首页 | 本学科首页   官方微博 | 高级检索  
     检索      

支持多策略的安全数据库系统体系结构
引用本文:徐震,张敏,冯登国.支持多策略的安全数据库系统体系结构[J].华中科技大学学报(自然科学版),2005,33(Z1):306-309.
作者姓名:徐震  张敏  冯登国
作者单位:中国科学院软件研究所,信息安全国家重点实验室,北京,100080
基金项目:国家自然科学基金资助项目(60025205,60273027)
摘    要:提出了在DBMS中支持多种安全策略的需求,指出了在DBMS中支持多安全策略所面临的主要问题,针对这些问题提出了支持多安全策略的DBMS体系结构(MSDA).在抽象层次上该体系结构与GFAC一致,主要区别表现在性能优化和面向DBMS的适应性改造.为了提高系统性能,MSDA在客体管理器中引入了访问判定缓存.而为了适用于DBMS,MSDA在体系结构层次引入了重写来支持高效的细粒度访问控制.此外还引入了访问上下文栈来支持视图和存储过程这类的受控访问机制.给出了MSDA在LOIS SDBMS v3.0中的实现,并通过实验给出了MSDA对目标系统的性能影响分析.结果表明,MSDA将访问控制判定与实施分离,既能充分解决数据库系统中支持多安全策略的相关问题,同时能够与当前主流关系数据库系统相匹配,不会造成目标系统性能的显著下降.

关 键 词:安全数据库  访问控制  安全数据库体系结构
文章编号:1671-4512(2005)S1-0306-04
修稿时间:2005年9月15日

Multi-policy secure database system architecture
Xu Zhen,Zhang Min,Feng Dengguo.Multi-policy secure database system architecture[J].JOURNAL OF HUAZHONG UNIVERSITY OF SCIENCE AND TECHNOLOGY.NATURE SCIENCE,2005,33(Z1):306-309.
Authors:Xu Zhen  Zhang Min  Feng Dengguo
Institution:Xu Zhen Zhang Min Feng Dengguo Dr.,Information Security National Key Lab.,Institute of Software,Chinese Academy of Sciences,Beijing l00080,China.
Abstract:The requirements of supporting multiple security policies in DBMS and the problems to be solved in order to do so are prescnted.A multi-policy secure database system architecture(MSDA) according to these problems is provided.In an abstract level,MSDA conforms to GFAC,however,MSDA is designed in such a manner that it leads to better performance and is more suitable for DBMS.In order to improve system performance,MSDA introduces access decision cache.And to make the architecture more fit for DBMS,MSDA presents rewrite component to support fine-grained access control.In addition,MSDA adopts access context stack to support controlled access mechanisms such as views and stored procedures.This paper describes the implementation of MSDA in LOIS SDBMS v3.0 and analyzes the performance penalty brought about by MSDA.As the result,MSDA separates access control decision and enforcement,solves the problems of supporting multiple policies in DBMS,fits well with main streams database systems,and will not influence the performance of target system to much.
Keywords:secure database  access control  secure database system architecture  
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号