999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析數據庫的安全訪問控制機制

2014-11-24 05:40:56趙登峰ZHAODengfeng許英杰XUYingjie王諍WANGZheng
價值工程 2014年33期
關鍵詞:主體數據庫機制

趙登峰ZHAO Deng-feng;許英杰XU Ying-jie;王諍WANG Zheng

(66440 部隊62 分隊,石家莊 050081)

(Unit 62 of Army 66440,Shijiazhuang 050081,China)

1 探討數據庫安全訪問機制的意義

現階段數據庫技術在全世界范圍內已經得到了廣泛的應用,同時數據庫系統的安全問題也變成了人們關注的焦點,而圍繞數據庫的訪問控制就是數據庫安全的主要工作。訪問控制不僅是信息安全保障機制的核心內容[1],也是實現數據保密性和完整性機制的主要手段。為了保證計算機系統在合理情況下使用,訪問控制需要限制訪問主體對訪問客體的訪問權限;用戶及代表一定用戶利益的程序能做什么,及做到什么程度取決于訪問控制機制。

2 數據庫安全訪問控制機制的分類

為了實現對信息的保護,訪問控制機制需要運用到數據庫安全保護中,對以下幾類行為進行必要的控制:讀取數據、運行可執行文件、發起網絡連接等等。

分析目前相關的研究可以發現,訪問控制機制主要分為以下三大類:[2]

2.1 自主訪問控制 自主訪問控制(DAC)是建立在系統承認客體是通過“擁有”與主體聯系起來的基礎之上的,有了這一基礎,主體自然具備該客體的所有訪問權限,同時主體還能夠把這些權限的一部分或者全部轉讓給其他的用戶。每當主體訪問其他的用戶時,都必須進行存取檢查。

2.2 強制訪問控制 強制訪問控制(MAC)管理是由系統或數據庫管理員負責的,它提供的是客體在主體之間共享的控制,系統擁有者的安全策略決定了它的安全性。雖然DAC 屬于系統安全策略的一部分,但是客體的擁有者才對其擁有決定權,原則上系統安全管理人員無權干預授權的傳遞和轉讓。客體的DAC 方式可能會被客體的擁有者改變,但是客體的擁有者不能改變客體的MAC 方式。以BLP(Bell-LaPadula)為模型逐漸發展起來的MAC,主體和客體都具有安全級,其中密級和范圍是安全級的兩個元素。客體所含信息的敏感程度由客體的安全級顯示,主體的可信度由主體的安全級顯示。

以下兩個規則是實施強制訪問控制時必須遵守的規則:一是不能上讀:主體只能讀安全級受其安全級支配的客體;二是不準下寫:主體只能寫安全級支配其安全級的客體。由于MAC 實施訪問控制時是建立在安全等級的基礎上的,所以它能夠躲避很多病毒的攻擊。

2.3 基于角色的訪問控制[3]基于角色的訪問控制(RBAC)最早是由Ravi Sandu 提出的,它是美國George Mason 大學的一位教授,該機制具有解決很多復雜問題的能力。基于角色的訪問控制主要包括會話、用戶、角色、許可等主要概念,其中角色是訪問權的集合。一旦某一個用戶擁有一個角色時,那么這個角色所有的訪問權也同時被這個用戶擁有了。用戶和角色之間是多對多的關系,同時這也是角色和許可之間的關系。用戶只要進入RBAC 模型系統中,就會得到一個會話,同時激活一個角色,有可能這個角色是該用戶的全部角色的子集,那么此時對于這個用戶來說,就擁有了全部被激活的角色所包含的訪問權。這就是基于角色的訪問控制最大的優勢,它很容易實施最小特權原則。由于在應用層內角色的邏輯意義更為明顯和直接,所以RBAC 很適合于數據庫應用層的安全模型。

3 幾種數據庫安全訪問控制機制的優缺點

在數據庫系統的訪問控制的發展歷程中,最早出現的訪問控制安全策略是自主訪問控制(DAC),同時它也是在現階段流行的Unix 類操作系統中最常見的。它有以下不足:資源管理比較分散;用戶間的關系不能在系統體現出來,不易管理等,它最大的缺點是無法對系統中信息流進行很好的保護,很容易泄露信息,也無法抵御病毒的攻擊。而強制訪問控制雖然能夠較好地解決特洛伊木馬的問題,但缺點是應用的領域比較窄,完整性方面控制不夠。目前基于角色的訪問控制是最先進的,它是一種策略無關的訪問控制技術,并且具有自我管理的能力。唯一的不足時還處于發展階段,不是十分成熟。

4 數據庫安全訪問控制機制的發展方向

當前社會各項先進技術相互交融、相互滲透已經是趨勢,隨著數據庫技術、網絡通信技術、面向對象技術等技術的不斷相互滲透和融合,用戶對數據庫安全的需求也同過去相比發生了很大的改變,提出了很多新的問題,使得數據庫安全面臨著很多的挑戰。數據庫安全訪問控制機制主要向以下拓展:進一步擴展DAC 的授權表示能力,并開發通用的描述安全策略的語言,使DAC 能直接支持各種安全策略;RBAC 期待進一步的研究和應用于實際的DBMS。盡管目前的一些DBMS 支持基于角色的策略,但還未充分開發RBAC 的潛力,特別地,基于角色的策略可滿足分離責任的要求,但目前的DBMS 并未實現這一點。

5 結束語

從對有關數據庫安全訪問控制技術發展文獻的調研和綜述可以看出:數據庫的安全問題越來越受到重視,尤其是網絡技術的飛速發展,在網絡中運行的數據庫服務器安全機制問題,更使得數據庫研究者需要重新考慮在新情況下對傳統技術的改進。從廣度上講,新問題的出現需要我們開拓思路,尋求創新性的技術突破。

[1]宋志敏,南湘浩,唐禮勇,等.數據庫安全的研究與進展[J].計算機工程與應用,2001,01:85-87.

[2]李躍明.數據庫系統的創新發展[J].電腦知識與技術,2011(2).

[3]魏紅霞.信息管理中數據庫系統的應用[J].煤炭技術,2012(6).

猜你喜歡
主體數據庫機制
論自然人破產法的適用主體
南大法學(2021年3期)2021-08-13 09:22:32
自制力是一種很好的篩選機制
文苑(2018年21期)2018-11-09 01:23:06
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
關于遺產保護主體的思考
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
破除舊機制要分步推進
中國衛生(2015年9期)2015-11-10 03:11:12
論多元主體的生成
注重機制的相互配合
中國衛生(2014年3期)2014-11-12 13:18:12
主站蜘蛛池模板: 亚洲欧洲日产国码无码av喷潮| 国产精品无码制服丝袜| 亚洲欧洲日产国码无码av喷潮| 日本免费一级视频| 国产无遮挡裸体免费视频| 67194亚洲无码| 丁香五月婷婷激情基地| 精品国产香蕉在线播出| 91区国产福利在线观看午夜| 99热这里都是国产精品| 久久天天躁狠狠躁夜夜躁| 无码专区第一页| 欧美日韩中文字幕二区三区| 精品久久久久成人码免费动漫 | 欧美国产日韩一区二区三区精品影视| 精品少妇人妻一区二区| 国产精品尤物在线| 中文字幕乱码二三区免费| 国产福利一区视频| 精品无码一区二区三区电影| 亚洲成年人网| 欧美午夜精品| 国产成人精品日本亚洲| 中文无码精品a∨在线观看| 亚洲AV成人一区国产精品| 毛片免费观看视频| 亚洲午夜国产精品无卡| 国产国产人在线成免费视频狼人色| 国产成人91精品| www.亚洲国产| 久久精品波多野结衣| 成·人免费午夜无码视频在线观看 | 国产精品视频系列专区| 成人午夜久久| 久久综合伊人 六十路| 精品撒尿视频一区二区三区| 国产精品99久久久久久董美香| 亚洲国产综合第一精品小说| 久久99热这里只有精品免费看| 亚洲精品福利视频| 国产无码精品在线播放| 亚洲va在线∨a天堂va欧美va| 国产在线观看高清不卡| 日本亚洲欧美在线| 久久这里只有精品国产99| 亚洲国产在一区二区三区| 成年人国产网站| 亚洲综合极品香蕉久久网| 天天做天天爱夜夜爽毛片毛片| 中文字幕在线观| 久久久久久尹人网香蕉 | 国产特一级毛片| 亚洲天堂网视频| 一本一道波多野结衣av黑人在线| 亚洲人精品亚洲人成在线| 色偷偷一区| 视频一本大道香蕉久在线播放| 超级碰免费视频91| 免费不卡在线观看av| 内射人妻无套中出无码| 依依成人精品无v国产| 成年人福利视频| 青青网在线国产| 欧美a在线看| 精品久久久久无码| av在线手机播放| 国产精品嫩草影院视频| 亚洲人成网站色7799在线播放 | 日韩无码黄色| 奇米影视狠狠精品7777| 不卡国产视频第一页| 综合亚洲色图| 中美日韩在线网免费毛片视频| 国产亚洲精| 国产91精品最新在线播放| 日韩毛片在线播放| 欧美一级色视频| 国产一区成人| 1769国产精品免费视频| 18禁黄无遮挡网站| 综合网天天| 欧美成人怡春院在线激情|