日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]對象代理特征數(shù)據(jù)庫的MAC防護(hù)增強(qiáng)系統(tǒng)在審

專利信息
申請?zhí)枺?/td> 202011187622.1 申請日: 2020-10-29
公開(公告)號: CN112231733A 公開(公告)日: 2021-01-15
發(fā)明(設(shè)計(jì))人: 劉秀萍;高宏松 申請(專利權(quán))人: 劉秀萍
主分類號: G06F21/60 分類號: G06F21/60;G06F21/62
代理公司: 暫無信息 代理人: 暫無信息
地址: 317000 浙江*** 國省代碼: 浙江;33
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 對象 代理 特征 數(shù)據(jù)庫 mac 防護(hù) 增強(qiáng) 系統(tǒng)
【權(quán)利要求書】:

1.對象代理特征數(shù)據(jù)庫的MAC防護(hù)增強(qiáng)系統(tǒng),其特征在于,基于對象代理特征提出適用于對象代理數(shù)據(jù)庫的MAC模型,并在此模型的基礎(chǔ)上設(shè)計(jì)主體對數(shù)據(jù)庫對象的訪問控制規(guī)則和代理關(guān)系數(shù)據(jù)庫對象安全級別限制規(guī)則;同時(shí),給數(shù)據(jù)庫對象提供融合統(tǒng)一的安全級別管理,提出基于多層代理關(guān)系的數(shù)據(jù)庫對象安全級別管理模型和一套安全級別管理方法;

發(fā)明提出基于數(shù)據(jù)源的多數(shù)據(jù)源代理類虛屬性安全級別細(xì)分方法,使繼承自不同數(shù)據(jù)源的屬性內(nèi)容擁有各自的安全級別,并在此基礎(chǔ)上提出多數(shù)據(jù)源代理類的細(xì)粒度訪問控制方法,利用虛屬性的多安全級別對繼承自不同數(shù)據(jù)源的屬性內(nèi)容進(jìn)行彼此獨(dú)立的訪問權(quán)限檢驗(yàn),提高對象代理中多數(shù)據(jù)源代理類MAC的靈活性;

本發(fā)明設(shè)計(jì)實(shí)現(xiàn)在對象代理數(shù)據(jù)庫中提供MAC功能的防護(hù)增強(qiáng)系統(tǒng),防護(hù)增強(qiáng)系統(tǒng)為對象代理中的數(shù)據(jù)庫對象提供融合統(tǒng)一的安全級別管理,并為各類數(shù)據(jù)庫對象提供嚴(yán)格的MAC;提出的基于對象代理特征的MAC方法在對象代理中得到了很好的應(yīng)用,實(shí)現(xiàn)的防護(hù)增強(qiáng)系統(tǒng)為對象代理中的數(shù)據(jù)庫對象提供正確的MAC,提高對象代理數(shù)據(jù)庫的安全性能;

對象代理數(shù)據(jù)庫中提供MAC功能的防護(hù)增強(qiáng)系統(tǒng)在支持對象代理特征的同時(shí)為對象代理中的數(shù)據(jù)庫對象提供原有自主訪問控制之外的MAC,防護(hù)增強(qiáng)系統(tǒng)架構(gòu)中Linux內(nèi)核中的SELinux模塊作為給對象代理數(shù)據(jù)庫中部分對象分配默認(rèn)安全上下文和提供基于安全策略的訪問控制決策的安全服務(wù)器,防護(hù)增強(qiáng)系統(tǒng)看作SELinux安全服務(wù)器的一個(gè)客戶端,采用SELinux作為對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)的安全服務(wù)器基于SELinux的MLS模型是基于Bell-La-Padulla模型的MAC方法的實(shí)現(xiàn),并且該模型中還提供支持?jǐn)?shù)據(jù)庫對象的安全上下文分配和一套用于生成訪問控制決策的mls安全策略;對象代理數(shù)據(jù)庫中大部分對象在創(chuàng)建時(shí)通過對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)和SELinux安全服務(wù)器的交互被分配代表其安全級別的初始安全上下文,數(shù)據(jù)庫對象的安全上下文存儲(chǔ)在對象代理的系統(tǒng)表中,由對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)進(jìn)行全面維護(hù),當(dāng)用戶創(chuàng)建某些特殊的數(shù)據(jù)庫對象或修改代理關(guān)系數(shù)據(jù)庫對象的安全上下文時(shí),對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)根據(jù)基于對象代理特征的安全級別管理規(guī)則對這些對象安全上下文的生成和修改進(jìn)行融合統(tǒng)一的管理;

當(dāng)對象代理數(shù)據(jù)庫系統(tǒng)對用戶輸入的SQL語句進(jìn)行分析執(zhí)行時(shí),調(diào)用對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)的邏輯模塊進(jìn)行訪問權(quán)限檢驗(yàn),對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)的邏輯模塊在對用戶請求訪問的數(shù)據(jù)庫對象信息進(jìn)行處理后,獲取數(shù)據(jù)庫對象和用戶的安全上下文,將其作為參數(shù)發(fā)送給SELinux安全服務(wù)器,SELinux安全服務(wù)器根據(jù)數(shù)據(jù)庫對象類型、數(shù)據(jù)庫對象和用戶的安全上下文查找安全策略做出訪問控制決策并返回給對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng),對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)根據(jù)SELinux安全服務(wù)器提供的訪問控制決策判斷用戶在數(shù)據(jù)庫對象上的操作是否滿足安全策略,若對象操作請求不符合SELinux中的安全策略,對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)阻止數(shù)據(jù)庫用戶對數(shù)據(jù)庫對象進(jìn)行相關(guān)操作;

在對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)執(zhí)行訪問權(quán)限檢驗(yàn)的過程中,盡可能少的和SELinux安全服務(wù)器進(jìn)行交互;將用戶最近訪問數(shù)據(jù)庫獲得的訪問控制決策中的用戶訪問向量存儲(chǔ)在用戶訪問權(quán)限向量緩存uAVC中,只有當(dāng)對象代理數(shù)據(jù)庫防護(hù)增強(qiáng)系統(tǒng)邏輯模塊在uAVC中查找不到相同訪問請求的訪問權(quán)限向量時(shí),才和SELinux安全服務(wù)器進(jìn)行交互獲得訪問控制決策。

2.根據(jù)權(quán)利要求1所述的對象代理特征數(shù)據(jù)庫的MAC防護(hù)增強(qiáng)系統(tǒng),其特征在于,對象代理數(shù)據(jù)庫MAC安全模型基于BLP安全模型,數(shù)據(jù)庫系統(tǒng)中每個(gè)數(shù)據(jù)庫對象都被分配一個(gè)安全標(biāo)簽,這個(gè)安全標(biāo)簽反映數(shù)據(jù)庫對象的安全級別,數(shù)據(jù)庫除數(shù)據(jù)庫、基本類、代理類數(shù)據(jù)庫對象被分配安全標(biāo)簽外,基本類的實(shí)屬性、代理類的虛屬性和實(shí)屬性也被分配安全標(biāo)簽,對數(shù)據(jù)庫進(jìn)行操作和訪問的主體也被授予一個(gè)安全標(biāo)簽,其中主體是請求數(shù)據(jù)庫資源的實(shí)體,包括數(shù)據(jù)庫用戶、用戶組和進(jìn)程,主體上的安全標(biāo)簽反映主體擁有對哪些安全級別的數(shù)據(jù)庫對象訪問的權(quán)限;

對象代理的MAC模型中除有主體操作數(shù)據(jù)庫對象的訪問規(guī)則,還有對象安全級別管理規(guī)則,在數(shù)據(jù)庫對象安全標(biāo)簽生成和修改過程中,根據(jù)對象安全級別管理規(guī)則判斷數(shù)據(jù)庫對象安全標(biāo)簽的合法性;在保證數(shù)據(jù)庫對象安全級別符合管理規(guī)則基礎(chǔ)上,當(dāng)主體訪問數(shù)據(jù)庫對象時(shí),比較二者的安全標(biāo)簽是否符合主體訪問數(shù)據(jù)庫對象管理規(guī)則,然后確定主體是否有數(shù)據(jù)庫對象的訪問權(quán)限。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于劉秀萍,未經(jīng)劉秀萍許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011187622.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品一区亚洲二区日本三区| 91性高湖久久久久久久久_久久99| 国产偷久久一区精品69| 日本高清h色视频在线观看| 欧美日韩一区二区电影| 91精品免费观看| 午夜天堂在线| 久久精品国产色蜜蜜麻豆| 亚洲国产视频一区二区三区| 免费看片一区二区三区| 99re热精品视频国产免费| 夜夜躁狠狠躁日日躁2024| 香蕉视频在线观看一区二区| 日本精品一二区| 久久99精品久久久秒播| 粉嫩久久99精品久久久久久夜| 狠狠躁夜夜躁2020| 久久99精品久久久秒播| 国产精品久久久不卡| 欧美一区二区久久| 国产999精品久久久久久绿帽| 神马久久av| 欧美乱码精品一区二区三| 少妇bbwbbwbbw高潮| 日韩欧美高清一区二区| 夜夜夜夜夜猛噜噜噜噜噜gg| 亚洲欧美一区二区三区1000| 日韩一级精品视频在线观看| 亚洲欧美日韩国产综合精品二区| 亚洲国产欧美一区二区三区丁香婷| 日本激情视频一区二区三区| 日韩中文字幕亚洲精品欧美| www.日本一区| 亚洲国产精品激情综合图片| 午夜电影理伦片2023在线观看| 国产品久精国精产拍| 国产精品人人爽人人做av片| 国产一区在线精品| 精品99在线视频| 免费观看又色又爽又刺激的视频| 国产女人和拘做受在线视频| 国产精品亚洲二区| 欧美在线视频一区二区三区| 精品国产一区在线| av国产精品毛片一区二区小说| 91视频国产一区| 91福利视频免费观看| 国内久久久久久| 99精品黄色| 亚洲欧美v国产一区二区| 农村妇女毛片精品久久| 国产精品乱综合在线| 久久97国产| 午夜黄色一级电影| 日韩欧美国产高清91| 国产真实一区二区三区| **毛片在线| 亚洲精欧美一区二区精品| 国产高清无套内谢免费| 淫片免费看| 一级黄色片免费网站| 国产精品一卡二卡在线观看| 国产精品久久久久99| 99国产精品欧美久久久久的广告| 精品欧美一区二区在线观看| 热久久一区二区| 91一区二区三区视频| 日韩精品一区二区三区四区在线观看| 欧美一区二区三区三州| 免费欧美一级视频| 99久久夜色精品| 亚洲天堂国产精品| 国产欧美一区二区在线| 97人人模人人爽人人喊38tv| 色噜噜狠狠狠狠色综合久 | 日韩欧美国产另类| 国产乱xxxxx国语对白| 在线视频不卡一区| 欧美一区二区三区另类| 5g影院天天爽入口入口| 国内久久久久久| 日本黄页在线观看|