www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

一種基于訪問(wèn)標(biāo)記的安全數(shù)據(jù)庫(kù)審計(jì)方法

2018-03-21 13:15:08 電力信息與通信技術(shù)  點(diǎn)擊量: 評(píng)論 (0)
0 引言隨著信息技術(shù)的高速發(fā)展,各類(lèi)計(jì)算機(jī)應(yīng)用系統(tǒng)活躍在各個(gè)行業(yè)的不同領(lǐng)域。盡管各類(lèi)系統(tǒng)實(shí)現(xiàn)的功能各不相同,但無(wú)論是部署于大型企業(yè)和

統(tǒng)安全等因素,設(shè)置角色集合R=(r1, r2, r3, …, rn),并分別為每個(gè)角色配置權(quán)限和相關(guān)屬性。對(duì)于基于角色的標(biāo)記,可操作類(lèi)型權(quán)限設(shè)置為一維向量q,分別用0和1來(lái)標(biāo)記是否擁有對(duì)應(yīng)權(quán)限,q=(vDQ, vDM, vTC, vDD, vDC, vUD)。同時(shí)可操作數(shù)據(jù)范圍設(shè)置為二元組,分別對(duì)應(yīng)可操作數(shù)據(jù)庫(kù)和對(duì)應(yīng)可操作數(shù)據(jù)表一維向量(db,  ,
其中  ,  為用戶自定義操作


授權(quán),可定義并控制用戶數(shù)據(jù)操作的時(shí)間、頻次和操作請(qǐng)求的IP地址等。

可操作數(shù)據(jù)范圍設(shè)置為三維向量,分別對(duì)應(yīng)可操作數(shù)據(jù)庫(kù)、可操作數(shù)據(jù)表和可操作數(shù)據(jù)字段,共同構(gòu)成三元組(db, table,  ,系統(tǒng)默認(rèn)進(jìn)行n = rand(1,9)次

初等行變換,獲得初始加密矩陣
En = P1P2…PnE,由于對(duì)可逆矩陣進(jìn)行了有限次的初等行變換,可確保En為可逆矩陣,通過(guò)可逆矩陣可計(jì)算獲得解密矩陣Dn = En-1。

2)權(quán)限申請(qǐng)合法性驗(yàn)證。用戶需要在訪問(wèn)標(biāo)記初始化階段獲得的授權(quán)范圍內(nèi)申請(qǐng)操作權(quán)限憑證,并提交可操作類(lèi)型矩陣TU_OP與可操作數(shù)據(jù)范圍矩陣TU_FIELD,并提供應(yīng)用簽名sign。審計(jì)系統(tǒng)通過(guò)e2(u_id,sign),獲得應(yīng)用簽名的授權(quán)矩陣TOPTFIELD。系統(tǒng)為驗(yàn)證用戶權(quán)限申請(qǐng)的合法性,對(duì)權(quán)限向量進(jìn)行離散運(yùn)算。首先分別對(duì)用戶權(quán)限矩陣TU_OP、TU_FIELD和授權(quán)矩陣TOP、TFIELD進(jìn)行拼接,未對(duì)齊的部分用0進(jìn)行填充,構(gòu)成權(quán)限矩陣TUM和簽名授權(quán)矩陣TSM,將矩陣TSM劃分為列向量TSM={t1,t2,t3,...,tn},所有列向量進(jìn)行f = t⊙0運(yùn)算,記錄每個(gè)一維向量f中為1的行,并對(duì)權(quán)限矩陣TUM按列向量劃分為TUM={m1,m2,m3,...,mn},根據(jù)f向量統(tǒng)計(jì)的行數(shù),將TUM矩陣列向量mi中的非1行置為0,并以此進(jìn)行r= mi⊙1運(yùn)算,最后判斷r是否為0,即可完成權(quán)限申請(qǐng)的合法性驗(yàn)證。

3)訪問(wèn)憑證字符串生成。將授權(quán)矩陣TOPTFIELD進(jìn)行按列向量合并高階矩陣:

Au = spite(TOP, TFIELD)

未對(duì)齊的部分補(bǔ)0填充,并對(duì)授權(quán)矩陣Au進(jìn)行基于Arnold變換的矩陣加密。對(duì)高階矩陣建立坐標(biāo),將矩陣中每一個(gè)位置的元素(x, y)通過(guò)運(yùn)算  
密后獲得授權(quán)矩陣
TSM

將矩陣TSM劃分為列向量TSM={t1,t2,t3,...,tn},所有列向量進(jìn)行f = t⊙0運(yùn)算,記錄向量f中為1的行號(hào),并對(duì)權(quán)限矩陣TUM按行向量劃分為TUM={m1,m2,m3,...,mn},根據(jù)f向量統(tǒng)計(jì)的行數(shù),將TUM矩陣列向量mi中的非1行置為0,并進(jìn)行r= mi⊙1運(yùn)算,最后判斷r是否為0,即可完成權(quán)限審計(jì)。

 3 安全性及性能分析

本文提出的基于訪問(wèn)標(biāo)記的安全數(shù)據(jù)庫(kù)審計(jì)方法,通過(guò)兩種訪問(wèn)標(biāo)記方法來(lái)實(shí)時(shí)審計(jì)用戶的操作權(quán)限,確保系統(tǒng)的安全性。

對(duì)于普通數(shù)據(jù),利用基于角色權(quán)限的標(biāo)記方法,通過(guò)粗粒度的權(quán)限劃分,將角色與一維向量q形成映射關(guān)系,在權(quán)限審計(jì)環(huán)節(jié),通過(guò)一次離散運(yùn)算f = t⊙0即可驗(yàn)證用戶權(quán)限的合法性,確保在可控的系統(tǒng)開(kāi)銷(xiāo)范圍內(nèi),防止用戶越權(quán)訪問(wèn)。

對(duì)于高安全級(jí)別的數(shù)據(jù),利用基于訪問(wèn)憑證的標(biāo)記方法,通過(guò)細(xì)粒度的權(quán)限劃分和雙重訪問(wèn)標(biāo)記方法,可以確保用戶只能獲取必須的操作權(quán)限。安全性分析如下:通過(guò)用戶映射e(role)→TSM,再根據(jù)矩陣TSM中的字段,檢測(cè)用戶是否擁有高級(jí)權(quán)限,進(jìn)行基于訪問(wèn)憑證標(biāo)記的審計(jì),進(jìn)一步加強(qiáng)了高安全級(jí)別數(shù)據(jù)的安全保護(hù)級(jí)別,同時(shí)很好地防止外部用戶的非法入侵。同時(shí)每個(gè)用戶擁有特定的加密矩陣En和訪問(wèn)憑證字符串加密密鑰U_key,保證訪問(wèn)憑證各個(gè)生命周期的安全性。每個(gè)用戶擁有不同的矩陣加密密鑰,使用對(duì)稱加密的方法確保審計(jì)系統(tǒng)的安全性。

在性能方面,對(duì)于基于角色的標(biāo)記方法,只需驗(yàn)證一個(gè)一維的可操作類(lèi)型矩陣q的合法性和對(duì)應(yīng)二元組圖3圖3 系統(tǒng)在不同用戶量下執(zhí)行數(shù)據(jù)庫(kù)操作時(shí)審計(jì)模塊的性能實(shí)驗(yàn)結(jié)果Fig. 3 The performance experimental results of the audit module under different user quantities

 5 結(jié)語(yǔ)

本文提出了一種基于訪問(wèn)憑證的安全數(shù)據(jù)庫(kù)審計(jì)方法。從實(shí)驗(yàn)分析結(jié)果可以看出,應(yīng)用本文方法的可顯著提高事前防范的安全級(jí)別。在本文提出的數(shù)據(jù)庫(kù)審計(jì)方法中提供了兩種訪問(wèn)標(biāo)記方法,根據(jù)數(shù)據(jù)的安全級(jí)別,將系統(tǒng)權(quán)限進(jìn)行不同級(jí)別的劃分,降低高安全級(jí)別數(shù)據(jù)受破壞或泄露的安全風(fēng)險(xiǎn)。同時(shí)通過(guò)設(shè)置憑證申請(qǐng)接口機(jī)制,將權(quán)限審計(jì)的系統(tǒng)壓力轉(zhuǎn)移到數(shù)據(jù)操作請(qǐng)求之前,并進(jìn)一步降低了細(xì)粒度權(quán)限矩陣的復(fù)雜度,提高了權(quán)限審計(jì)的效率。相比于傳統(tǒng)的數(shù)據(jù)庫(kù)審計(jì)系統(tǒng),在可控的系統(tǒng)開(kāi)銷(xiāo)范圍內(nèi),本文方案提供了一種安全、高效的細(xì)粒度實(shí)時(shí)權(quán)限審計(jì),具有較好的安全性和實(shí)用性。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:售電衡衡

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 久久精品免视看国产明星| 热er99久久6国产精品免费| 三级网站| 国产三级日本三级在线播放| 在线91精品国产免费| 日本在线资源| 成年人免费网站在线观看| 欧美一级毛片免费高清的| 国产午夜爽爽窝窝在线观看| 亚洲天堂黄| 国产欧美日韩不卡一区二区三区 | 国产精品日本一区二区不卡视频| 亚洲二三区| 久久黄色精品视频| 亚洲一区二区三区免费在线观看| 九九在线观看视频| 亚洲精品99久久久久久| 美女黄影院| 亚洲网址在线| 国产精品毛片在线更新| 日产国产精品亚洲系列| 国产欧美一区二区三区视频| 午夜黄色网| 草草在线观看视频| 久久久久国产精品免费| 一级做a爰片性色毛片男| 美女扒开双腿让男人桶| 亚洲精品日韩在线一区| 国产成人精品免费视频大全软件| 免费一级欧美毛片| 在线看国产视频| 美女黄色毛片免费看| 亚洲精品欧美精品一区二区| 国产精品久久久久久久久免费| 男人性天堂| 一级做a爱过程免费视频时看| 久草在线国产| 色老头一区二区三区在线观看| 99在线视频播放| 国产一区二区三区在线观看视频| 欧美日韩日本国产|