,本文在已有
学位
学位