融合数据搜索的多级安全模型

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:zjxydn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今的互联网涉及生活工作,给人们方方面面都带来极大的方便。之前,数据信息往往都是孤立,无法进行分享与利用。随着数据价值意识逐渐深入企业,不少企业将过往内部的信息资源进行整合,减少信息孤岛问题。但在数据整合过程中,会遇到一个安全问题,数据的机密性。在数据融合过程中,如何保护数据不被非授权用户访问,如何避免数据泄露。此外,因为在不同的数据源中存在着各自的访问控制策略,在融合生成的数据显然是不能直接使用某一数据源的访问策略,需要产生新的融合访问策略。但与此同时,因为每个访问策略的差异性,融合过程需要解决策略中的冲突问题。  基于上述背景,本文对多级安全访问控制的数据融合进行研究。本文研究的前提是所有数据源都基于BLP访问控制模型制定访问策略,即访问策略由Lattice、安全级别映射函数以及访问矩阵三部分组成。针对于融合数据搜索的隐私保护问题,本文提出了融合数据搜索的多级安全访问控制模型。针对于融合访问策略面临冲突问题,本文提出策略融合方案。本文将访问策略融合的Lattice合并转化为Hasse图的合并,提出了访问策略融合的三个步骤:初始处理、冲突处理和化简处理。在Hasse图中添加关联线段、删除冲突线段并进行化简。映射函数转换,则是根据原始Hasse图与融合后Hasse图上的节点进行映射。而策略融合中的访问矩阵融合,则是对访问用户和数据集的扩充合并。针对于融合数据的安全级别标识问题,本文提出根据原始数据集间的关系选择最小上界安全级别方法,保证其在原有数据集都被访问的情况下新融合数据集才允许访问。  接着,本文还给出了模型满足数据机密要求的安全证明。本文对数据机密性进行形式化定义和理论推导,证明基于多级安全的融合数据搜索模型是正确的、安全的。还结合访问策略融合中三个处理步骤,证明融合策略与原始访问策略保持一致性。  最后,本文对广州市地税局进行调研,结合融合数据的搜索应用场景,设计和实现了基于多级安全融合数据搜索系统,对系统进行测试,验证了本文提出的模型的有效性和可行性。
其他文献
本文的研究工作主要围绕两个主题展开:进一步论述和完善了云模型;着重对数据挖掘中的关联规则进行了研究。创新点包括以下几个方面: ●从数据中产生概念是数据挖掘中属性归
随着网络技术的发展,电于商务应用日趋广泛,具备个性化、智能化和标准化的双边多边协商是当前研究的热点。本课题在继承了前人对协商理沦与协商模型的研究基础上,针对电子商务系
Cluster systems are common platforms for both high performance computing and cloud computing.As the scales of cluster systems increase,failures become normal.It
本文简要阐述了建立地学平台的必要性,介绍了MVC模式和Struts框架的工作原理,然后结合地学数据共享与发布平台设计实现的具体实例,讲述了Struts实现MVC模式的Web应用过程中的关
近几年Internet和Web技术的飞速发展使得网络与人们生活工作的关系越来越密切,如何才能方便、快捷地开发出具有高效性、灵活性和易扩展性的Web应用系统也就越来越成为一个备
本文所提出的思路,在信息系统的设计阶段,就充分考虑数据库的安全问题。把数据库安全体系的建设作为数据库设计过程中考虑的重点问题。从而防止那些因跳过数据库管理系统的外层
本文对基于嵌入式GIS技术的通信线路巡检系统进行了研究与开发。其中包括电子地图显示、操作、属性查询;巡检数据存储的组织形式、存储方式;巡检数据的分析、处理;巡检路线的实
科学计算可视化是当前计算机学科的一个重要研究方向,它的出现有效地解决了目前海量科学数据高效处理和解释这一难题。现代科学提供数据的手段多种多样,且所获得的信息也无法用
本设计把数据可视化技术应用于位场及地质数据的建模领域,针对地球物理、地质、气象以及分子物理领域产生的大量三维数据,在现有三维可视化技术韵基础上进一步研究更加逼真、
本文首先提出了现代意义的办公自动化的概念,阐述了办公自动化的现状和发展趋势以及所涉及的新技术。接着分析不同行业、单位特别是中小型企业的办公自动化系统的差异和存在的