多级安全XML文档删除操作安全策略研究  被引量:1

Security policy for REMOVE operation of multilevel XML document

在线阅读下载全文

作  者:冯学斌[1] 洪帆[1] 龙涛[1] 刘铭[1] 

机构地区:[1]华中科技大学计算机学院,武汉430074

出  处:《计算机工程与应用》2008年第22期166-168,191,共4页Computer Engineering and Applications

摘  要:XML应用的不断扩展带来了XML安全的需求。目前关于XML安全性的研究主要集中于自主访问控制、基于角色的访问控制和视图技术,而对于强制访问控制很少有研究。对多级安全XML文档的元素删除操作进行了研究。由于在结构完整性约束和实体完整性约束下,低安全等级用户的元素删除操作可能导致高安全等级数据失去可用性或者产生信息隐通道,为此提出了一个滞后删除策略,并描述了该策略的完整性性质及实现。XML's increasing popularity highlights the security discretional access control,role-based access control and view need for XML documents.Researchers have paid more attention on based technology,rather than mandatory access control.This paper focuses on the REMOVE operation of multilevel XML under the constraint of the hierarchy and the integrity.A novel policy "delayed-removing" is proposed which can avoid convert channel and keep the availability and the secrecy of higher level data element while removing the lower level data element.The integrity constraint and the implement of the policy are also detailed.

关 键 词:XML 多级安全 完整性 可用性 隐通道 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象