首页> 中文学位 >基于目的和规则推理的数据库访问控制技术研究
【6h】

基于目的和规则推理的数据库访问控制技术研究

代理获取

目录

声明

缩 略 词

第一章 绪论

1.1 数据库安全的重要意义

1.2 选题依据及意义

1.3 本文的主要工作

1.4 本文的组织结构

第二章 数据库访问控制技术相关工作

2.1 数据库安全概述

2.2 访问控制技术研究现状

2.3 云数据库安全

2.4 本章小结

第三章 基于目的和规则推理的访问控制模型

3.1 问题描述

3.2 目的规则的表示方法

3.3 模型结构

3.4 目的规则集生成与存储策略

3.5 目的规则推理算法

3.6 模型的执行流程

3.7 实验与结果评估

3.8 本章小结

第四章 面向用户特征的目的规则构造方法

4.1 问题描述

4.2 目的-上下文关联规则挖掘方法

4.3 具有用户特征的目的规则集生成策略

4.4 实验与结果评估

4.5 本章小结

第五章 云数据库中隐私数据访问控制模型的设计与实现

5.1 问题描述

5.2 云数据库中的隐私数据访问控制模型

5.3 实验与结果分析

5.4 本章小结

第六章 结束语

6.1 本文的主要工作和贡献

6.2 本文的不足和未来的研究方向

参考文献

致谢

在学期间的研究成果及发表的学术论文

展开▼

摘要

随着人类向信息化社会高速迈进,数据库技术作为一种有效的数据存储技术被越来越多的应用到人类的生产生活中。在数据库为人们提供便捷服务的同时,数据库中隐私数据的安全问题也在与日俱增。为了解决这一问题,数据库研究界提出了使用访问目的作为数据库访问控制的判定条件,进而提出了基于目的的访问控制模型。但是随着应用场景的不断深入,访问目的数据的来源控制问题也逐渐暴露出来。
  本文在现有的访问控制技术研究成果的基础上,主要针对现有的基于目的的访问控制中存在的问题进行研究。本文的具体工作和研究成果如下:
  (1)提出了一种基于目的和规则推理的PCRAC访问控制模型,解决了现有访问控制模型访问请求与访问目的硬绑定的问题。该模型通过引入目的规则这一概念,在数据库接收到用户的访问请求时,由用户此刻的上下文环境触发相应的目的规则,并将被触发规则中携带的访问目的分配给本次请求,实现了访问目的和访问请求之间的动态绑定。实验结果说明,本文提出的PCRAC模型能够有效地识别出具有恶意的访问请求。
  (2)提出一种目的规则集挖掘方法,改进了PCRAC模型的目的规则集生成方法。该方法通过对用户的访问记录进行频繁规则挖掘,形成一套可以描述用户正常行为轮廓的目的规则集。并依赖这套目的规则集对用户的请求进行访问控制。实验结果表明,在合适的参数条件下,通过本方法构造出的目的规则集能够准确的识别用户异常行为,保护数据库安全。
  (3)基于目的的数据库访问控制机制研究的基础上,结合现有的云数据库开源系统HBase,给出了一套面向云数据库环境的数据库隐私数据访问控制机制,并在HBase中实现了具有用户特征识别能力的访问控制模块。该模型可以弥补现有云数据库访问控制能力较弱,解决没有针对性的隐私数据访问控制机制的问题。通过实验表明,提出的云数据库隐私数据访问控制机制能够在保证云数据库高性能、高可扩展性的基础上,提供有效的隐私数据安全防护能力。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号