《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 一種模糊級別的多級安全關系數據模型研究
一種模糊級別的多級安全關系數據模型研究
來源:微型機與應用2010年第17期
王六平,魯建愷,張偉林
(湖南師范大學,湖南 長沙410081)
摘要: 基于多實例的思想提出了一種新的模糊級別的多級安全模型,將多個僅密級不同的元組合并表示,并用安全模式來表示元組所適用的密級,只要主體的許可級別匹配此安全模式,便可存取此元組。這種模型解決了現有多級安全數據模型中存在的數據冗余度大及隱通道等問題。
Abstract:
Key words :

 摘  要: 基于多實例的思想提出了一種新的模糊級別的多級安全模型,將多個僅密級不同的元組合并表示,并用安全模式來表示元組所適用的密級,只要主體的許可級別匹配此安全模式,便可存取此元組。這種模型解決了現有多級安全數據模型中存在的數據冗余度大及隱通道等問題。
關鍵詞: 多級安全;多實例;數據模型;合并;安全模式

    現有的多級安全數據模型都遵循BLP模型[1]中提出的“向下讀,向上寫”的多級關系的強制訪問控制規則,從而確保信息的向上單向流動。然而,在大多數應用中,主體(用戶或程序)和客體的敏感度很難嚴格地劃分等級,只存在一些模糊級別。許可級別高的用戶未必一定允許查看密級(表示該客體所包含信息的敏感度)低的信息,例如:一個許可級別較高的用戶不允許查看另一部門的較低密級的信息。
    另外,在一般的多級安全關系數據庫中,為了對低許可級的主體隱藏高密級的敏感信息,引入了多實例(Polyinstantiation)和偽元組(Cover Story)的概念,使得真實世界的單個實體在一個多級關系表中會產生多個元組,每個元組對應著不同密級的實例,并為每個字段設置相應的密級附加字段,以記錄各數據項的密級信息。當不同實例間的數據差異很大時,這樣的設計是合理的。然而,研究表明實際應用時,數據庫中敏感數據(即需要對低許可級主體隱藏的數據)所占的比例通常僅僅只有約5%[2],這意味著多實例間的數據差異通常非常小,高密級的元組除個別字段外,絕大部分數據(90%以上)與低密級元組相同[3],造成數據的大量冗余,而且數據定義與操縱規則相當復雜。
    為了解決上述問題,本文提出了一種新的模糊級別的多級安全關系數據庫模型,采用類似于“同級讀,同級寫”的原則,既可以防止“高”許可級用戶查看或修改“低”密級的信息,造成信息泄漏;又可以防止“低”許可級主體修改“高”密級的數據,形成隱通道,還可以通過多密級共享元組來減少數據冗余。
1 對基于多實例的多級關系的改進
    當不同的元組具有相同的主鍵,卻具有不同的密級時,稱為多實例。在給定的格中,對每一個許可級都有一個關系實例,代表該許可級的用戶眼中的數據版本。例如,對關系模式R而言,實例RC就是許可級為C的用戶所看到的元組的集合。多實例是一個應用多級安全的系統所固有的屬性[4-5]。
    在SeaView[6]和Jajodia、Sandhu[4-5,7]等人對多級安全數據模型的研究中,對每一個屬性定義其相應的密級,并引入了多實例,但由于采用“向下讀,向上寫”的規則,因此,存在隱匿通道問題。參考文獻[8]中引入了主從表,通過在從表中讀寫偽元組來消除隱通道問題,但按照這些規則進行讀寫操作后,大部分元組的各屬性的密級最終都會與元組的密級相同。因此,本模型直接將各屬性的密級屬性去掉,只留下元組的密級屬性;參考文獻[9]直接去掉了屬性的密級屬性,只留下元組的密級屬性TC,但要求為實體的每一種許可級定義一個實例。然而根據前面的分析,實際應用中不同密級實例的大部分屬性值可能是相同的,甚至可能只是元組密級屬性TC值不同而已,造成大量的冗余數據,而且,當許可級較多時,數據的冗余量將會成倍增長。因此,為了進一步減少冗余,本模型再將所有屬性值均相同的多個不同密級的元組合并成一個元組,用一種類似于通配符的數據,即安全模式(Security Pattern)來表示這些密級。強制訪問控制就是通過對比主體的許可級別和客體的安全模式是否匹配來確定主體是否能夠存取客體。
    安全模式定義及其運算規則。

    因此,一個改進后的多級關系可以定義為:
    定義2:設有R(A1,A2,…,An,SP),其中,Ai是定義在域Di上的數據屬性,SP表示元組的密級屬性,SP的值為安全模式,為所有有權訪問該元組的主體所支配。稱R為多級關系模式。
    可見本模型不僅形式簡單,而且由于它保持了標準關系數據庫的特點,因此易于在目前常見的DBMS上實現。又由于本模型不同于其他學者提出的模式,不再用屬性TC來表示某一個密級別,而是一種稱為安全模式的數據來表示多個密級別,只有許可級別與此安全模式匹配的主體才可以訪問此元組,類似于“同級讀,同級寫”的訪問控制規則,顯然不可能泄漏敏感數據,也不存在隱通道。
2 模型的完整性規則
    由于本模型擴展了標準的關系數據模型,引入了元組密級屬性,為了保證數據庫中數據的完整性和一致性,本模型對標準關系模式的完整性規則進行了增強。
2.1 實體完整性
    本模型中,在標準關系模式的基礎上增加了表示元組密級的屬性SP,標準關系模式的直覺意義上的主鍵,稱外觀主鍵AK(Apparent primary Key),真正的主鍵是外觀主鍵加元組密級屬性(即AK∪SP)。
    實體完整性:多級關系R的一個實例r滿足實體完整性,當且僅當,對r的所有元組t,若Ai∈AK則t[Ai]≠null且t[SP]≠null。即假定AK是定義在關系模式R上的外觀主鍵,構成AK的所有屬性均不能為空,元組的密級屬性SP也不能為空。
2.2 參照完整性
    參照完整性:R和S為多級關系,S參照了R,AKr為R的外觀主鍵,FKs為S的外鍵,許可級別為c的主體所支配的R的實例rc和S的實例sc滿足參照完整性,對sc的所有元組ts,或者ts[FKs]=null,或者存在tr∈rc且tr[AKr]=ts[FKs]和tr[SP]&ts[SP]&c=c。
    任何元組只能參照其他關系(或自身)中存在的元組,且參照及被參照的元組必須受同一許可級別主體支配。
2.3 實例間完整性
    實例間完整性反映的是對給定格的所有密級,其對應的各個實例之間的聯系和約束。
    由于本模型中討論的是模糊級別的格,采用的是類似于“同級讀,同級寫”的規則,故不保證一個實體在不同的許可級的關系實例中均可見。如果不可見,則表明本許可級別未被授權存取此實體。但如果實體的兩個實例所有屬性值均相同時,可用同一個實例來表示,并在此實例的SP屬性中將這兩個密級合并表示。
 
    此規則要求對于任意許可級別c和任意實體,多級關系R中至多存在一個實例t受許可級別為c的用戶支配。
    在一個關系中可能有多個實例具有相同的AK值,但主體在任何密級最多只能接受1個AK值的實例。對某個特定許可級的關系,其所有元組的密級均受此許可級c支配,而且是其支配的元組的唯一代表,而密級屬性的存在對用戶是透明的,因此在用戶眼中,仍是AK→Ai(AiAK),保持了標準關系模型中的函數依賴特性。為了禁止一個實體在同一密級中的多實例存在,首先要求多級關系中的主鍵為AK∪SP,然后再通過讀寫規則加以控制。
3 讀寫規則
3.1 讀規則

    在本模型中,不是為每一密級創建1個元組,而可能是多密級別共享1個元組。每個密級別對應的關系實例的元組為多級關系中可由此許可級主體支配的元組組成。因此本模型中讀規則為:用戶在其有效的讀范圍內,讀取元組安全模式SP值與主體許可級匹配的元組。如果某AK值對應的所有元組中所有SP值都與主體許可級不匹配,表明此實體的所有信息均對此主體隱藏了。
    例1:假設某情報機構使用MLS數據庫記錄職員的信息。假定系統中密級分為四級分別是a、b、c、d(分別用1000,0100,0010,0001表示)。系統中存在2個多級關系:職員關系Empl與部門關系Dept,外觀主鍵分別為EName和DName,元組如表1、表2所示(其中SP部分的字段對用戶是透明的,下同)。

    根據上面的讀規則,許可級別為的a,b,c,d的用戶看到兩表的關系實例如表3~表8所示。
   
   

    不同級別的用戶,Empl引用的DName都是Dept中存在的DName,而且是受同許可級的主體支配。可見,不同用戶視圖都滿足參照完整性。同樣本例中多級安全數據庫滿足前述的其他各項完整性約束規則。
3.2 插入操作
    情形1:對單個多級關系的插入操作。
    (1)檢查多級關系的用戶視圖中是否存在與待插入的外觀主鍵值相同的元組,如果存在則插入失??;否則按步驟(2)進行;
    (2)檢查多級關系中是否存在各數據項與待插入元組各數據項相同的元組,如果存在則將此元組的SP值sp用sp&c代替(c代表執行插入操作的用戶的許可級),插入完成;否則繼續下面的步驟。
    (3)插入此元組,并將該元組的密級屬性置為用戶的許可級。
    例2:許可級為b的用戶執行以下插入語句:insert into Dept values(‘機要’,‘1-101’),插入后的效果如表9所示。

    情形2:若是對有外鍵的多級關系進行插入操作,還要滿足參照的完整性。亦即先檢查被參照關系的用戶視圖中是否存在相應AK=fk(fk表示待插入元組的外鍵值),若存在,則直接按情形1完成插入操作;否則,插入失敗。
    例3:許可級為b的用戶執行以下插入語句:insert into Empl values(‘王平’,‘機要’),由于在Dept的b用戶視圖中不存在AK=‘機要’的元組,故插入失敗。但d級用戶卻可以成功執行此插入操作,成功操作后結果如表10、表11所示。

3.3 更新操作
    由于在本模型中,將多個不同的密級元組合并成1個元組,因此,1個元組可能代表多個密級的實例,一個許可級主體的更新操作不應該影響其他許可級的視圖。
    (1)檢查待更新的元組的SP值是否為某單個密級(即二進制數只有一位為1,下同),若是,則表明此次更新不會影響其他許可級的視圖,因此可按標準關系模型的更新操作進行;否則,按以下步驟。
    (2)先將此元組的SP值sp更新為sp&~c(c表示執行更新操作的主體的許可級,下同),再按“插入操作”插入新元組,新元組各項為待更新的元組的新值。
    例4:許可級為b的用戶欲執行命令:update dept set addr=‘4-201’ where DName=‘管理’,根據表6可見,元組{管理,3-201,1100}代表了a、b密級的實例。為了不影響a的實例,先將此元組的SP從1100更新為1000,再執行插入操作:insert into dept values(‘管理’,‘4-201’)。
3.4 刪除操作
    在本模型中,1個元組可能代表多個密級的元組,故刪除規則應按下面的步驟進行:
    (1)檢查待刪除元組的SP值是否為某單個密級,若是,則可按標準關系模型的刪除操作進行。否則,按以下步驟。
    (2)先將此元組的SP值sp更新為sp&~c(c表示執行刪除操作的主體的許可級)。
    本模型繼承了多實例的概念,并作了改進。如果多個實例僅僅只有元組的密級屬性不同,則直接將這些實例用1個元組表示,其SP值為這些密級屬性的并集,由于實際應用中敏感數據很少,故這種規則在應用中是合理的,從而大大減少了數據的冗余。
    本文提出的多級關系數據模型中使用類似“同級讀,同級寫”的規則,任何許可級的用戶都無法看到其他密級的元組(除非與此許可級用戶共享該元組),同時,也無法修改其他密級的元組(即使與此許可級用戶共享元組,修改也不會影響其他許可級的用戶視圖),既避免了隱通道,又防止了敏感數據的泄漏。
參考文獻
[1] BELL D E, LAPADULA L J P. Secure computer system: Unified exposition and multics interpretation[R]. Tech Rep MTR-2997, MITRE Corp, Bedford, MA, 1975.
[2] SANDHU R, CHEN F. The multilevel relational (MLR) data model[J]. Transactions on Information and System Security, 1998:1(1):93-132.
[3] 馮朝陽,岳麗華,翟小棟,等.一種緊湊的多級安全關系數據模型[J].計算機工程與應用,2005(4):170-174.
[4] JAJODIA S, SANDHU R, SIBLEY E. Update semantics for multilevel relations[J]. In Proceedings of the 6th Annual Computer Security Applications Conference. 1990(10):103-112.
[5] JAJODIA S, SANDHU R. Polyinstantiation integrity in multilevel relations[C]. IEEE Symposium on Security and Privacy, 1990.
[6] DENNING D E, LUNT T F. The seaview security model[C]. IEEE Symposium on Security and Privacy, 1998.
[7] JAJODIA S, SANDHU R, LUNT T F. A new polyins-tantiation integrity constraint for multilevel relations[C]. IEEE Work-shop on Computer Security Foundations, 1990.
[8] 武立福,毛宇光.一種改進的多級安全關系數據模型[J].計算機應用,2003,23(7):103-108.
[9] 馮玉才,張勇.多實例的多級安全關系數據庫數據模型研究[J].小型微型計算機系統,2003,24(3):452-455.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲福利视频免费观看| 欧美成人日韩| 在线播放中文字幕一区| 最新亚洲电影| 国内精品久久久久伊人av| 久久成人在线| 久久精品一级爱片| 久久久久综合| 在线观看三级视频欧美| 在线亚洲美日韩| 久久成人精品一区二区三区| 欧美日韩精品| 亚洲激情国产精品| 激情综合色丁香一区二区| 欧美性事免费在线观看| 国产精品私拍pans大尺度在线| 亚洲人成网站影音先锋播放| 国产精品成人一区二区网站软件| 欧美自拍偷拍午夜视频| 999在线观看精品免费不卡网站| 欧美日韩p片| 亚洲黑丝一区二区| 亚洲日本成人网| 狼人天天伊人久久| 亚洲一区二区三区中文字幕| 国产亚洲精品v| 亚洲全黄一级网站| 欧美区在线播放| 国产网站欧美日韩免费精品在线观看| 亚洲永久免费视频| 亚洲一区欧美| 欧美理论电影在线播放| 欧美日韩国产123| 亚洲看片免费| 亚洲欧美日韩精品综合在线观看| 久久亚洲精品网站| 亚洲欧美视频在线观看| 久久嫩草精品久久久精品一| 国产欧美日韩视频在线观看| 在线亚洲美日韩| 在线日韩av永久免费观看| 中国成人在线视频| 欧美日韩一区在线观看视频| 狼人天天伊人久久| 亚洲激情视频| 国产精品久久久久久影视| 巨乳诱惑日韩免费av| 国产日韩视频一区二区三区| 亚洲精品视频啊美女在线直播| 欧美日韩综合不卡| 久久久蜜臀国产一区二区| 99精品热视频只有精品10| 亚洲精品久久嫩草网站秘色| 久久久夜精品| 欧美日本一道本在线视频| 国产一区二区三区在线观看精品| 国产一区二区高清不卡| 欧美视频在线观看一区二区| 噜噜爱69成人精品| 亚洲精品美女91| 在线看国产日韩| 另类尿喷潮videofree| 国产一区二区三区黄视频| 美女性感视频久久久| 久久欧美肥婆一二区| 久久午夜电影| 1024成人网色www| 欧美日韩一区在线视频| 欧美三日本三级少妇三99| 精品动漫3d一区二区三区免费版| 宅男噜噜噜66一区二区| 亚洲人成在线观看| 欧美日韩精品一区二区| 一本久久青青| 久久久国产精彩视频美女艺术照福利| 国产精品午夜久久| 欧美人与禽猛交乱配视频| 欧美日韩调教| 午夜免费久久久久| 欧美精品在线观看一区二区| 日韩亚洲在线| 夜夜嗨一区二区| 久久久久久久一区二区| 欧美高清一区| 国产伦精品一区二区三区视频黑人| 99精品国产高清一区二区| 国产麻豆精品久久一二三| 久久综合五月天婷婷伊人| 欧美肉体xxxx裸体137大胆| 亚洲电影免费观看高清完整版在线观看| 亚洲国产成人在线视频| 亚洲色无码播放| 欧美久久视频| 欧美久久久久久蜜桃| 午夜精品久久久久久久久久久久久| 国产乱码精品一区二区三区忘忧草| 久久国内精品视频| av成人毛片| 亚洲视屏在线播放| 欧美日韩亚洲国产精品| 亚洲欧洲久久| 久久阴道视频| 国产精自产拍久久久久久蜜| 久久久久久**毛片大全| 一本色道综合亚洲| 美女国内精品自产拍在线播放| 国内精品久久久久影院 日本资源| 国产精品v欧美精品v日韩精品| 亚洲美女色禁图| 国产麻豆成人精品| 亚洲国产精品va在线看黑人动漫| 国产午夜精品一区理论片飘花| 激情综合亚洲| 国产一区深夜福利| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲国产一区二区在线| 亚洲视频自拍偷拍| 亚洲女同在线| 欧美视频福利| 国产一区二区三区精品欧美日韩一区二区三区| 一区二区三区精品| 欧美一区视频在线| 午夜精品久久久久久99热软件| 亚洲国产成人精品久久| 欧美精品激情blacked18| 亚洲精品123区| 国产一区二区剧情av在线| 国产一区二区三区在线观看免费| 一区二区三区黄色| 亚洲国产国产亚洲一二三| 国产精品极品美女粉嫩高清在线| 韩国视频理论视频久久| 国产精品久久久久9999| 国产精品天天摸av网| 国产毛片久久| 国产一区二区久久久| 欧美激情亚洲视频| 国产一区二区三区四区五区美女| 欧美性色aⅴ视频一区日韩精品| 欧美伦理影院| 亚洲成人在线网站| 国产精品一区视频| 免费一级欧美片在线观看| 欧美成人免费在线视频| 国精品一区二区| 欧美日韩精品一区视频| 亚洲视频在线观看三级| 快she精品国产999| 欧美激情二区三区| 欧美日韩中文字幕在线视频| 亚洲四色影视在线观看| 亚洲美女免费精品视频在线观看| 亚洲成人直播| 国产精品私房写真福利视频| 亚洲欧美精品在线| 久久精品成人一区二区三区蜜臀| 99re6这里只有精品视频在线观看| 99精品99久久久久久宅男| 国产婷婷97碰碰久久人人蜜臀| 性8sex亚洲区入口| 午夜精品偷拍| 亚洲肉体裸体xxxx137| 国产美女精品免费电影| 亚洲第一区色| 韩国视频理论视频久久| 欧美激情第3页| 欧美精品一区二区三区高清aⅴ| 日韩一级在线观看| 久久超碰97中文字幕| 亚洲国产精品ⅴa在线观看| 欧美成人中文字幕在线| 欧美va天堂va视频va在线| 欧美性猛交xxxx免费看久久久| 亚洲国产日韩综合一区| 欧美资源在线观看| 日韩视频一区二区三区在线播放免费观看| 久久一区二区三区av| 免费久久99精品国产自在现线| 国产精品乱人伦中文| 久久成人免费日本黄色| 免费国产自线拍一欧美视频| 免费亚洲电影在线| 99日韩精品| 欧美高潮视频| 午夜精品久久久久久久久| 欧美视频一区二区三区四区| 最新成人av网站| 免费欧美日韩| 夜夜狂射影院欧美极品| 欧美成人黄色小视频| 一区二区三区成人精品| 国产精品理论片| av成人动漫| 国内一区二区在线视频观看| 亚洲高清不卡在线观看| 一区在线视频| 欧美日韩在线综合| 在线看欧美视频| 99pao成人国产永久免费视频| 91久久精品一区二区三区| 欧美在线欧美在线| 亚洲欧洲在线播放| 国产一区二区三区av电影| 麻豆91精品91久久久的内涵| 欧美一区二区免费观在线| 一区二区三区色| 欧美一区二区精品在线| 午夜精品久久久久久久男人的天堂| 久热精品视频在线观看一区| 国产日本欧美视频| 亚洲在线观看视频网站| 免费人成网站在线观看欧美高清| 国产精品卡一卡二| 欧美精品一区在线播放| 国产亚洲福利社区一区| 国产视频综合在线| 亚洲国产精品成人综合| 一本大道久久a久久精品综合| 狠狠色香婷婷久久亚洲精品| 亚洲一区网站| 亚洲欧美日韩一区二区三区在线| 欧美理论电影网| 亚洲欧洲精品一区二区| 一区二区电影免费在线观看| 欧美日韩国产天堂| 国产精品女主播在线观看| 欧美日韩1区2区3区| 牛牛精品成人免费视频| 亚洲新中文字幕| 国产日韩欧美亚洲| 欧美特黄a级高清免费大片a级| 亚洲一区二区三区免费在线观看| 欧美日韩在线精品| 国产精品sm| 一本色道久久99精品综合| 亚洲欧美影院| 黄色综合网站| 欧美成人免费大片| 一区二区三区精品视频在线观看| 久久久久久久久综合| 亚洲国产成人久久综合一区| 午夜精品久久久久久久久久久| 欧美激情在线观看| 国产精品乱看| av成人激情| 六十路精品视频| 欧美区一区二区三区| 亚洲欧洲日本mm| 中文日韩电影网站| 一区二区亚洲精品国产| 亚洲乱码精品一二三四区日韩在线| 亚洲欧美日韩国产综合精品二区| 亚洲激情国产精品| 母乳一区在线观看| 激情综合色综合久久综合| 亚洲综合成人在线| 久久精品国产99国产精品| 久久久久国产精品一区| 亚洲国产精品ⅴa在线观看| 久久久青草青青国产亚洲免观| 99视频精品全国免费| 久久久久久自在自线| 欧美日韩国产色站一区二区三区| 欧美日韩三级在线| 欧美日韩一区二区三| 日韩亚洲欧美中文三级| 欧美国产亚洲另类动漫| 日韩亚洲成人av在线| 欧美三级欧美一级| 一色屋精品视频在线观看网站| 久久精品99无色码中文字幕| 在线精品在线| 日韩视频在线永久播放| 亚洲免费一区二区| 亚洲卡通欧美制服中文| 欧美日韩国产区一| 精品51国产黑色丝袜高跟鞋| 欧美性一二三区| 亚洲日本成人女熟在线观看| 美国十次了思思久久精品导航| 国产精品手机视频| 免费日韩av片| 国产精品永久免费观看| 欧美日韩在线三级| 好吊日精品视频| 欧美成人综合一区| 欧美一区日韩一区| 久久久午夜电影| 欧美成人首页| 欧美破处大片在线视频| 亚洲国产1区| 亚洲婷婷综合久久一本伊一区| 免费观看欧美在线视频的网站| 欧美一进一出视频| 国产视频在线一区二区| 欧美日本免费一区二区三区| 亚洲欧洲精品一区二区三区波多野1战4| 国产日产欧美一区| 亚洲成人原创| 欧美va天堂在线| 欧美激情一区二区三区全黄| 国产精品一区二区三区免费观看| 国产精品蜜臀在线观看| 在线看欧美视频| 亚洲成人在线网站| 你懂的一区二区| 亚洲美女在线视频| 欧美www视频| 久久看片网站| 国产亚洲第一区| 在线精品国产成人综合| 久久久免费精品视频| 欧美精品色一区二区三区| 精品1区2区| 国产精品欧美日韩一区二区| 免费在线亚洲欧美| 亚洲日本电影| 欧美亚洲尤物久久| 欧美不卡视频一区| 欧美电影电视剧在线观看| 欧美va亚洲va香蕉在线| 亚洲福利在线视频| 国产精品日韩久久久久| 国产精品视频精品视频| 欧美一区中文字幕| 99re6热在线精品视频播放速度| 国产噜噜噜噜噜久久久久久久久| 亚洲国产欧美另类丝袜|