資源描述:
《關(guān)系數(shù)據(jù)庫基于目的的訪問控制研究》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、華中科技大學(xué)碩士學(xué)位論文關(guān)系數(shù)據(jù)庫基于目的的訪問控制研究姓名:胡紅清申請學(xué)位級別:碩士專業(yè):計算機(jī)軟件與理論指導(dǎo)教師:朱虹2011-01-19華中科技大學(xué)碩士學(xué)位論文摘要隨著信息技術(shù)廣泛應(yīng)用,用戶產(chǎn)生的各種信息越來越多,而數(shù)據(jù)庫作為存儲用戶數(shù)據(jù)的場所,存儲了大量和用戶隱私相關(guān)的數(shù)據(jù)。傳統(tǒng)的訪問控制因為模型本身存在的弊端,可能導(dǎo)致用戶隱私數(shù)據(jù)的泄露,因此用戶為了保護(hù)自身的隱私數(shù)據(jù)提出了更為嚴(yán)格的訪問需求,訪問者必須基于用戶允許的某個目的方可對數(shù)據(jù)進(jìn)行合法的訪問,這種需求是現(xiàn)有的訪問控制無法滿足的,因而研究數(shù)據(jù)庫中基于目的的訪問控制具
2、有重要的意義。對基于目的的訪問控制系統(tǒng)的功能要求、性能要求和安全要求進(jìn)行了分析;給出了一個基于目的的訪問控制模型,模型規(guī)定了訪問決策的方法,該方法根據(jù)訪問的合法性的定義來對當(dāng)前用戶的訪問進(jìn)行決策;并且對多重基于目的的隱私策略進(jìn)行了定義和分類,包括自身、角色和混合多重隱私策略三類,并且針對三類不同類型的基于目的的隱私策略給出了交和并兩種合并規(guī)則。設(shè)計了整個系統(tǒng)的總體結(jié)構(gòu)。在基于目的的訪問控制系統(tǒng)的實現(xiàn)技術(shù)方面,擴(kuò)展了創(chuàng)建目的、創(chuàng)建受限訪問客體以及授權(quán)等語句,支持基于目的的隱私策略元素的定義和生成功能。對于基于目的的隱私策略的實施模塊
3、,給出了多重基于目的的隱私策略合并的算法,給出了查詢的動態(tài)修改方案,并給出了查詢動態(tài)修改算法,然后對更新、刪除和插入語句進(jìn)行了擴(kuò)展。最后通過實驗表明給出的基于目的的訪問控制模型的性能同Byunn的模型相比有一定的提高,同原有的DBMS的性能相比雖然有一定損耗,但卻是在可以接受的范圍內(nèi)。關(guān)鍵詞:基于目的的訪問控制,基于目的的隱私策略,意向目的,訪問目的I華中科技大學(xué)碩士學(xué)位論文AbstractAsthewidespreadapplicationofinformationtechnology,peoplegeneratemoreand
4、moreinformation.Asthemainstorageofdata,thedatabasesarestoringamassiveamountofpersonalprivatedata.Becauseoftheinherentdrawbacksofthetraditionalaccesscontrolmodel,alargenumberofsensitiveinformationleakagesoccur.Therefore,theuserproposeastricteraccessingpolicyrequiringth
5、atthedataindatabaseisonlyallowedtobeaccessedlegitimatelybymeansofspecifyingapurposewhichisrequiredbythedataowner.Theexistingaccesscontrolmodelscannotsatisfythisrequirement.Therefore,theresearchonpurpose-basedaccesscontrolindatabasebecomesmoreandmoreimportant.Inthispap
6、er,wefirstlyintroducefunctionalrequirements,performancerequirementsandsecurityrequirementsofpurpose-basedaccesscontrolsystem.Weproposeanewpurpose-basedaccesscontrolmodel.Inthismodel,wedesignamethodfordeterminingaccesspurposes,whichdeterminestheaccessingrequestaccordin
7、gtothedefinitionaboutlegitimacyofaccess.Thenwegivethedefinitionsandclassificationsofthemultipleprivacypolicy,whichincludesself,roleandmixedmultipleprivacypolicy.Forthesethreedifferenttypesofmultipleprivacypolicy,weproposetwokindsofmergingrules,includinginteractionandu
8、nion.Finally,wegivetheoverallarchitectureofthesystem.Weintroducethekeytechnologyofeachfunctionalmoduleinpurpose-basedaccessc