多级安全DBMS的通用审计策略模型

被引:11
作者
何永忠
李斓
冯登国
机构
[1] 信息安全国家重点实验室(中国科学院软件研究所)
[2] 上海交通大学信息安全工程学院
[3] 信息安全国家重点实验室(中国科学院软件研究所) 北京中国科学院研究生院
[4] 北京
[5] 上海
关键词
审计; 策略模型; 多级安全数据库;
D O I
暂无
中图分类号
TP311.13 [];
学科分类号
1201 ;
摘要
提出了一种基于多级安全数据库管理系统的通用审计策略模型.该模型具有丰富的表达能力,既可以表达基于时间的审计策略,也可以实现基于规则的审计策略推衍.通过引入对象的属性谓词,还可以表达细粒度的审计策略.证明了该模型的可判定性,并给出了判定任意一个事件是否需要审计的算法.
引用
收藏
页码:1774 / 1783
页数:10
相关论文
共 2 条
[1]  
The multilevel relational (MLR) data model[J] . Ravi Sandhu,Fang Chen.ACM Transactions on Information and System Security (TISSEC) . 1998 (1)
[2]   An access control model supporting periodicity constraints and temporal reasoning [J].
Bertino, E ;
Bettini, C ;
Ferrari, E ;
Samarati, P .
ACM TRANSACTIONS ON DATABASE SYSTEMS, 1998, 23 (03) :231-285