一種基于訪問標記的安全數據庫審計方法
統安全等因素,設置角色集合R=(r1, r2, r3, …, rn),并分別為每個角色配置權限和相關屬性。對于基于角色的標記,可操作類型權限設置為一維向量q,分別用0和1來標記是否擁有對應權限,q=(vDQ, vDM, vTC, vDD, vDC, vUD)。同時可操作數據范圍設置為二元組,分別對應可操作數據庫和對應可操作數據表一維向量(db, ,
其中 ,
為用戶自定義操作
授權,可定義并控制用戶數據操作的時間、頻次和操作請求的IP地址等。
可操作數據范圍設置為三維向量,分別對應可操作數據庫、可操作數據表和可操作數據字段,共同構成三元組(db, table, ,系統默認進行n = rand(1,9)次
初等行變換,獲得初始加密矩陣
2)權限申請合法性驗證。用戶需要在訪問標記初始化階段獲得的授權范圍內申請操作權限憑證,并提交可操作類型矩陣
3)訪問憑證字符串生成。將授權矩陣
未對齊的部分補0填充,并對授權矩陣 解
密后獲得授權矩陣
將矩陣
3 安全性及性能分析
本文提出的基于訪問標記的安全數據庫審計方法,通過兩種訪問標記方法來實時審計用戶的操作權限,確保系統的安全性。
對于普通數據,利用基于角色權限的標記方法,通過粗粒度的權限劃分,將角色與一維向量
對于高安全級別的數據,利用基于訪問憑證的標記方法,通過細粒度的權限劃分和雙重訪問標記方法,可以確保用戶只能獲取必須的操作權限。安全性分析如下:通過用戶映射
在性能方面,對于基于角色的標記方法,只需驗證一個一維的可操作類型矩陣圖3 系統在不同用戶量下執行數據庫操作時審計模塊的性能實驗結果Fig. 3 The performance experimental results of the audit module under different user quantities
5 結語
本文提出了一種基于訪問憑證的安全數據庫審計方法。從實驗分析結果可以看出,應用本文方法的可顯著提高事前防范的安全級別。在本文提出的數據庫審計方法中提供了兩種訪問標記方法,根據數據的安全級別,將系統權限進行不同級別的劃分,降低高安全級別數據受破壞或泄露的安全風險。同時通過設置憑證申請接口機制,將權限審計的系統壓力轉移到數據操作請求之前,并進一步降低了細粒度權限矩陣的復雜度,提高了權限審計的效率。相比于傳統的數據庫審計系統,在可控的系統開銷范圍內,本文方案提供了一種安全、高效的細粒度實時權限審計,具有較好的安全性和實用性。

責任編輯:售電衡衡
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市