多级安全数据库管理系统:挑战、设计与架构
1. 多级安全数据库管理系统的难题
多级安全数据库管理系统(MLS/DBMS)在发展过程中面临着诸多挑战。
1.1 推理问题
推理问题指的是通过提出查询并从合法响应中推断出敏感信息的过程。研究已证明一般推理问题无法解决,不过可以利用安全约束和概念结构来处理各类推理。聚合问题是推理问题的特殊情况,即数据元素集合敏感,但单个数据元素未分类。
1.2 安全事务处理
在MLS/DBMS中处理事务时,减少隐蔽通道是一项重要工作。挑战在于设计能在实时环境中运行的MLS/DBMS,即事务不仅要安全,还要满足时间约束。
1.3 开发多级安全关系数据模型
不同用户对同一元素有不同视图,若用多个值表示同一实体,会破坏数据库完整性;若不实施多实例化,又可能存在信号通道。目前该问题仍未解决。
| 难题 | 描述 |
|---|---|
| 推理问题 | 通过查询响应推断敏感信息,聚合问题是其特殊情况 |
| 安全事务处理 | 减少隐蔽通道,满足实时环境要求 |
| 多级安全关系数据模型 | 处理多用户视图和多实例化问题 |
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



