APP下载

强制访问控制技术在数据库安全访问中的应用*

2018-03-21戚建淮刘建辉郑伟范

通信技术 2018年3期
关键词:数据库资源用户

戚建淮,宋 晶,汪 暘,刘建辉,郑伟范

0 引 言

强制访问控制(Mandatory Access Control,MAC)是保障系统安全的一项关键技术。所谓强制访问控制,是指由系统根据用户主体和资源客体所包含的敏感标记,按照确定的规则,决定主体对客体访问权限的方法。有访问权限的主体能按授权方式对指定客体实施访问。其中,敏感标记由系统安全员或系统自动按照确定的规则进行设置和维护,是表示资源客体安全级别并描述客体数据敏感性的一组信息[1]。

传统的强制访问控制模型有Bell-LaPudula模型[2]、Biba模型[3]等,其针对保密性或完整性要求,对主体和客体做了不同的读写规定。此后,信息安全领域的研究人员针对传统模型做了不同程度的改造。为了进一步提高访问控制的灵活性,某些研究者允许超级管理员对主、客体的安全级做临时修改,并在不同数据库中应用了这一类改造后的强制访问控制策略[4-6]。

然而,当前关于强制访问控制在数据库安全上的应用研究,往往只局限于数据库层面进行安全设置。这样会将数据库提前暴露在危险环境中,使数据资源遭受严重威胁。因此,为保障数据库安全,不能仅仅只在数据库服务器上做安全配置。应当构建基于强制访问控制的数据库安全体系,在用户访问数据库前锁定可疑请求,然后再对正常请求进行数据库资源与用户等级比对,以确定是否允许系统对当前用户的请求数据做出响应,以完成用户操作的执行。

本文主要提出基于染色标记的数据库安全强制访问控制体系。……

登录APP查看全文

猜你喜欢

数据库资源用户
基础教育资源展示
资源回收
资源再生 欢迎订阅
数据库
关注用户
关注用户
数据库
关注用户
数据库
数据库