数据库安全代理的基于角色访问控制模型

被引:15
作者
胡天磊
杨小虎
董金祥
机构
[1] 浙江大学人工智能研究所,浙江大学人工智能研究所,浙江大学人工智能研究所浙江杭州,浙江杭州,浙江杭州
关键词
信息战; 数据库安全代理; 基于角色的访问控制;
D O I
暂无
中图分类号
TP311.13 [];
学科分类号
摘要
针对信息战下数据库安全代理对访问控制的特殊需求,提出了数据库安全代理(DSP)扩展的基于角色访问控制模型(DSP RBAC).该模型形式化地定义了权限的各个方面,包括操作、属性、动作、客体以及它们之间的关系.通过引入客体包含关系(OIR)和操作级联关系(COR),研究了DSP对关系数据库管理系统的认知问题.在分析操作级联关系的级联需求和继承激活基础上,阐述了对会话需求权限和会话激活权限的影响,并给出在新模型下进行访问控制决策的原则.实验结果表明,该模型解决了在数据库安全代理中应用访问控制策略的操作、客体相关性问题,能够显著提高关键应用的安全性.
引用
收藏
页数:6
相关论文
共 2 条
[1]
安全管理系统中基于角色访问控制的实施方法 [J].
黄益民 ;
杨子江 ;
平玲娣 ;
潘雪增 .
浙江大学学报(工学版), 2004, (04)
[2]
信息战下的数据库安全——我国的特殊需求分析和对策 [J].
蔡亮 ;
杨小虎 ;
董金祥 .
计算机研究与发展, 2002, (05) :568-573