空间审计模型的研究与实现

空间审计模型的研究与实现

论文摘要

随着空间数据库、地理信息系统、基于用户位置服务和移动应用的普及和广泛应用,空间数据库管理系统的安全问题得到越来越多的关注。虽然很多安全技术,如加密、访问控制、入侵检测等可用来防止各种安全威胁,但并不能保证系统的绝对安全。并且,作为安全事件追踪分析和责任追究的审计机制在安全空间数据库中有着不可替代的作用。在对现有对象关系型数据库管理系统审计机制进行分析比较的基础上,提出了一种带有空间的安全审计模型,以增强传统审计模型对空间特性的描述能力,丰富和完善了空间数据库安全理论,为军事、银行、证券等信息敏感行业建立更为严密的信息安全防护体系奠定理论基础。并在开源数据库管理系统PostgreSQL上设计实现了审计子系统。本文的主要研究内容包括:(1)提出了一种安全空间审计模型SAM。该模型具有丰富的审计规则表达能力,既可以表达基于时间约束的审计规则,也可以表达基于空间约束的审计规则。(2)给出了空间对象、空间位置、时空约束等的形式化定义,增强了审计规则的空间描述能力和表达细粒度的审计策略能力。(3)描述了审计预警机制和Spatial-ECA审计触发机制,增强了审计在数据库系统安全管理方面的实时性与主动性。(4)提出了基于关键字的加密可搜索日志机制,保证了日志的有效性和完整性。(5)通过引入基于共享内存的审计规则匹配算法及查询机制,降低了在引入审计子系统之后对数据库整体性能的负面影响,增强了系统透明性。(6)在开源的对象关系型数据库管理系统PostgreSQL中内嵌了空间审计模型,实现了审计子系统,增强了PostgreSQL的系统安全性。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 传统数据库审计的分析
  • 1.2 空间审计机制的提出
  • 1.3 研究内容
  • 第二章 空间审计模型SAM的定义
  • 2.1 空间审计模型SAM
  • 2.1.1 空间对象
  • 2.1.2 空间位置模型
  • 2.1.3 SAM模型定义
  • 2.2 空间审计事件机制
  • 2.2.1 事件基本概念
  • 2.2.2 空间事件模型
  • 2.3 空间审计预警机制
  • 2.4 空间审计日志机制
  • 2.4.1 日志格式与内容的设计
  • 2.4.2 日志查询机制
  • 2.4.3 日志的加密可搜索机制
  • 第三章 空间审计规则库SARB的构建
  • 3.1 时间约束域
  • 3.1.1 时间模型
  • 3.1.2 时间约束的定义
  • 3.2 空间约束域
  • 3.2.1 空间关系模型
  • 3.2.2 空间约束的定义
  • 3.3 空间审计规则库SARB
  • 3.3.1 空间审计规则项SARI的定义
  • 3.3.2 空间审计策略公理
  • 3.3.3 空间审计规则库SARB的定义
  • 3.4 空间审计规则库的构建
  • 第四章 空间审计触发机制
  • 4.1 Spatial-ECA主动规则
  • 4.1.1 Spatial-ECA规则的知识模型
  • 4.1.2 Spatial-ECA规则的执行模型
  • 4.2 主动审计触发机制
  • 4.3 应用实例
  • 第五章 模型实现
  • 5.1 开发平台介绍
  • 5.1.1 系统开发环境选择
  • 5.1.2 PostgreSQL安全性能分析
  • 5.2 基于空间位置的安全审计系统总体设计
  • 5.2.1 系统组成
  • 5.2.2 系统运行流程
  • 5.3 审计规则库模块
  • 5.3.1 审计规则库管理模块的实现
  • 5.3.2 审计规则筛选算法实现
  • 5.4 审计日志模块
  • 5.5 本章小结
  • 第六章 总结与展望
  • 致谢
  • 参考文献
  • 在学期间发表的论文
  • 相关论文文献

    • [1].分布式空间数据库有效数据高效检测方法[J]. 吕梁学院学报 2020(02)
    • [2].基于ArcGIS的地质矿产空间数据库建设与质量控制方法研究[J]. 中国矿业 2020(S1)
    • [3].主动式空间数据库实现方法综述[J]. 江西科学 2018(05)
    • [4].1∶5万区域地质图空间数据库建设(新疆部分)方法探讨[J]. 西部探矿工程 2017(03)
    • [5].分布式空间数据库在海量卫星影像管理中的应用[J]. 测绘通报 2017(05)
    • [6].浅议地质图空间数据库建立的技巧[J]. 青海科技 2011(05)
    • [7].水利空间数据库建设探讨[J]. 东北水利水电 2010(08)
    • [8].地理信息系统技术在麻疹空间数据库的构建及其分析中的应用[J]. 中国疫苗和免疫 2010(04)
    • [9].多空间数据库内存数据位置实时匹配仿真[J]. 计算机仿真 2019(01)
    • [10].覆盖我国全域的1∶5万土壤空间数据库建成[J]. 农业科技与信息 2019(22)
    • [11].区域地质图空间数据库建设技术方法及操作技巧[J]. 地质与资源 2012(01)
    • [12].空间数据库的概念及发展趋势探究[J]. 产业与科技论坛 2018(02)
    • [13].海洋空间数据库的建立和发展[J]. 海洋信息 2010(04)
    • [14].重庆市1∶5万区域地质图空间数据库成果及其应用[J]. 资源信息与工程 2019(06)
    • [15].分布式空间数据库中有效数据频繁项实时检测[J]. 科学技术与工程 2018(19)
    • [16].浅析贵州盘县地质灾害详查空间数据库建设的质量控制[J]. 江西测绘 2013(04)
    • [17].地质图空间数据库建设质量控制方法研究[J]. 地理信息世界 2014(04)
    • [18].空间数据库的性能优化探讨[J]. 测绘技术装备 2010(01)
    • [19].基于空间数据库的地类知识的发现[J]. 遥感技术与应用 2010(05)
    • [20].云计算环境下空间数据库实验教学改革研究[J]. 电脑知识与技术 2018(06)
    • [21].县域土壤空间数据库的建立和应用[J]. 农业科技通讯 2011(10)
    • [22].基于树结构的空间数据库通用建库技术研究[J]. 科技与创新 2019(09)
    • [23].基于云计算的空间数据库[J]. 数字技术与应用 2019(04)
    • [24].多源多目标空间数据库的一体化集成与管理技术研究[J]. 测绘通报 2014(12)
    • [25].杭州市基础空间数据库共享服务平台建设初探[J]. 测绘科学 2010(S1)
    • [26].开放性地质空间数据库的设计与应用[J]. 地理空间信息 2012(01)
    • [27].非关系型与关系型空间数据库对比分析[J]. 通讯世界 2015(01)
    • [28].基于水信息学的榆神矿区水文地质空间数据库及调控平台的构建[J]. 电子设计工程 2015(08)
    • [29].外包空间数据库中隐私保护下范围查询的验证[J]. 小型微型计算机系统 2014(04)
    • [30].线性参照模型在铁路空间数据库中的应用[J]. 测绘科学 2013(05)

    标签:;  ;  ;  ;  ;  ;  ;  ;  

    空间审计模型的研究与实现
    下载Doc文档

    猜你喜欢