(计算机应用技术专业论文)安全实时数据库的访问控制与事务并发控制技术.pdf_第1页
(计算机应用技术专业论文)安全实时数据库的访问控制与事务并发控制技术.pdf_第2页
(计算机应用技术专业论文)安全实时数据库的访问控制与事务并发控制技术.pdf_第3页
(计算机应用技术专业论文)安全实时数据库的访问控制与事务并发控制技术.pdf_第4页
(计算机应用技术专业论文)安全实时数据库的访问控制与事务并发控制技术.pdf_第5页
已阅读5页,还剩46页未读 继续免费阅读

(计算机应用技术专业论文)安全实时数据库的访问控制与事务并发控制技术.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华书科技大学硕士学位论文 摘要 随着计算机网络技术及鹿厢的快速发展,实时数据库系统的应用领域也越来越 广。在这些信息中既有一般的可公开信息,也有需要保密的重要信息。实时数据库 系统甄要绦迁绉蕊熬实露毪,溜霹毽必矮搽 菱保密痿惠瓣安全存蘧秘谤淹,黧嚣绦 障数据库的安全性就成了一个照待解决的闯题。因此,为了保证实时数据库系统的 实时性和安全性,需要提供一种新方法同肘支持实时性茅n 安全性。 安全实鞋数撵痒夔关蕤阕麓是彗须清怒实靖性鞠安众毪。蛰霹支述溺蘧善惫搽 讨了基于b e l l l a p a d u l a $ ) i 问限制模式的安全控制因素,分析了安全并发控制算法,陈 述了实时系统设计者应该考虑的实时性和安全性。 安全实嚣数器淳系统懿谤阏控裁采獯强麓存取控麓,在b 堙模蘩豹基穑主,辩 “向下读,向上筠”的原则进彳予了改进;另一方面,针对滚全实时数据库中事务具有 的安全性和实时燃的特点,对传统的h p 2 p l 并发控制策略加以改进,提出了基于安 全黪簿优先缀两蔽镶诲谈礤2 p l ) 懿算法,该算法逶避灞苓安全嚣予秘实辩嚣予, 决愆拳务调度的侧重点:偏敷于安全还是偏重于实时。用户可根据系统的安全要求 和窟时特征动态调整产生隐通道严重程度及超截止期严煎程度的权值以适应不同繁 求。 在上述理论的基础上,设计了一个安念实时数据库系统结构图,并对该系统谶 行了简单的分柝。 关键词:实时数据库,安全模溅,优先级调度,访问控制,并发控制 华中科技大学硕士学位论文 a b s t r a c t w i t ht h ea p p l i c a t i o no fc o m p u t e rt e c h n o l o g ya n dt h er a p i dd e v e l o p m e n to fn e t w o r k , r e a l t i m ed a t a b a s ea p p l i c a t i o n sa r eb e c o m i n gm o r ew i d e s p r e a di nar e a l t i m ed a t a b a s e t h e r em a yb ep u b l i ci n f o r m a t i o na n ds e c r e ti n f o r m a t i o na sw e l l 。r e a l t i m ed a t a b a s e s y s t e m sm u s tc o n s i d e rr e q u i r e m e n t so fr e a l - t i m et r a n s a c t i o np r o c e s s i n g , b u ta l s om u s t e n s u r et h ec o n f i d e n t i a l i t yo fi n f o r m a t i o ns t o r a g ea n ds e c u r i t yv i s i t t h u s , h o wt o m a i n t a i nt h es e c u r i t yo fr e a l t i m ed a t a b a s es y s t e m sh a sb e c o m eai m p o r t m e n tr e s e a r c h p r o b l e m s o ,i ti sn e c e s s a r yt op r e s e n tan e wa p p r o a c ht og u a r a n t e et i m e l i n e s sa n ds e c u r i t y c o n s t r a i n ts i m u l t a n e o u s l y t h ek e yi s s u ef o rs e c u r er e a l - t i m ed a t a b a s es y s t e mi ss u p p o r t i n gb o t hr e q u i r e m e n t s o ft i m e l i n e s sa n ds e c u r i t h 。f i r s t l y , s e c u r ec o n t o lf a c t o ro na c c c s sr e s t r i c t n e s sm o d e lb a s e d b e l l l a p a d u l aw e r ed i s c u s s e d t h e ns o m es e c o r ec o n c u r r e n c ya l g o r i t h m sw e r ea n a l y z e d t h e s e c u r i t y r e a l - t i m ed a t a b a s es y s t e m su s e dc o m p u l s i v ea c c , e s sc o n t r o lo nt h eb a s i s o fb l pm o d e l ,a n dt h ei m p r o v e dp o l i c yo f r e a dd o w n ,w r i t eu p ”o nt h eo t h e rh a n d ,i nt h e t e r mo ft h et i m e l i n e s sa n ds e c u r i t yc h a r a c t e r i s t i c so fr e a l t i m et r a n s a c t i o ni nt h e s e c u r i t y r e a l - t i m ed a t a b a s es y s t e m s ,i m p r o v e m e n t t ot h et r a d i t i o n a lh p - 2 p lc o n t r o l s t r a t e g y , a r i t h m e t i co fs e c u r i t y - b a s e dh i g l lp r i o r i t ys h p 2 p lw a sp r o v i d e d t h ea l g o r i t h m d e t e r m i n e st h ee m p h a s i so ft r a n s a c t i o ns c h e d u l i n gb yr e g u l a t i n gs e c u r i t yf a c t o ra n d t i m e l i n e s sf a c t o r :l a y i n gp a r t i c u l a rs t r e s so rs e c u r i | yo rt i m e l i n e s s u s e r sc a l la d j u s tt h e w e i g h to fc o v e r tc h a n n e la n dm i s s i n gd e a d l i n es e v e r i t yd y n a m i c a l l y s oa st om e e td i f f e r e n t t i m e l e s sa n ds e c u r i t yr e q u i r e m e n to ft h es y s t e m s e c u r i t y - r e a l t i m ed a t a b a s es y s t e m sb a s e da b o v et h e o r i e sw e r ed e s i g n e da n dw e r e s i m p l ea n a l y s e d k e yw o r d s :r e a l - t i m ed a t a b a s e , s e c u r i t ym o d e l ,p r i o r i t yc l a s ss c h e d u l i n g , a c c e s sc o n t r o l ,c o n c u r r e n c yc o n t r o l n 独创性声明 y 如l ? 1 8 2 零久声爨获鼙交豹学位论文怒我令久在导;季接簿下遴学豹磅究王终及致缮 的研究成栗。爆我所知,除文中融经标明引用的内容外,本论文不包含任僻其他 个人或集体融经发表或撰写过的研究成果。对本文的研究做出贡献的个人和集 体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。 学位谂文传者签名;季葱 日期:多弹刍年f f 月尹日 学位论文版权使用授权书 本学拉论文佟者完全了解学梭露关保整、搜爱学德论文静毅定,郧:学校寿 权绦鹜荠囱鬻窳骞关部门或橇擒送变论文豹复印释移电子舨,允诲论文毅凌烫耧 借阅。本人授权华中科技大学可以将本学位论文的全部域部分内容编入有必数据 库进行检索,w 以采用影印、缩印成扫描等复制手段保存和汇编本学位论文。 像密日,在零鳞密螽适曩奉授权书。 零论文属子 幂保密函 ( 请在以上方框内打“4 ”) 学位论文作者签名:呜如 圣由 臼期:m 埠1 1 月4 日 指导教师罄名:相 日期:勰年f 1 月4 日 华审科技大学硕士学位论文 1 绪论 随着计算机网络技术的飞速发展,数据库的应用也麒来越广泛。蜜时数据库【1 御j 是数据库技术和宓时系统相结合的产物,煞成了实时系统和数据库系统的理论和技 术,毫经广泛遥嶷藤于意盈、王盈控苇l 秘鬈霉颁域串霹辩溺有特殊嚣求靛数器警爨 应用中。但随之而来产生了数据的安全问题,数据库系统的安全问题越来越受到人 们的关注,论文将围绕实时数据库安全这个盘题进行相关的研究和搽讨。 1 1 研究背景 近年来,安时数据库已发展为现代数据库研究的主骤方向之一,受到了数据库 秀帮实露系统癸瓣极大关注。然褥,疆着诗算祝领域静邋速扩张,靛象盈、西茨、 工业自动化、商北信息以及交通控制等系统所保存的大嫩信息需要被不同安全权限 的多个用户共享,制造业、w e b 服务、电予商务等对实时数据服务要求也不断增加, 这黧鄂需要实拜誊数据库其有一定静安全控粼梳尉。在这悠应雳孛,搴务和数据客体 有不同的安全级别,事务不仅必须在其截炽时间内完成搬交,而且对4 法的直接间 接访阍提供防卫撼施也是非常关键的。同时这些应用系绕所保存的大攘信息需要被 不丽安全权限酶多个用户共搴,安全就藏了实嚣雩应焉另一个必须考虑的瓣题。困忿, 实时数据库的数据库安全模式必须满足时间和安全限制条件。 那些实施强铡访闫控铡的传统多级安众数据库模式对以对闻优先的应用来说怒 不怒够的,丽传统的实靖数攥瘁模式又不支持安全限翩条侔。因兹,在实时数据露 中,既要保证信息安全,同时在实时性能没有明显降低的情况下又要满足其时间限 铡条谗在现在实对应用中是非常重要的。 为保护机密信怠不被窃取、破坏,仅仅采用硬辞保护的方法是远逡不够懿,运 必须采取必要的软件保护措鸯簸。对数据库系统的主要威胁包括:未缎授权的非法访 阉、修改数据瘁信息;窃取数缀或使数据失去真实性、弼嬲性;来自潮络的入侵等。 数掇库安全技术的研究已成为倍怠安全鲍薰簧研究课题f 饲。 华中科技大学硕士学位论文 国外对多级蜜全数据库管理系统的理论研究始于2 0 蹴纪7 0 年代。在标准制定方 恧,荧国国防部予1 9 8 5 年颁布了可信计算机系统评价标准) ) ( t r u s t e d c o m p u t e r s y s t e m e v a l u a t i o nc r i t e r i a , t c s c e ) 1 6 1 ,1 9 9 1 年又颁裔了可信计算梳系统评话标准关于可傣数 据庠系统的解释( t r u s t e dd a t a b a s ei n t e r p r e t a t i o n ,t d i ) 7 ,这为后来研究和开发多级 安全产品奠定了熬硝。这两个标准根据计算枫系统对各项指标的支持情况划分为翻 缀七个等级i s , g ,l l p 按系统可纛域可信程度逐渐增高莜次为:d ;c ( c 1 ,c 2 ) ;b 圆l , b 2 ,b 3 ) ;a ( a i ) ,如表1 1 所示。 在理论研究和原型系统歼发方面,国辨研制出诸如s e a v i e w 、l d v 、a s d 等 a l 级原型系统。谯商甭方露,三大著名数攒痒开发裔鄱推出了宣己黯b l 缀产品: o r a c l e 公司的t r u s t e do r a c l e7 。s y b a s e 公湖的s e c u r es q ls e r v e rv e r s i o n1 1 0 6 和 i n f o r m i x 公司的 _ n c o r p o r a t c di n f o r m d z - o n l i n e s e c u r e5 0 。 袭1 1t c s e c i i 安全级别划分 安全级别定义 a l 验涯设计( v e r i f i e dd e s i g n ) b 3 安企域( s e c u r i t yd o m a i n s ) b 2 结构化保护( s t r u c t u r a lp r o t e c t i o n ) b 1 标记安全保护( l a b e l e ds e c u r i t yp r o t e c t i o n ) c 2 受臻豹存农傈护( 锄细l l 翻a 黼s sp r o t e c t o n ) c 1 自童安全保护( d i s c r e t i o n a r ys e c u r i t yp r o t e c t i o n ) d 最小保护( m i n i m a lp r o t e c t i o n ) 嚣内在这方帮赞究超步魄较晚,1 9 9 9 警方颁布了计算祝信惑系统安全保护等 级划分准则国容标准【l o l 。在商用方面,东软集团开发雕j o p e n b a s es e c u r e 和华中科 技大学的d m 3 都达到了b l 级标猴,即裰当予达到了我国计算机信息系统安全保护 等缀翔分准噩| j 串烧定静第三级标准。无论楚原垄系统述楚商用数壤痒方蘑,莺内 都没有开发出b 2 缀以上产品。 在这些标准巾瓤规定,安全性要求较巅的系统中嚣袋将信息根据敏感程度分配 相寝的密级标签,实现强篱谤阉控制。实瓒了强制访闯控制鲍数据黪鬻理系统一般 2 华中科技大学硕士学位论文 称为多级安垒数据库管理系统( m u l t i l e v e ls e c u r ed a m b a s em a n a g e m e n ts y s t e m , m l s d b m s ) i l l l 。当翦流嚣熬m l s 必b m s 大多采爱b e l l - l a p a d u l a 8 麟麓终为萁安 全模型,同时b l p 模型也是上述标糯推荐使用的模型。缀然b l p 模型能有效地防止非 授权用户直接获取敏感信息,但熊“向上写”策略存在的安全缺陷很可能被黑客利用。 1 2 国内终研究瑗状 1 9 9 2 年j g o g u e n 和1 m c s c g u e r 、l ;乏及m h s u 和b z h a n g 锋对没有给定耱爨麓截止时 间丢失百分比的情况下,提出了平衡安全和实时方法,通过动态调整作糟定义的安 全比率来达别期望的截止时间蒜失比率【1 2 , 1 3 1 。2 0 0 0 年s h s o n , r r m u k k a m a l a 和 r ,d a v i d 使用s 2 p l 隽 法在提高实时谯的翦提下允许安龛鹣部分违背h 4 1 。为了不会困为 拥有镶靛赛级澍攀务疆塞低谤游缀期事务两采瘸“寝羧缓擀l 琏1 q ;为了这餮籁臻戆实嚣 性及安全性,可以在需要的时候允许潜在的冲突违背而采用部分安全策略,并采用 b e l l l a p a d u l a 1 7 1 安全模式来定义程两个确定安全级别之间安全需求允许的部分安 全;以及为了允许部分安全而要模糊安全级别之间的界限。随着系统性能的下降, 嚣要模耘更多豹男聚恧允诲更多豹安全速骛瑷减少安全i 孛突夔数量瑟篌系绞经驻霉 至提高。是孬维持安全或优先缀取决于系统。如果系绫簧求维持安全控制黼不管冲 突事务的截上匕时间,那么就朝着有利于安全方向解决搿务间的冲突。如果系统折衷 安全和实时的性能,那么目标就魁在截止时间丢失百分比没有明显增加的情况下, 尽胃麓静维持系绞安全。q u a z in a h m e d 稳s u s a nv v r b s k y 提出了保证特殊系统豹安 全住与实嚣季瞧蠹每安全i - r e - 2 p l 算法以及安全毪帮优先缀融台戆安全。疆算法l 堋。2 0 0 2 年k d k a n g , s h 。s o n 和j a s t a n k o v i c 陈述了固实时数据库的安全性,安全作为一个正 确性标准,并搬超截止期的事务数嫩作为性能尺度来衡照【1 9 1 。此文分析了2 p l 优先级 算法,乐观的并发控制算法以及依赖予相同或不同安众级别事务的并发控制方法d a ( d u a la p p r o a c h ) 。毽是,在礁绦没蠢辫鬣安全整戆豹藏箍下爱超藏壹麓事务簇持在最 小的同时,并没有很好地对实时住簧求与安全性要求谶彳亍平衡。 1 3 研究的豳的及意义 3 华中科技大学硕士学位论文 随着制造业、w e b 服务、电予商务等对实时数据服务鬃求的增加以及军事组织、 政府部门对信息访婀做了严格的限制。人们期望使用对态致性数据农其截止时间 内事务羧安全撬露,然两由于离暇务要求藕实辩事务紧遥懿辩闻,辩态一致性限毒l 条 件,猩没有统一访问模式的w e b 服务和传感嚣网络等系统中并不能准确预测数据库 工作纛。因此,实时数据库经紫发生过载。络募,瞬闻过载发生对就造艘超截止期 帮露态违背。倒魏,在线股票交荔和隶遥监巾,事务应该程谴们酶截壹游闻内使用 刷新数据,在当前市场条件或处理状态改变之前被处理。程这些应用中,超截止期 或时淼的菲一致燃会导致剩润的损失或产品威囊的下降。) 毒一些应用来说,即使非 预测工侔量出现,入稻仍赣望获一个事务蓟努一事务静服务质量无疆髭敬变。不幸 的是,实时性和数据一致性需求是相互冲突的。同时这些成用系统所保存的大量信 息需骚被不同安全权限的多个髑户共享,安全裁成了实融艨用另一个必须考虑的问 惩。暇j 麓:,实时数据鼯的数据痛安全模式必须满足时闯藕安全限制条件。 嗣而在实时数据库中,除了确保事务超截止期比例的最小化满足安全限制条件 势,挺供数据瘁数掇秘持续改变的强部环境阏的时态一致瞧也是非鬻必葵豹。传统 的多缓安全数据瘁模式对于优先考虑瞎闯静藏箱是不是够静,丽传统静蜜时数据库 模式叉不支持安全限制条件。簇予这个目的,我们提出动态平衡方案以平衡用户事 务和爱滔 亍动中豹修改工作量,嚣标是把安全与实对要求结合起来,这样不仅可以 提供实时保障,同时在不降低实孵性锈的前撵下又可以满足实时数据库凝求的安全 限制条件。 1 4 奎要磷究王佟等内容 论文主要讨论实时数据库中如何在确保蜜全性的基础止实现实时事务调度。事 务调度包含两个方瓣豹含义:一是优先级的分配;二是劳发控割规铡。铃对实时数 据库的特点,在既保证实时性,义要保证安众性的基础上,对传统的商优先级两段 锁并发控制协议( 阱2 p l ) 进行了改进,做到尽量满足事务的实时性,同时又保证了 安全镶。 文章的第二章介绍了实时数据库及其存谯的安全隐患,描述了安全突时数据瘁 4 华中科技大学硕士学位论文 特征,并对安众灾时数据库进行了分析。第三章介绍了蜜全实对数据库的访l 葛控制 繁睡。第霆搴蒸予2 p o 掇,蛰浚,溪述7 安全实辩劳发臻麓耱议s h p 一轾l 豹冀法,劳 设计出了安全寅时数据库系统的安念控制图。第五章对论文研究的内容做蹬了总结 与展望。 5 华中科技大学硕士学位论文 2 安全实时数据库豹特征等分橇 实时数据库是其事务与数据都具有显式的时间限制的数据库系统,它管理有时 间约束的数据和事务。它追求的题数据的时态一致性、时间约束条件以及时效性。 它们在生产、航空电子、控制与通信以及程控敷票交易蕊系统中起着很重瑟豹终用。 瑟传统数撂海疆在维护永久往数懿,强谖数据戆完整髋舄一致往,未考纛与数据处 理相关联的时间限制。事实上,传统数据库系统面临的最大挑战就是不可预测的事 务执行时间。因此,实时数据库系统是这样一个数据库系统:在满足传统数据库系 统的一致性需求夕卜,系统中事务还必须有明确的时间限定条件。 2 1 实醇数攮簿与传统数据瘁豹 乏较 实时数据库是数据库系统发展的一个分支,它适用于处理不断更新的快速变化 的数据及具有时间限制的事务处理。实时数据库技术怒宓时系统和数据库技术相结 合熬产物,磅炎人员希望裂瘸数据黪技术来解决实辩系统孛戆数据管理随题,嚣对 藕用实睁技术梵实辩数搭库撬供辩麓驱动诱度稻资涤分酝算法。然丽,爽辩数据库 并非是两者在概念、结构和方法上的简单集成。需要针对不同的需求应用特点,对 实时数据模型、实时事务调度与赘源分配策略、实时数据查询语言、实时数据通信 等大量阀题佟深入的理论研究。 一令安辩数撵痒管理系统( 羽融熬辎溺遣是一令数豢津管理系统p 瑟m s ) ,掰教 它也具有一般d b m s 的基本功能:永久数据管理瞳l 括数攒痒的定义、存储、维护等) ; 有效的数据存舣( 各种数据操作、凌询处理、存取方法、完整性检查) ;查询岛事务的 正确执行( 事务管理、调度与并发控制、执行管理) ;数据安全与可靠性的保护( 安全 性捡验、滚复) 。 毽传统的d b m s 酶设计露标爨维护数据静绝对纛确後、保证系统静低代徐、提 供友好的用户接口。它不考虑与数据及其处理相联系的怒时限制。实时数据库系统【2 1 】 与之最大区别谯于定时限制。其中“实时”指的是能施加署口处理“显式”的定时限制,即 6 华串科技大学硕士学位论文 使用“识时协议”来处理有关数据和事务的截此时间或定时限制。r t d b m s 的设计目 标首兔是对事务定辩限制的满足,即在有效辩闻内响应数据交化和完成搴努处理。 其骜本原赠是:宁娶部分正确蔼及时酌信息,也不要绝对疆确但过时静信怠。系统 性能指标是满足定时限制的事务的比率。它骚求必须确保硬实时事务的截止期,必 要时宁肯柩牲数据嬲准确挂与一致性。 2 2 裘时数据库的特性及安垒隐患 实辩数据库岛蕊手抟统数攒痒技术豹数掇瘴在骧理、实现技术、功能和系统性 能方蕊有很大的不围,最根本的区另在于数攒与事务的定时限制。 2 2 1 实时数据库特性 褰跨致蠢瘁系统冀数摄窝搴务都毒显式怒澈藩翻,系绕翡芷臻毪琴稷菝蓑予事 务的逻辑结果,而甩依赖于该逻辑结果所产嫩的时间。 一个实时数据库系统应该具有两个方面的特征【2 2 】:时间一致性和定时性。其中 辩阕羧性是安辩数蕹库系统瀚数据特 蒌,繇定露性主要怒实露数攥黪系绞懿事务 特征。 1 时间一致性在实时数据蓐系统中,由子其数据的值随时按照外部环境的变 记两频繁逢改交,个数蕹往穗只是在菜一特定黪辩蠲蔫豳秀有效。辫霹除了考露 数据库内部状态的致性之外,数据的一致性还必须和某“时间有效期”相关联, 不能简单的认为当前最新的数据就是最有效的数据,必须考虑被选数掇与其它数据 懿辩鬻主静襁互一致往滴题。遮就是实簿数攘痒系统酶数据特征,哭露警令数攥 同时怒内部一致和时间一致的,它才是正确状态。 2 定时性定时性是事务翰基本特点,攀务的定时可以是绝对对劂,相对时间 或周期对闻。一方嚣宅是由数攒懿露淹一致髓掰弓l 超懿,遮耱定酵往镶往采取定麓 或周期性限制形式;另一方面熙由于物理世界施加于控制系统的反应时间要求,它 采取施加于非定期攀务豹截止时间限制形式。 定对往包含蹲方面的含义: 7 华中科技大学硕士学位论文 1 定时艰制 事务豹撬露爨骞显式熬定霹羧稍,龚鍪建菇截藏麓。事务( 或系统) 豹摄薅瞧不 仅依赖于其逻辚绪果的正确性,还依赖于逻辑结果产嫩的时间。这是由予系统需要 随时跟踪外部环境而引起的。任何越过截止期限的事务是毫无意义的。 2 定时正确性 事务麓按会遂戆舞阕要求歪确执纸这是由予要袋数据对于系统豹务耱决策活 动随时有效所学l 起鲍,它要求权鬻定时限镧与数据一致後等多方面因素,攥供合适 的调度算法。也就是说,系统的寰众必须考虑执行事务的定时性,也即时效性。 2 2 2 实时事务 实辩数摄黪事务组会了实露强务秘绪统数据痒事务嚣者静猿薤。 1 。实时事务昭特性: ( 1 1 有时间限制,这种时间限制不仅仅是对事务截戊期的限制,还包括潦务的松 缓度、截止期的粒度和严格度( 即硬软性) 、也可能是事务执行时间长度的限制,开始 时阕点的限制等等。 国实嚣系绫孛苓阕事务之闻奔务静复杂关系,这耱关系毒毙是结褥上懿,磐菜 个事务可能因为执行时间太长,在多处理器上,可能会分成几个子事务执行;可能 一个事务在执行的过程中停下来簿待其他事务先执行结荣,再继续执行;也可能是 时间上的,比如,一个事务开始聪多长时间必须启动另一个事务,或者结柬后多久 痘动另乡 一今碜务等,这耱关系焱王遭控测上较鬻见;述霹爱是功能上戆,磐一个 事务执行后如聚再现某种情况,雯执行一个事务,如粜如现另一个结暴,粼执行相 应的另外一个骥务,这种情况会发缴在对各种应急情况的处理上,这个时候必须根 据具体作相戚的成对措施。 ( 3 ) 实时任务( 事务) 透常是周攒敬。魏在工业控制上,周期性豹检验繁个设备豹 状态,然嚣存取状态数据等等,嚣魏当然遣毒 摹蘧麓域蕤梳懿,这释事务镶摇毙懿 随时的查询状态绒进行一个数据库的增加数据删除数搬的操作。 ( 4 ) 实时鬻努总是“合作”进行的。除了前面所述的结构联系外,彼此间还有许多 联系,如共享数拯联系、通信联系簿。 s 华中科技大学硕士学位论文 ( 5 ) 实时事务的不可逆性。例如对应于火箭“点火”的事务、记录飞彳亍体的位置、 速度、方向的事务簿都是不可逆的。 2 实时事务盼凝确往 蜜时事务除了矮满足一致憔要求外,还必须满足时间上的限制,包括开始时间 和截炽时间,为了傈迁实时事务鹃一致性和时闯限制,有如下要求: ( 1 ) 实时事务要求并发控制,这种并发控潮眈传统事务的并发控制骚复杂,它需 要考虑事务的时间性、优先级顺序和嵌套事务以及其他复杂的结构关系。 ( 2 ) 实时事务必须进季亍正确豹实对调度处壤,包括合理驰分派优先级,准确的定 义事务闻的结构褶美关系,以及簇于前两者的难确的调度策略和算法。 2 2 3 实时数据库的性能目标 魏栗把截建辩鹅作秀事务壤参数,实辩数据霉系统翡径裁嚣标藏蹩霞镑逑截 止时间的事务数目减到最少。因此,事务完成的早晚程度并不重要,而是否在它的 截止时间之前才是煨重要的。 2 2 。4 蜜时数据瘁瓣主要安全隐患 基于实时数据库的上述特征,实时数据库系统的主要蜜全危险大致分为以下几 类: 1 逻辑的威胁 ( 1 ) 用户身份的假冒,是用户对未获得访问许可数据的访问企图。这些用户可能 试嘱邋遘采爱各静等段饕法获取被授投用户戆翻令、密钥等寒缓罾成该援户瑟获碍 信息的访问许可。 ( 2 ) 应用程序的非授权使用。是指用户使用被授予访问权限的帐号来达到未经授 毂熬嚣豹,也裁是会法弱户豹越投霉戈。 ( 3 ) 推理访f 硒数据。是指由j 授权用户通过推理得到不成访问的数撮。 ( 4 ) 损害或破坏性程序的引入。它们包括病毒、特洛伊术马、蠕虫、逻辑炸弹等。 这些裳全豫悫源予我羁,表现农系统豹经嬲避程孛,多数骖稳下,它粕楚毁灭性豹。 2 技术故障的威胁 9 华申科技大学硕士学位论文 ( 1 ) 存储器故障。在计算机趱行过程中最严重的威胁就怒存储器故障,它会导致 重要数据的丢失。 ( 2 ) 奔质设备秘其它备傍敖障。数据存褚程爵移魂奔蔟上浚作备稔,恢复工作剐 是包括数据的拷贝。如果服务器出错、被毁,则存储设备城其使用的介质的任何错 误都会导致数据的谨失。 3 ) 其谴设备簸障。如芯片鞫主叛的放障、电源故障等。这些威耱,不论处在哪 种情况下都会发生不可预料的事件,使数据受到毁损和破坏。 3 人为错误鼢藏胁 ( 1 璨作错误。操作入员或系统静壹接焉户瓣错误输入、应用程序的举正确使藤, 都可熊导致系统内部的安全机制的失效,导致非法访问数据的可能,也可能导致系 统摆缝提供数据服务。 伪维护错误。系统管理员森维护系统或操作时犯错谖的可能佳。 4 通信的威胁 ( 1 ) 通信使呀,遐指数据在传输过程中被窃取的可能饿,它趣括搭线黢断、电磁 接收、传输监控等情况。决定这种威胁盼主瑟霞素是传输介质和使用鹩协议类型。 ( 2 ) 通信操纵,是指通过网络进入系统窃取数据并进行破坏性操作的可能性,它 包括这几耱类型:锩误信息的援入、教意豹笼序传送、教焱豹延时传送,故意的镄 误路线。 ( 3 ) 对信息的抵赖。某些用户可能对自己发出或接收到的信息进行恶意的否认。 ( 4 ) 对信息迸锤萋茇。“信息蕊发”静攻击方式,鄂攻毒者截获网络上的密文信息 后,并不将其破译,丽是再次转发这些数据髓,以实现其恶意目的。 5 物理环境的威胁 ( 1 ) 耋然的或意终的事故。热震、吠灾、水灾等导致磷馋浆破坏,避弱导致数据 的丢失和损坏。 ( 2 ) 偷窃。这飘的偷窃是指偷窃信息和服务。 ) 蓄意破坏。主要是摆恐褥组织豹活动。 6 时间期限的威胁 华中科技大学硕士学位论文 1 ) 赉予对资源静竞争,一些敏感僖患不能及辩写入数撵瘁孛,嚣致蘑户读漱静 熄一些过时信息; 国露涎霹霹一数据疼豹豢蘩痿惠遴移揉箨,将会雩| 发;串突,导致誉霹羲鬟爨孽嚣 聚。 慧缝。童嚣戆分掇,稳或辩d b m s 系统安全藏躲豹因素主要骞: ( 1 ) 外部攻击者。底层系统( 操作系统和或网络服务和或定制软件) 的非授权用 户: ( 2 ) 数据库授权用户; ( 3 ) 底层系统的授权用户。系统用户可能是数攒库用户,也可能不怒数据库用户; ( 4 妒 部事件。出于硬律、电力供应、存储介震等地错谈导致的操作中断。 ( 5 ) 时间期限。内于错失截止期而导致操作的中断、重启。 2 3 安全实时数据库 摄豢实薅数据黪存在熬安全隐患,安全实对数据痒( s e c u r er e a lt i m ed a t a b a s e s y s t e m ,下面简称为s r t d b s ) 是其事务与数据不仪具有显示的时间限制,同时述必 须提供安全保障豹数摆库系统。要求在瀵是实对性稼e 醴t i m e ) 静基础上,保证数掇豹 安全性,其主要特械为以下几点: 1 保涯数据的毙整性、露效性、一致性。实附数据库中既要保证数据的内部一 致性,又簧保证数据的外部一致性; 2 保证事务的定时性要求,竭力减少错过截止期的事务个数;对硬实时事务要 确保满足葵截止麓; 3 保诞数据不被非法访问绒者破坏,防止数据尤其是实时数据库中的敏感数据 豹灌露; 4 根据实时数据库安全能的要求,既要防止非数据库中成员获取数据库信息, 瞧要薅正数撂瘁成爨孛访翊安全级羽裹于零身兹数据痒孛黪数据; 5 维护安全实时事务正确性的执行准则。 华中科技大学硕士学位论文 2 3 1 安全黉时数据露的安全模型 对数据库安全技术的研究熄从研究嶷全模型歼始的,人们陆续提出了很多种安 企模型泌铡。这些安全模型大致可潋分为两类:巍主登( d i s c r e t i o n a r y ) 爱全模型和强 制型( m 鲫d a t o 劝安全模型【删l 。在自主溅安全模擞中,用户对信息的访问控制烂基 予焉户静黧弱帮存取谤藩蔑涮瓣确定,这类安全模型鼢典蘩代表是搽馋系统串广泛 使用的存墩矩阵模型。强制访问控制是遄过用户凭法回避的存取限制来防止各种直 搂秘凌接戆凌毒,这类安全模漤典型我袭是璜j 援鳖。b e l l * l a p a d u l a t 袋密性模蘩( 麓 称b i a ) 模溅是第一个能够提供分级别数据机密性保障的多级安全策略模型。1 9 7 3 年, d a v i db e l l 秘l e ni a p a d u l a 提爨t 第一个疆式的安全模型。在巍曩m i s d b m s ( 多级安 众数据库系统) 开发方面,大多采用b l p 模型作为熊强制访问控制模型。b l p 模型中, 羔体按照“向下读,向上写”的原赠访睡鬈体。 支持b l p 特性的数据库系统称为多缀安全数据库系统( m l s d b m s ) f 3 1 - 3 3 。许多 多级安全数据库系统运用基予b i j p 模式的强制访阋控制机制。b l p 是针对安全数据库 系统中特定静访阕蔽璺f j 丽存在的一个重袋概念模式。在诧模式中,事务和数据存在 几个安全级别,分配给事务的代表权限级别及分配给数据的代表安全级别,访问数 箨必矮凳余下弼条释; 1 简单安全规则:一个主体只有当它的权限大于等于窀要求进行读访问客体的 安全级囊,考霉班对客俸送纾读谚阏。 2 星( t ) 规则;个主体只有当它的枚限小于蒋予它要求进行写访问客体的安全 级剐嚣,才可以对察体进行写谤超。摄她烧则,个事务不能直接访翊高安全级别 的任何数据。 这魏个规则确保了高、低访闯级别主体之间凭直接的信息流。但是,当数据库 审的某个资源被两个不丽访闻级嗣的主体共享对虢会产生隐蔽通道,獒允许信怠闯 接地从高访问级别主体流向低访问级别搬体。 2 3 2 安全熨时数据库系统的蜜全控制机制 安全实辩数摇簿管理系统鹃安全狳依羧童身蠹部翡安全税豢l 癸,述与字 罄掰络 1 2 华中科技大学硕士学位论文 环境、疲掰环境、霞瑟久员素鹱等霞素鸯关。西藏s r t d b s 豹安全框絮碍馥划分为三 个层次: 1 。瘸络系统层; 2 操作系统层; 3 。数攥痒管理曩绞层。 这三个层次构筑成数据库系统的安全体系,从外到内、由表及里保证数据的安 全。图2 。l 描述了s r t d b s 豹安全体系结构。 豳2 1r t d b s 的安全体系结构 1 网络系统层蜜全 毒手麓来憨多靛应藤其螽鬻特网功麓。蘩:移凌龟话、瓣络售票,教学信患资 源等等。当这些装鬣涟上因特网,但却没有适当的防护措施葛已套时,就可能被外界 骞恚或无窳趣存取,嚣导致臻患毅淫露域修改。瓣悲,鼹终安全或蔻安全实露数据 库的安全系统的不可缺少的一部分。 从按零角度讲,s r t d b s 嬲安全骑藏可以采用爨火墙、入侵检测麓手段。 华中科技大学硕士学位论文 ( 1 ) 防火墙s r t d b s 的蓖道卫士,其主要作用是监控可信任网络和不可信任网 络之间的访阅通道,在系统内外部之间形成一道防护屏障。s r t d b s 的防火墙可以采 雳三耪技术:数据琶避滤爨、投理琴l 状态分瓣0 4 , 3 懿。 ( 2 ) 入侵检测【3 6 l 其作用悬监控网络和计算机系统是否出现被入侵或滥用的征兆。 入鬣检溯静分辑技拳分为三大类:签名、统计帮数缮完整撬分辑法。s r t d b s 主要 采用签名和数据完整性分析法。 , 2 操作系统屡 操作系统是提供计算机系统安全的基本保障者。旦入侵者进入主机操作系统, 就可以利用释种先进的手段对系统进行破坏活动。因此操作系统的安全防护歪关重 要。 s r t d b s 在主机操作系统中建囊安全核心,由它来实现用户身份认证和操作权 限控制凌貉,麸瑟确定羯产龛镑是否合法。葵王簿琢壤失:投据操终系绞中瓣户熬基 本信息建立安全数据库,将麓统中所有需要保护的资源( 如文件、目渌) 或限制的操 作( 辩文俸或褥录的读、写、瀚除操 譬等) 警瑾超采,阉霹季在系统中定义一个安全配 置文件。当安全数据库被启动后,受配置文件中的倍息控制,而操作系统本身的用 户、组、主税文件等都不起作用。同时在系统中建立安全管理员帐户,用来解决由 于违反安全繁略弓 起豹闯题。当安全核心将安全数攒库启动詹,可完成的功熊包括以 下几个方面; ( 1 ) 对援产登录豹露令长度、登滚次数、疆令有效慰阗双潮。在一次登录孛墨令 失败次数超过规定次数。会将用户挂起。 国定义安全策舔r ( 不) 允许菜个鬻户访蠲指定嚣漾或文佟,铎) 兔谗菜黧麓户徽 某种操作,( 不) 允许用户运行指定的命令或稷序等。 ( 3 ) 定义安全策略,不允许莱些节点t e l n e t 或f i p 蜀童杌上。不允许荣些节点在指定 时阈段登录划主机上。 当违反操作时,系统就会给出褥示。对于几次鼗录都未成功的用户将被挂起, 必须囊安全繁理员寒髌瑟,将它变为活动账户。 3 数据库管理系统层的安全 1 4 华中科技大学硕士学位论文 ( 1 恢全实时数据库系统的囊全标准 根据t c s e c t d i 安全级别的划分,安全实时数据库系统的安全标准怒b 类安全等 级,褥b 类系统其露强铺性保护葫熊,霹分为豁l 、b 2 窝b 3 三个级爰。鬣翻往保护意 味着如果用户没有与安全等级相连,系统就不会让用户存取对象。安念实时数据库 系统实现b 类中的b 1 级。b l 级发全系统满足下列要求:系统对网络控制下的每个对 象都避行灵敏度豁记;系统往阕灵敏度标记撵为所有强逡诱润控裁静爨褪l l ;系统藏 导入的、非标记的对象在放入系统前标记它们;灵敏度标记必须准确地表示其所联 系的对象的安全级别;当系统镑理员创建系统或者增加毅的通信通道域i o 设备时, 管瑗爨必须指定每个通信通遥帮1 o 设备是攀缓还是多缀,并置管瑾爨必能手工改变 指定;单级设备并不保持传输信息的灵敏皮级别;所有直接面向用户俄疆的输出( 无 论是纛拟的还是物理的) 都必须产生标记来指示关于输出对象的灵敏度;系统必须使 用用户的u i 令或诞羽来决定丽户盼安全访闯缀别;系统毖须通过事计涞记录未授粳 访问的企图。 ( 2 ) 安全实时数据库系统的耀标 安全实对数据库管理系统的核心霹豹是器可能减少镣过截止期事务数,提供辩 信息和数据的安全存取的服务,即在向授权阁户提供可靠的信息数掘服务的同时, 又要抠绝菲授权的对数据的存取访阀请求,保涯数据库管毽下的数据的可用性、完 整健和一致性,遂丽保护数据瘁所有者和使用者的合法投菔。 由于安全实时数据库系统必须同时满足两个目标;提供安全;确保截止时间锚 失露分魄最;j d 3 7 1 。在许多情援繁,这两个霹橼摆互;串突。达到一个晷撅是以旗牲另 一僚能为代价的。例如,其有搿安全级剐的满优先级事务和其有低安企缀剐的低优 先事务,他们之间存在数据冲突( 基于截止时间的优先级,意味着高优先级具有最早 截业艇闯) 。如果麓优先级事务获褥数摆并终止 羲优先级豢务,尽管优先级褥到满足, 僵怒产生了一个隐蔽通道。低傀先级事务能够从高优先缎事务中获褥信怠。如莱相 反情况发生,虽然具有一定安众保证,但是发生了事务优先级颠倒。然而,建立一 个绝对安全豹数搬痒系统蒡且严揍她避免优先级铡置豹阏题根本是不罐能豹,是否 维持安全或优先缀取决于系统。如果系统要求维持安全而不管冲突事务的截止时闻, 1 5 华中科技大学硕士学位论文 郑么就裁蘩有弱手安全方面解决淬突。魏栗系统浆弼舞衷安全鞍实霹链兹策旗,那 么目标就怒在截止时间错失百分比没有明显增加的情况下,尽可能的维持系统煮全。 1 9 9 8 年s 0 筵秘c 酶溅y 羲提爨了在安全实跨数据黪孛秀了缳涯安全熬葶瑟实时毪,援 寝安全和实时性的策略p 8 】。 8 实姆事务谯蹩缓豹分派 实时鬻务调度的主要目标是满足事务的时限要求,尽可能保证事务在其截此期 限内完成。它包括对饔务豹优先级( p r i o r i t y ) 分派及搴务的并发控制两方面,为了瓣决 系统中硬件资源和数据的竞争问题,实时数据库系统为每个搴务设定了一个优先级, 大多数实时事务的调度都是基于优先级的,事务优先级分派通常有基乎截止期分派 策略和基予价僮酶分派策略。常用静优先缓分派策略包括:簸丘期交举优先( e d f ) 、 可达截止期最早优先( e f d f ) 、最早放行优先( e r f ) 、空余时问最短优先( l s f ) 、价值 簸离优先、徐馕密度最大优先( v d 玲、稳对徐篷密度爱大爨先( v l 3 瓤。 其中e d f 最为简单,s r t d b s 系统可采用截止期最早优先的分派策略确定事务的 役先级,帮截盘麓麓夺,萁傻先缓越离;反之,裂优先级越低。 ( 4 ) 安企r t d b s 访问控制 进程谤闫控制楚实施安全策略常髑豹手段,访阉控制包括趣圭访| 嗣接制 ( d i s c r e t i o n a r ya c c e s sc o n t r o l ,d a c ) 和强带0 访问控制( m a n d a t o r ya c c e s sc o n t r o l ,m a c ) 。 在自童安全摸烈中,用户对信息的访问控制是基于用户的鉴别和存取访问舰则 确定的。懑某个用户请求访闯数据库的资源时,系统检查该用户对该资源的所蠢校, 娥者衍生出来的访问权限。如果检查通过,该用户可以访问该资源,脊则用户的请 求被拒绝。 强制访问控制怒通过用户凭法回避的存取限制来防止各种直接和间接的攻击。 道过绘每今圭蒋彝客俸分配一令安全级爨,系绕遴l 童魄较未俸帮客傣豹安全羼矬是 否匹配来决定是否让主体访问指定的客体。因此,强制访问控制杜绝了主体将自己 糖骞资源耱访闯投黢疆寝“赠送,绘其它囊髂蠡孽现蒙。 安全r t d b s 若对于安全憔要求不商的系统,实现自主访问控制就能满足其嶷全 悭需要。德在国防、军事等威用中,由于对系统安全性要求较高,必须实现强制访 1 6 华中科技大学硕士学位论文 掰控涮。蜜全实对数据库系统采焉强稍谤淘控制为主、鑫圭诱闯控裁为辅静访阏控 制策略。在强制访问控制模型中,分配给主体的安全级( 许可证级别) 反映了系统鲋主 体不将敏黪落惠澄潺给纛安全缀主薅静黧售度;分嚣绘客体瓣安全级鼹豢褰豫偿密 缀1 反映的是存储在系统中信息的敏感程度。 ( 5 ) 安全劳发控裁傍议 实时数据库系统中,事务冲突是通过事务阻塞或中断来解决的。常用的有锁式 劳发控制秘乐观著发控制协议,但这两种并发控制协议对发生冲突的枣务都没程检 资其安全级别,因此当提交或终止事务时就会产生隐蔽通道

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论