作者:刘逸敏 魏明月 周伟平 杨远 高军晖 吴益...关系数据库基于策略细粒度访问控制虚拟数据库
摘要:关系数据库中传统的强制访问控制、自主访问控制以及目前常用的基于角色的访问控制机制已难以满足对数据安全与隐私的管理,常用的解决方法是通过修改应用程序代码将访问控制规则加载到应用中,而这种方法的最大缺陷是用户可以用数据库访问工具(如SQLPLUS)绕开应用以非法读取数据。提出一个不依赖应用程序代码的访问控制模型。它是用规则表、元数据、查询改写技术来对数据进行访问的数据库访问控制机制;并分析了模型运行的效率,给出模型对不同粒度数据访问控制的扩展方法。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社