检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]北京许继电气有限公司,北京100085 [2]武汉大学计算机学院,湖北武汉430072
出 处:《电力信息与通信技术》2017年第12期41-46,共6页Electric Power Information and Communication Technology
摘 要:目前国内各类计算机信息系统在行业应用中普遍使用国外厂商开发的数据管理系统,但这类系统普遍存在用户操作不透明、审计效率低等问题。为了实现高效安全的细粒度实时审计功能,提出了一种基于访问标记的安全数据库审计方法,针对普通数据和高安全级别数据分别采用基于角色权限和基于访问凭证的标记方法,实现了高效安全的细粒度权限实时审计功能。该审计方案已应用于国网数据库管理软件SG-RDB中,系统测试和实际应用结果表明,该方案能够提供高性能的实时审计服务,可满足行业应用要求。At present, DBMS developed by foreign manufacturer are mostly used in our country. Because of the opacity of user operation and the overhead of system, we propose a new auditing method based on access attribute in security database in this paper. On the basis of traditional auditing methods, our method uses the attribute of role privileges for common data and uses the attribute of access credentials for secure data, achieving the balance of authentication control and system performance and providing fine-grained permission auditing. It works perfectly in SG-RSB system without the system overhead. The security analysis and practical application show that this method has high availability and security.
分 类 号:TP392[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.148.210.23