一種基于訪問(wèn)標(biāo)記的安全數(shù)據(jù)庫(kù)審計(jì)方法
統(tǒng)安全等因素,設(shè)置角色集合R=(r1, r2, r3, …, rn),并分別為每個(gè)角色配置權(quán)限和相關(guān)屬性。對(duì)于基于角色的標(biāo)記,可操作類(lèi)型權(quán)限設(shè)置為一維向量q,分別用0和1來(lái)標(biāo)記是否擁有對(duì)應(yīng)權(quán)限,q=(vDQ, vDM, vTC, vDD, vDC, vUD)。同時(shí)可操作數(shù)據(jù)范圍設(shè)置為二元組,分別對(duì)應(yīng)可操作數(shù)據(jù)庫(kù)和對(duì)應(yīng)可操作數(shù)據(jù)表一維向量(db, ,
其中 , 為用戶自定義操作
授權(quán),可定義并控制用戶數(shù)據(jù)操作的時(shí)間、頻次和操作請(qǐng)求的IP地址等。
可操作數(shù)據(jù)范圍設(shè)置為三維向量,分別對(duì)應(yīng)可操作數(shù)據(jù)庫(kù)、可操作數(shù)據(jù)表和可操作數(shù)據(jù)字段,共同構(gòu)成三元組(db, table, ,系統(tǒng)默認(rèn)進(jìn)行n = rand(1,9)次
初等行變換,獲得初始加密矩陣
2)權(quán)限申請(qǐng)合法性驗(yàn)證。用戶需要在訪問(wèn)標(biāo)記初始化階段獲得的授權(quán)范圍內(nèi)申請(qǐng)操作權(quán)限憑證,并提交可操作類(lèi)型矩陣
3)訪問(wèn)憑證字符串生成。將授權(quán)矩陣
未對(duì)齊的部分補(bǔ)0填充,并對(duì)授權(quán)矩陣
密后獲得授權(quán)矩陣
將矩陣
3 安全性及性能分析
本文提出的基于訪問(wèn)標(biāo)記的安全數(shù)據(jù)庫(kù)審計(jì)方法,通過(guò)兩種訪問(wèn)標(biāo)記方法來(lái)實(shí)時(shí)審計(jì)用戶的操作權(quán)限,確保系統(tǒng)的安全性。
對(duì)于普通數(shù)據(jù),利用基于角色權(quán)限的標(biāo)記方法,通過(guò)粗粒度的權(quán)限劃分,將角色與一維向量
對(duì)于高安全級(jí)別的數(shù)據(jù),利用基于訪問(wèn)憑證的標(biāo)記方法,通過(guò)細(xì)粒度的權(quán)限劃分和雙重訪問(wèn)標(biāo)記方法,可以確保用戶只能獲取必須的操作權(quán)限。安全性分析如下:通過(guò)用戶映射
在性能方面,對(duì)于基于角色的標(biāo)記方法,只需驗(yàn)證一個(gè)一維的可操作類(lèi)型矩陣
5 結(jié)語(yǔ)
本文提出了一種基于訪問(wèn)憑證的安全數(shù)據(jù)庫(kù)審計(jì)方法。從實(shí)驗(yàn)分析結(jié)果可以看出,應(yīng)用本文方法的可顯著提高事前防范的安全級(jí)別。在本文提出的數(shù)據(jù)庫(kù)審計(jì)方法中提供了兩種訪問(wèn)標(biāo)記方法,根據(jù)數(shù)據(jù)的安全級(jí)別,將系統(tǒng)權(quán)限進(jìn)行不同級(jí)別的劃分,降低高安全級(jí)別數(shù)據(jù)受破壞或泄露的安全風(fēng)險(xiǎn)。同時(shí)通過(guò)設(shè)置憑證申請(qǐng)接口機(jī)制,將權(quán)限審計(jì)的系統(tǒng)壓力轉(zhuǎn)移到數(shù)據(jù)操作請(qǐng)求之前,并進(jìn)一步降低了細(xì)粒度權(quán)限矩陣的復(fù)雜度,提高了權(quán)限審計(jì)的效率。相比于傳統(tǒng)的數(shù)據(jù)庫(kù)審計(jì)系統(tǒng),在可控的系統(tǒng)開(kāi)銷(xiāo)范圍內(nèi),本文方案提供了一種安全、高效的細(xì)粒度實(shí)時(shí)權(quán)限審計(jì),具有較好的安全性和實(shí)用性。
責(zé)任編輯:售電衡衡
-
權(quán)威發(fā)布 | 新能源汽車(chē)產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車(chē),產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車(chē)駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車(chē)產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車(chē),產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求