首页> 中文期刊> 《通信技术》 >强制访问控制技术在数据库安全访问中的应用

强制访问控制技术在数据库安全访问中的应用

         

摘要

Nowadays, the security access method of database, mainly through transforming the data dictionary of database, and by checking user privileges and accessing data security labels, realizes the mandatory access control. This kind of method does not check the user identity and access path of the database access, so there exists security risk such as the privilege escalation. Therefore, a database security mandatory access control system based on dyed markup is proposed with staining and marking of the database resources. The system mainly involves request filtering, resource dyeing, database system transformation, request response control, identity marking and virtual channel encryption, thus realizing the strong authentication of the user identity and the mandatory access control of the user database operation.%目前,数据库的安全访问方法主要是通过对数据库的数据字典加以改造,并通过检查用户权限和访问数据安全标记来实现强制访问控制.这类方法不对数据库访问用户身份和访问路径进行检查,存在权限提升等安全风险.因此,采用数据库资源的染色标记方法,提出了一种基于染色标记的数据库安全强制访问控制体系,主要包括请求过滤、资源染色、数据库系统改造、请求响应管控以及身份标记与虚拟通道加密等几个步骤,实现了用户身份的强认证和用户数据库操作的强制访问控制.

著录项

  • 来源
    《通信技术》 |2018年第3期|692-695|共4页
  • 作者单位

    深圳市永达电子信息股份有限公司,广东 深圳 518055;

    城市轨道交通系统安全保障技术国家工程实验室,广东 深圳 518055;

    深圳市永达电子信息股份有限公司,广东 深圳 518055;

    城市轨道交通系统安全保障技术国家工程实验室,广东 深圳 518055;

    深圳市永达电子信息股份有限公司,广东 深圳 518055;

    深圳市永达电子信息股份有限公司,广东 深圳 518055;

    深圳市永达电子信息股份有限公司,广东 深圳 518055;

    城市轨道交通系统安全保障技术国家工程实验室,广东 深圳 518055;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    强制访问控制; 公钥基础设施; 安全标记; 染色策略;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号