XML数据库访问控制技术研究

XML数据库访问控制技术研究

论文摘要

XML标准自发布以来,以其半结构化、灵活性和可扩展性在很多行业得到了广泛的应用。随着INTERNET飞速发展、信息总量迅速膨胀,作为数据交换和存储的新技术,XML成为了数据库领域的新热点,其安全性也受到了广泛的关注。尽管很多研究人员对XML访问控制技术开展了大量的研究工作,取得了丰硕的成果,但是仍存在一些问题有待解决,值得进一步的深入研究。在政府、军事等信息敏感环境下,高安全性的XML数据库访问控制尤其重要。《军用计算机安全评估准则》中要求B3及以上级别“TCB要能排除与安全策略实施无关的代码,从而使其复杂性达到最小”。为此,提出了一个高安全性的XML多级安全访问控制模型,模型采用内核化体系结构,访问控制机制相对独立,易于验证,从而满足高安全系统要求。首先分析了XML多级安全数据库上的实体完整性约束,提出了基于完整性的XML多级数据分解与合成方法,使得XML数据能够按照保密等级分片存储,并且恢复时能够保持实体完整性。其次对于XML数据库的主要操作,提出了支持数据分片存储的操作语义规则。最后证明了模型的安全性,符合“向下读向上写”的保密性原则。在可信主体体系结构下,访问控制机制和数据库内核结合紧密,由于数据库系统本身的复杂性,通常会面临更多的安全问题,需要更为谨慎的安全策略设计。在目前的研究中,采用“严格向下读”来保持高保密等级数据的可用性。分析了可信主体体系结构下XML多级安全数据库上的删除操作导致的隐通道问题,并提出了相应的安全策略。我们的研究工作首先通过提出“第三方隐通道”,揭示了“严格向下读”的安全隐患,提出了“滞后删除”策略以避免隐通道(包括第三方隐通道)并维护信息可用性。然后结合“滞后删除”策略,研究了滞后删除节点的实体完整性性质,提出了XML数据库主要操作在可信主体体系结构下的多级安全语义规则。最后结合“无干扰”的思想,对其安全性进行了证明,表明高保密等级用户的操作对低保密等级用户的输出是无干扰的。信息完整性是信息安全的重要目标之一。由于数据之间的关系复杂,目前数据库的信息完整性保护工作很少有研究。提出了一个既能保护XML数据库完整性也能保护其保密性的模型。首先根据XML的特点,分析了XML文档上的层次结构和主键产生的完整性约束,提出了基于完整性的XML操作语义规则,从而将Biba完整性模型扩展到XML数据库上。建立了一个支持完整性保护和保密性保护的XML数据库访问控制模型,对XML数据库上的主要操作分析了完整性和保密性语义规则,并对模型的安全性进行了证明。网络技术尤其是Internet技术的迅速发展带来了跨域的安全互操作需求。IRBAC 2000模型将外域角色转换为本域角色,从而提供了一个解决用户在不同域之间进行安全访问的解决方案。首先对IRBAC 2000模型进行域间角色转换产生的关联冲突进行了分析,指出了冲突产生的原因,提出了解决冲突的安全策略,以降低域间角色转换的安全风险。其次对关联冲突进行了形式化定义,并提出了检测算法,并对算法进行了实验验证。然后基于职责分离的思想,提出了完全消除冲突的策略。最后对基于XML的实现进行了讨论。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 课题背景及研究意义
  • 1.2 国内外研究现状
  • 1.3 目前研究中存在的问题和不足
  • 1.4 本文的主要工作
  • 2 基于内核化结构的XML 多级安全访问控制模型
  • 2.1 多级安全基本概念
  • 2.2 XML 数据库模型
  • 2.3 支持保密标签的XML 数据库定义
  • 2.4 XML 数据库多级完整性约束
  • 2.5 内核化XML 访问控制模型体系结构
  • 2.6 访问控制规则
  • 2.7 安全性分析
  • 2.8 效率问题
  • 2.9 本章小结
  • 3 可信主体结构下XML 隐通道解决策略
  • 3.1 XML 上的隐通道问题和滞后删除策略
  • 3.2 支持滞后删除策略的XML 数据库定义
  • 3.3 滞后删除完整性
  • 3.4 访问控制规则
  • 3.5 安全性分析
  • 3.6 保密标签的传播
  • 3.7 本章小结
  • 4 支持完整性及保密性的XML 访问控制模型CIBXA
  • 4.1 Biba 完整性模型简介
  • 4.2 支持保密性和完整性的XML 数据库访问控制模型
  • 4.3 XML 数据库的完整性策略
  • 4.4 CIBXAC 模型客体约束
  • 4.5 CIBXAC 模型的操作语义规则
  • 4.6 安全性分析
  • 4.7 本章小结
  • 5 域间访问控制关联冲突解决方案
  • 5.1 IRBAC 2000 简介
  • 5.2 关联冲突
  • 5.3 冲突检测
  • 5.4 基于XML 的IRBAC 2000
  • 5.5 实验测试
  • 5.6 本章小结
  • 6 总结与展望
  • 6.1 研究总结
  • 6.2 研究展望
  • 致谢
  • 参考文献
  • 附录1 攻读博士学位期间发表论文目录
  • 相关论文文献

    标签:;  ;  ;  ;  

    XML数据库访问控制技术研究
    下载Doc文档

    猜你喜欢