首页> 中文会议>第十六届全国抗恶劣环境计算机学术年会 >数据库系统之推理安全测评研究

数据库系统之推理安全测评研究

摘要

各国政府和军队等重要部门为了提高重大决策的科学性和准确性,都要利用存储在计算机数据库内的大量信息.由于数据库中有大量的秘密和敏感信息,它是有各种动机的人攻击和窃取信息的主要目标.因此,确保数据库安全是军队整个信息安全保密工作的关键之一. 在进行安全数据库管理系统的测评过程中,我们发现一个普遍性存在的问题即推理安全问题.国内对这个问题都不怎么重视,但其危害性是相当大的.美军1985年就发布了<可信计算机系统评估准则>(Trusted computer system evaluation criteria,DOD 5200.28-STD,简称TCSEC),但直到1996年才有关于数据库推理安全的技术报告问世,可见他们对这个问题的认识也经历了一个相当长的过程.一般地说,数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏.数据库的安全性主要包括完整性、保密性和可用性.数据库推理安全性指防止合法用户通过推理得到非授权信息,它属于保密性问题,与完整性、可用性无关.这也与1991年4月美国国家计算机安全中心(简称NCSC)颁布的<可信计算机系统评估标准关于可信数据库系统的解释>(Trusted Database Interpretation,简称TDI)相符.本文研究 数据库系统之推理安全测评。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号