資源描述:
《關(guān)系數(shù)據(jù)庫基于目訪問控制的研究》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、華中科技大學(xué)碩士學(xué)位論文摘要隨著信息技術(shù)廣泛應(yīng)用,用戶產(chǎn)生的各種信息越來越多,而數(shù)據(jù)庫作為存儲(chǔ)用戶數(shù)據(jù)的場(chǎng)所,存儲(chǔ)了大量和用戶隱私相關(guān)的數(shù)據(jù)。傳統(tǒng)的訪問控制因?yàn)槟P捅旧泶嬖诘谋锥?,可能?dǎo)致用戶隱私數(shù)據(jù)的泄露,因此用戶為了保護(hù)自身的隱私數(shù)據(jù)提出了更為嚴(yán)格的訪問需求,訪問者必須基于用戶允許的某個(gè)目的方可對(duì)數(shù)據(jù)進(jìn)行合法的訪問,這種需求是現(xiàn)有的訪問控制無法滿足的,因而研究數(shù)據(jù)庫中基于目的的訪問控制具有重要的意義。對(duì)基于目的的訪問控制系統(tǒng)的功能要求、性能要求和安全要求進(jìn)行了分析;給出了一個(gè)基于目的的訪問控制模型,模型規(guī)定了訪問決策的方法,該方法根據(jù)訪問的合法性的定義來對(duì)當(dāng)
2、前用戶的訪問進(jìn)行決策;并且對(duì)多重基于目的的隱私策略進(jìn)行了定義和分類,包括自身、角色和混合多重隱私策略三類,并且針對(duì)三類不同類型的基于目的的隱私策略給出了交和并兩種合并規(guī)則。設(shè)計(jì)了整個(gè)系統(tǒng)的總體結(jié)構(gòu)。在基于目的的訪問控制系統(tǒng)的實(shí)現(xiàn)技術(shù)方面,擴(kuò)展了創(chuàng)建目的、創(chuàng)建受限訪問客體以及授權(quán)等語句,支持基于目的的隱私策略元素的定義和生成功能。對(duì)于基于目的的隱私策略的實(shí)施模塊,給出了多重基于目的的隱私策略合并的算法,給出了查詢的動(dòng)態(tài)修改方案,并給出了查詢動(dòng)態(tài)修改算法,然后對(duì)更新、刪除和插入語句進(jìn)行了擴(kuò)展。最后通過實(shí)驗(yàn)表明給出的基于目的的訪問控制模型的性能同Byunn的模型相比有
3、一定的提高,同原有的DBMS的性能相比雖然有一定損耗,但卻是在可以接受的范圍內(nèi)。關(guān)鍵詞:基于目的的訪問控制,基于目的的隱私策略,意向目的,訪問目的I華中科技大學(xué)碩士學(xué)位論文AbstractAsthewidespreadapplicationofinformationtechnology,peoplegeneratemoreandmoreinformation.Asthemainstorageofdata,thedatabasesarestoringamassiveamountofpersonalprivatedata.Becauseoftheinherentdr
4、awbacksofthetraditionalaccesscontrolmodel,alargenumberofsensitiveinformationleakagesoccur.Therefore,theuserproposeastricteraccessingpolicyrequiringthatthedataindatabaseisonlyallowedtobeaccessedlegitimatelybymeansofspecifyingapurposewhichisrequiredbythedataowner.Theexistingaccesscontr
5、olmodelscannotsatisfythisrequirement.Therefore,theresearchonpurpose-basedaccesscontrolindatabasebecomesmoreandmoreimportant.Inthispaper,wefirstlyintroducefunctionalrequirements,performancerequirementsandsecurityrequirementsofpurpose-basedaccesscontrolsystem.Weproposeanewpurpose-based
6、accesscontrolmodel.Inthismodel,wedesignamethodfordeterminingaccesspurposes,whichdeterminestheaccessingrequestaccordingtothedefinitionaboutlegitimacyofaccess.Thenwegivethedefinitionsandclassificationsofthemultipleprivacypolicy,whichincludesself,roleandmixedmultipleprivacypolicy.Forthe
7、sethreedifferenttypesofmultipleprivacypolicy,weproposetwokindsofmergingrules,includinginteractionandunion.Finally,wegivetheoverallarchitectureofthesystem.Weintroducethekeytechnologyofeachfunctionalmoduleinpurpose-basedaccesscontrolsystem.Weextendthestatementsaboutthecreationofthepurp
8、ose,thecreat