空间数据访问控制策略和模型

来源 :武汉大学 | 被引量 : 0次 | 上传用户:yifanjiawei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
空间数据具有空间特征、属性特征和多媒体特征等与传统数据不同的特性,这些特性特别是空间性决定了空间数据在存储、显示等方面的管理不同于传统数据的管理,也就决定了访问空间数据的安全控制不同于传统数据的访问控制.传统的访问控制技术在很大程度上不能够满足空间数据应用系统的安全要求,多用户网络环境下的空间数据应用系统对访问控制技术提出了新的需求.因此,迫切需要一个机制和一套体系来保证空间数据的安全性.通过研究了传统的访问控制技术,介绍了前人已提出的访问控制策略和访问控制模型,从空间数据安全级别、数据信息流、安全作用粒度、空间元数据、空间数据区域性、空间数据拓扑性、空间数据安全的成本效率以及空间数据安全性与时间的关系等多个方面详细地分析了空间数据安全性.在此基础上,系统地提出了二维空间数据的访问控制策略和访问控制管理策略,建立了二维空间数据的访问控制模型、管理模型和授权模型,构造了空间数据访问控制的体系结构框架.授权信息存放在授权数据库中,授权数据库是系统中所有授权的集合.传统授权是通过存取控制表、能力表或授权表来组织授权数据库的.空间数据的授权粒度不同于传统的授权粒度,对于授权粒度为区域或组合授权粒度的授权,授权数据库不能简单地通过授权关系表来组织,而需要空间索引.最后给出了空间数据授权数据库结构.当访问控制策略和模型确定后,由管理策略和模型决定由谁实施及如何实施.通过对空间数据安全管理的特点的分析,和对ARBAC97和ARBAC02模型的介绍,提出了用包含组织机构和安全等级两概念的作用域代替角色或组织结构作为先决条件的思想,定义了基于角色的等级式管理模型的规则和操作.模型体现了分主题、分部门、分等级的管理策略,适合于现实世界中等级的管理模式和敏感信息处理系统访问控制的管理模式.根据提出的空间数据访问控制模型,给出了空间数据授权和访问请求的算法,并对算法进行了简单地分析.
其他文献
随着网络的快速发展,网络数据的使用越来越受到人们的关注.由此,出现了一个新的研究热点——流数据.流数据的出现给传统的数据库管理带来了很多新问题,如何处理大量的实时数
Web服务是新的软件服务技术,基于Web服务的应用系统可以提供更好的扩展性,基于Web服务技术的整体应用将是一个松散耦合的分布式系统。对比于原有的分布式计算模式,Web服务充分继
通常情况下,由于成像系统硬件设备的限制和外界环境的影响,人们获取到的图像分辨率往往较低。通过改善硬件来获取高分辨率图像的代价往往较高,且周期较长,所以从软件方面着手提高
数据库管理系统、操作系统和中间件是重要的基础核心软件,得到国家的高度重视,国家信息安全和国民经济信息化需要自主知识产权的数据库管理系统,我国民族信息产业及软件产业
Internet技术的迅速发展为地理信息系统提供了一种新的信息载体,GIS技术与互联网技术相结合产生了一种崭新的技术梂ebGIS.但是,由于地理数据存储格式的不同以及数据模型与数
报表系统(Report System,RS)是数据库应用系统最基本、最重要的子系统.采用手工方式开发报表系统存在开发任务繁重、产品生命周期短等缺陷,因此,研究报表自动生成具有重要意
随着计算机技术的发展,软件在国民生产和人民生活中的应用日益普及和深入。大到政府机关,航天军事,小到个人家庭,文字处理,各种各样复杂程度各异的软件无时无刻不在运行着。同时,随
本文介绍了半导体激光器LD(Laser Diode)寿命测试系统的研制,给出了寿命测试的数学模型.系统根据高温加速寿命试验原理,通过采集在高温环境下以恒定电流工作的LD输出功率随时
人体三维模型广泛应用于影视动画,人机交互,增强现实和虚拟现实等领域。然而获取人体三维模型并非易事,通常需要大量的人工设计或使用昂贵的三维扫描仪。传统三维扫描仪价格
自从软件重用的思想被提出以来,人们对软件重用技术和方法进行了深入的研究.近儿年,随着组件技术的出现,基于组件的软件重用技术受到学术界和工业界的广泛关注,并且逐渐被采