• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于時域反射數(shù)據(jù)庫的訪問控制①

    2017-07-19 12:27:03龍曉泉
    計算機系統(tǒng)應用 2017年7期
    關鍵詞:協(xié)調員訪問控制控制策略

    龍曉泉

    (中移互聯(lián)網(wǎng)有限公司, 廣州 510640)

    基于時域反射數(shù)據(jù)庫的訪問控制①

    龍曉泉

    (中移互聯(lián)網(wǎng)有限公司, 廣州 510640)

    數(shù)據(jù)庫訪問控制策略對用戶定義了不同的權限. 為確保數(shù)據(jù)庫系統(tǒng)的安全性, 需實施數(shù)據(jù)庫安全策略以保護對數(shù)據(jù)庫中數(shù)據(jù)的合法訪問, 如同確保數(shù)據(jù)的完整性、一致性. 為了實現(xiàn)數(shù)據(jù)庫訪問控制策略的一致性, 在本文中, 我們提出了一個新的訪問控制策略, 即時域反射數(shù)據(jù)庫訪問控制(TRDBAC), 旨在解決RDBAC對時間約束的局限性. 我們以一個學生信息系統(tǒng)為例, 展示了TRDBAC的研究結果. 最后, 我們分析了TRDBAC新模型的應用效果.

    訪問控制策略; 訪問控制; RDBAC; TRDBAC

    1 引言

    數(shù)據(jù)庫系統(tǒng)是任何系統(tǒng)中的核心部件之一. 伴隨著數(shù)據(jù)的迅猛增長, 訪問控制機制應具有足夠的靈活性, 實現(xiàn)多種不同類型的訪問控制策略.

    數(shù)據(jù)庫系統(tǒng)面臨系統(tǒng)內外部的多重威脅. 這些威脅導致不同的數(shù)據(jù)安全漏洞, 例如未授權的數(shù)據(jù)訪問,不正確的數(shù)據(jù)修改等[1]. 理想的數(shù)據(jù)庫系統(tǒng)應該是足夠安全的, 以便它可以保護系統(tǒng)的重要數(shù)據(jù)不受任何類型的威脅.

    在數(shù)據(jù)庫系統(tǒng)中, 訪問控制機制的主要目標是確保數(shù)據(jù)的機密性. 到目前為止, 學術界已經(jīng)描述了許多類型的關系數(shù)據(jù)庫訪問控制系統(tǒng)[2]. 例如:

    (1) 自主訪問控制(DAC)

    (2) 強制訪問控制(MAC)

    (3) 基于角色的訪問控制(RBAC)

    (4) 基于時間約束的角色訪問控制(TRBAC)

    (5) 反射數(shù)據(jù)庫訪問控制(RDBAC)

    在本文中, 我們訪問控制策略的實施基于RDBAC的學生成績信息系統(tǒng). 調取相關的數(shù)據(jù)記錄(TD)寫入訪問控制策略中, 這些策略將通過SQL語句實現(xiàn).

    在該系統(tǒng)應用場景下, 我們需要考慮到時間的約束性. 由于RDBAC沒有明確考慮時間約束. 因此, 我們擴展了RDBAC, 并提出時域反射數(shù)據(jù)庫訪問控制(TRDBAC)的想法. 該模型將基于實時數(shù)據(jù)庫的訪問控制策略的設計與實現(xiàn).

    2 訪問控制模型

    2.1 自主訪問控制(DAC)

    在DAC中訪問數(shù)據(jù)庫系統(tǒng)的權限限制是基于訪問或受控對象的身份, 他們屬于授權規(guī)則[3]. DAC在某種意義上說, 它可以讓管理員授予數(shù)據(jù)庫訪問控制等權限.由于授予權限的靈活性, 自主訪問控制模型是通過DBMS實現(xiàn)的, 即Oracle10g、MySQL等數(shù)據(jù)庫管理系統(tǒng), 并且由管理員設定相關的權限. DAC具有授權訪問的靈活性, 由于訪問控制的不當傳遞, 存在非法訪問機密信息的缺點等.

    2.2 強制訪問控制(MAC)

    MAC用于將系統(tǒng)中的信息分密級和類進行管理,以保證每個用戶只能訪問到那些被標明可以由他訪問的信息的一種訪問約束機制[4]. MAC在RDBMS中的實現(xiàn)已經(jīng)完全集中在多級安全(MLS). 多級安全(MLS)是一種功能, 允許有不同的分類信息, 以便在信息系統(tǒng)中允許具有不同的安全許可和授權的用戶使用, 同時防止用戶訪問他們所沒有授權的信息. 由于這種受限制的MAC已被用在大多數(shù)的商業(yè)系統(tǒng)應用中, 在一些商業(yè)系統(tǒng)中RDBMS提供了基于MAC地址的訪問控制如Oracle、Informix在線/安全和Sybase SQL服務器的安全等. 除了限制MAC的一個重要優(yōu)勢, 這種安全產(chǎn)品的重要優(yōu)點是它們可以用于定義標簽訪問策略和為用戶分配訪問標簽[5].

    2.3 基于角色的訪問控制(RBAC)

    在RBAC中, 策略是在用戶方面, 對主題, 角色, 角色等級, 操作, 關系和約束的描述. 用戶根據(jù)自己的能力和責任將成員授予角色. 用戶必須激活一個角色并由安全管理員操作授權. RBAC的主題主要是它授權予管理員可以限制角色授權、角色激活, 執(zhí)行和操作的能力. RBAC的一個因素是訪問控制, 簡化了訪問策略的理解和管理的非任意性. 此外, 它有利于管理員在一個抽象的層次上控制訪問[6].

    2.4 基于時間約束的角色訪問控制(TRBAC)

    TRBAC是RBAC的擴展, 支持對角色的啟用/禁用時間約束. 這種約束表示通過角色觸發(fā)器(當指定的操作發(fā)生時自動執(zhí)行的規(guī)則)也可以被用來約束一個特定的用戶在一個給定的時間內激活角色的一組角色器.觸發(fā)器的觸發(fā)可能會導致一個角色立即在一個明確的指定的時間被啟用/禁用[7]. 基于TRBAC的權限特性,可以在任何特定時間了解用戶所屬角色的狀態(tài), 例如某些觸發(fā)器, 可以使用戶屬于多個角色, 而不是屬于某一個角色.

    2.5 反射數(shù)據(jù)庫訪問控制(RDBAC)

    RDBAC是新興的訪問控制模型. RDBAC試圖克服實施復雜的訪問控制模型的困難. 如前所述當數(shù)據(jù)庫使用概念簡單的訪問控制模型, 例如訪問控制矩陣和角色的定義等, 并在此基礎上允許用戶執(zhí)行讀取、插入、更新或執(zhí)行表, 視圖等數(shù)據(jù)庫資源. 但這些技術面臨的弱點是, 在更細粒度的水平上, 數(shù)據(jù)庫表中某些部分的訪問控制, 需要被授予創(chuàng)建一個單獨的視圖, 其中包含所需的數(shù)據(jù), 然后用戶就可以訪問該視圖. 在某些情況下, 這些模型具有一定的靈活性, 用戶可以與用戶相關表的訪問權限, 而不需要超級用戶權限[7]. 然而,這些模型僅限于表達策略的程度, 如“Alice可以查看Alice的數(shù)據(jù)”, “Bob可以查看Bob的數(shù)據(jù)”等, 而非策略的意圖, 如“每個員工都可以在表中查看自己的數(shù)據(jù),每個用戶都需要一個單獨的表/視圖, 以及一個單獨的角色來訪問視圖”. 但是, 策略管理變得繁瑣, 其中數(shù)據(jù)會變化很快, 修改數(shù)據(jù)庫架構和新的用戶可能會需要更快的速度[8].

    RDBAC是一個模型, 其中一個數(shù)據(jù)庫的權限表示一個數(shù)據(jù)庫查詢本身, 而不是一個包含在訪問控制矩陣的靜態(tài)的特權. 在這個模型中的訪問控制策略的決定可以依賴于數(shù)據(jù)庫中的其他部分, 如用戶的屬性, 被查詢的數(shù)據(jù)的屬性, 或用戶之間的關系和數(shù)據(jù). 在這個模型中做了優(yōu)化以消除上述限制, 并允許策略來引用數(shù)據(jù)庫的任何部分. RDBAC的主要優(yōu)點是, 它有助于提高訪問控制策略的表現(xiàn). RDBAC的好處是“誰是管理者就可以查看他們所管理的員工的數(shù)據(jù)”, 假設我們授予員工管理者的角色來訪問其他所有員工的數(shù)據(jù).當一個管理者查詢該表中, 該策略將首先檢查該用戶是否確實是一個管理者, 然后檢索管理者的部門, 并最終返回該部門. 這種方法有兩個好處. 首先, 該策略利用已存儲在數(shù)據(jù)庫中的數(shù)據(jù); 其次, 策略描述了其意圖,而不是它的程度. 因此, 當數(shù)據(jù)庫更新時(例如, 當一名員工提升到管理者)時, 系統(tǒng)會自動更新權限, 以防止在不一致的狀態(tài)下數(shù)據(jù)庫更新異常[9,10].

    RDBAC的缺點, 沒有任何有效的方法為實際數(shù)據(jù)庫系統(tǒng)訪問控制策略的形成相應的數(shù)學模型. 為此RDBAC策略提供了一個強大的語法和語義, 但是它缺乏對某些常用操作中的SQL語法和語義進行大規(guī)模的執(zhí)行和測試過.

    一些產(chǎn)品如Oracle的虛擬專用數(shù)據(jù)庫(VPD)是一個基于該策略的功能可以對查詢結果進行過濾改寫的訪問控制模型. 該策略功能可能包含其他的查詢, 這些查詢可能基于其他策略功能被改寫過. 另外一個例子是Sybase的Adaptive Server Enterprise數(shù)據(jù)庫同樣采用基于查詢重寫的邏輯條件, 包括用戶定義的任意Java函數(shù)的邏輯重寫. 但這些仍缺乏正式的數(shù)學模型.

    2.6 時域反射數(shù)據(jù)庫訪問控制(TRDBAC)

    TRDBAC是RDBAC的擴展, 時域數(shù)據(jù)無處不在,而幾乎任意數(shù)據(jù)庫都可以存儲時域數(shù)據(jù). 但是不同的數(shù)據(jù)能支持的查詢類型并不相同. TRDBAC是用于管理時域數(shù)據(jù)的專業(yè)化數(shù)據(jù)庫. 區(qū)別于傳統(tǒng)的關系型數(shù)據(jù)庫, 時域數(shù)據(jù)庫針對時間數(shù)據(jù)的存儲、查詢和展現(xiàn)進行了專門的優(yōu)化, 從而獲得極高的數(shù)據(jù)壓縮能力、極優(yōu)的查詢性能, 特別適用于物聯(lián)網(wǎng)應用場景(物聯(lián)網(wǎng)應用往往需要處理海量的時域數(shù)據(jù)).

    TRDBAC的主要功能特點如下:

    ① 不要限制數(shù)據(jù)模型, 支持多個維度, 支持多個值, 維度要可以支持中文, 允許一個周期內存多個值;

    ② 能夠按時間范圍快速讀取原數(shù)據(jù);

    ③ 對于選擇性高, 或者常用的維度, 希望能夠彼此隔離, 也就是指定了維度去查的時候可以不用掃描所有的數(shù)據(jù);

    ④ 服務器端高效地完成維度聚合;

    ⑤ 盡可能的利用時間維度和其他維度的重復性減少存儲空間, 存儲自身是壓縮的, 占用越小越好.

    根據(jù)TRDBC的特點, 我們以一個學生信息系統(tǒng)為例對TRDBAC進行研究.

    3 案例分析: 實現(xiàn)TRDBAC的學生成績信息系統(tǒng)

    在這個案例中, 我們對學生成績信息系統(tǒng)的訪問控制策略進行實施. 該系統(tǒng)便于教師上傳成績, 考試協(xié)調員管理成績, 并允許學生查看自己的成績. 管理員必須監(jiān)控和管理整個系統(tǒng)的訪問. 讓我們以學生成績系統(tǒng)的詳細概述為例.

    實施訪問控制策略的基本目的是執(zhí)行成績信息系統(tǒng)中的保密策略. 以下要點是要討論的, 以便設計出訪問控制策略, 防止未經(jīng)授權的訪問.

    數(shù)據(jù)被存儲在結果表中, 并且該系統(tǒng)的用戶如教師, 學生等可根據(jù)用戶類型授予的權限訪問數(shù)據(jù). 教師只能上傳所授的課程的學生的成績. 一旦教師將成績上傳, 成績將無法更改. 如果需要任何類型的變更, 都需要將變更函發(fā)送至考試協(xié)調員.

    最后的成績顯示策略也允許學生的家長/監(jiān)護人查看最終成績和評分. 實施這一策略的機制將確保家長/監(jiān)護人能看到自己孩子的成績.

    考試協(xié)調員具有查看/更改所有學生最終成績的能力. 當更改學生的成績時, 需要記錄更改的原因. 這些動作將被記錄并審核, 防止未經(jīng)授權的數(shù)據(jù)改變, 以保持數(shù)據(jù)的完整性.

    管理員是唯一能夠授權改變其他用戶包括學生,教師, 考試協(xié)調員等狀態(tài)(有效/無效)的人員, 管理員還可以查看系統(tǒng)日志. 以下策略定義鑒于上述規(guī)則.

    3.1 策略

    3.1.1 一般情況

    ① 用戶只能查看自己的個人信息;

    ② 用戶只能更新自己的個人信息和聯(lián)系方式;

    ③ 數(shù)據(jù)庫中任何缺失的記錄都不會被真正刪除,但會被標記為無效.

    3.1.2 教師策略

    ① 教師只能上傳他/她所錄取的學生的成績信息;

    ② 教師只能查看所授課程的學生成績和聯(lián)系方式;

    ③ 教師只能更新, 刪除由教師標記為完成之前的數(shù)據(jù);

    ④ 教師一旦將學生的成績確定, 便不能再更改;

    ⑤ 教師還可以更改學生成績信息的現(xiàn)狀, 像“公布中”到“公布”, 作為學生參加課程的唯一途徑;

    ⑥ 只有教師和管理員可以查看考試協(xié)調員的聯(lián)系成績.

    3.1.3 學生策略

    ① 學生只能查看他/她自己的課程的成績;

    ② 學生可以查看他/她就讀課程的教師的聯(lián)系信息;

    ③ 學生可以更新他/她自己的聯(lián)系信息;

    ④ 學生只能聯(lián)系相對應科目的教師查看成績.

    3.1.4 考試協(xié)調員策略

    ① 考試協(xié)調員只能查看當前所有被錄取的學生的成績;

    ② 考試協(xié)調員可以查看與課程有關的任何教師的聯(lián)系信息;

    ③ 考試協(xié)調員可以在系統(tǒng)有任何問題的情況下聯(lián)系管理員.

    3.1.5 家長/監(jiān)護人策略

    ① 家長/監(jiān)護人只能在網(wǎng)站上公布查看到的自己孩子的成績;

    ② 家長/監(jiān)護人也可以查看他們的孩子就讀課程的教師的聯(lián)系信息.

    3.1.6 管理員策略

    ① 管理員可以查看任何表中的所有數(shù)據(jù);

    ② 管理員和教師只能查看考試協(xié)調員的聯(lián)系信息;

    ③ 只有管理員可以查看在系統(tǒng)中執(zhí)行各種操作所產(chǎn)生的更改日志;

    ④ 只有管理員才能在系統(tǒng)中添加新用戶.

    3.2 策略實施中RDBAC

    3.2.1 基本狀態(tài)策略

    我們首先定義該系統(tǒng)的相關表, 并設置用戶是有效, 能夠訪問這些信息.

    ① 講師表

    Teachers (Id, Name, Contact, .., .., .., IsActive)

    Values (1, ABC, 234, .., .., .., 1)

    ② 學生表

    Student (Id, FName, LName, .., .., IsActive)

    Values (3, A, B, .., .., 1)

    ③ 監(jiān)考員

    Exam (Id, Name, .., .., IsActive)

    Values (2, TH, ..,.., 1)

    3.2.2 基本訪問策略

    具有該系統(tǒng)權限的用戶可以訪問該系統(tǒng)資源下的訪問策略.

    導師希望看到學生的信息:

    hasAccess(IID, SID):

    Teachers(IID, Name, , , 1) Student(SID, FName,LName, , , 1) Courses(CID, Code, Title, , , IID, 1)StudentCourses(SID, CID, , , )

    考試協(xié)調員希望看到學生信息:

    hasAccess(ECID, SID):

    Exam(ECID, Name, , , 1)

    Student(SID, FName, LName, , , 1)

    3.2.3 查看結果策略

    學生只能查看他/她自己的結果; 同時教師可以查看所有已登記學生的成績. 考試協(xié)調員可以查看所有學生參加任何學科的成績. 家長/監(jiān)護人還可以查看自己孩子的成績. 所以, 下面是實現(xiàn)上述過程的策略:

    ① 學生查看結果

    View.viewResults(FName, LName, CourseName,Marks, Grade, CGPA):

    Student(SID, FName, LName, 1)

    Courses(CID, Title, 1)

    StudentCourses(SID, CID, 1)

    Results(SID, CID, Marks, Grade)

    ② 教師查看結果

    View.viewResults(FName, LName, CourseName,Marks, Grade, CGPA):

    Teachers(IID, 1)

    Student(SID, FName, LName, 1) Courses(CID,Title, IID, 1)

    StudentCourses(SID, CID, 1) Results(SID, CID,Marks, Grade)

    ③ 考試協(xié)調員查看結果

    View.viewResults(FName, LName, CourseName,Marks, Grade, CGPA): -

    Exam(ECID, 1)

    Student(SID, FName, LName, 1) Courses(CID,Title, 1) StudentCourses(SID, CID, 1) Results(SID, CID,Marks, Grade)

    ④ 家長/監(jiān)護人查看結果

    View.viewResults(FName, LName, CourseName,Marks, Grade, CGPA): -

    Exam(ECID, 1)

    Student(SID, FName, LName, PID, 1) Courses(CID,Title, 1) StudentCourses(SID, CID, 1) Parent(PID, 1)

    Results(SID, CID, Marks, Grade)

    ⑤ 管理員查看結果

    View.viewResults(FName, LName, CourseName,Marks, Grade, CGPA): -

    Admin(AID, 1)

    Student(SID, FName, LName, 1)

    Courses(CID, Title, 1) StudentCourses(SID, CID, 1)Results(SID, CID, Marks, Grade)

    3.2.4 插入結果策略

    只有課程的教師被允許插入就讀與他/她的學生的結果. 但是, 一旦教師提交結果, 教師就不能插入或更新. 在這種情況下, 教師會要求到考試協(xié)調員添加/更新任何學生的結果. 以下是插入結果策略的執(zhí)行:

    通過導師插入結果

    View.Ins.sResults(CID, SID, Marks, Grade, 1)

    Results.IsInActive(SID, CID) || Result.NotExist(SID, CID) Teachers(IID, 1)

    Student(SID, 1)

    Courses(CID, IID, 1) StudentCourses(SID, CID, 1)Ins.sResults(SID, CID, Marks, Grade, 1)

    3.2.5 更新結果策略

    只有課程的教師被允許更新就讀與他/她的課程,另外考試協(xié)調員還可以更新結果提交后由于導師的要求需要更新的任何學生的結果.

    通過導師查看更新結果

    View.Upd.sResults(CID, SID, RID, Marks, Grade, 1)

    Results.IsActive(SID, CID, RID, 1) || Result.Exists(SID, CID, RID) Teachers(IID, 1)

    Student(SID, 1) Courses(CID, IID, 1) StudentCourses(SID, CID, 1) Results(RID, CID, SID, 1)

    Upd.sResults(SID, CID, RID, Marks, Grade, 1)

    3.2.6 刪除結果策略

    學生的課程成績只有導師允許刪除. 如果成績已提交, 則只有考試協(xié)調員可以根據(jù)導師的要求刪除學生成績.

    通過導師刪除結果

    View.Del.sResults(CID, SID, RID, Marks, Grade, 1)

    Results.IsActive(SID, CID, RID, 1) || Result.Exists(SID, CID, RID, 1)

    Teachers(IID, 1) Student(SID, 1)

    Courses(CID, IID, 1)

    StudentCourses(SID, CID, 1) Results(RID, CID,SID, 1) Del.sResults(SID, CID, RID, 1)

    3.3 實現(xiàn)TRDBAC策略

    下面的策略需要使用時間限制來實現(xiàn):

    如果由于某種原因必要要修改考試的結果, 則我們可以允許教師在一定的時間段更新結果. 例如, 教師被允許從2016年6月28日上午9時至2016年6月30日下午5點更新結果.

    以下是這一策略的交易數(shù)據(jù)記錄(TD)的說明View.Upd_Temporal.sResults(CID, SID, RID, Marks,Grade, 1)

    (Results.IsActive(SID, CID, RID, 1) || Results.Exists(SID, CID, RID, 1)) && !DateExpired

    (IID, Current_DateTime)

    Teachers(IID, Additional_Role, ‘6/28/2010 9:00:00 AM’, ‘6/30/2016 5:00:00 PM’, 1)

    Student(SID, 1) Courses(CID, IID, 1) StudentCourses(SID, CID, 1)

    Results(RID, CID, SID, 1)

    Upd.sResults(SID, CID, RID, Marks, Grade, 1) SQL Implementatio

    Create View Upd_Temporal_Results AS (UPDATE RESULTS r, Teachers i SET r.sTitle=’Title’, r.Marks=’Marks’, r.Grade=’Grade’ WHERE CURRENT_DATETIME

    BETWEEN i.FromDateAND i.ToDate AND i.Additional_Role=1 AND i.IID = CURRENT_USER)

    更新視圖結果如表1所示.

    表1 允許教師更新成績視圖表

    另一種情況, 我們需要實現(xiàn)TRDBAC讓學生觀察一些特定的時間段的結果. 比如, 學生被允許查看從2016年7月1日12點至2016年7月5日下午5點的成績.

    然后我們有以下策略描述:

    View.view_Temporal.sResults(SID, RID, Marks,Grade, 1)

    (Results.IsActive(SID, CID, RID, 1) || Results.Exists(SID, CID, RID, 1)) && !DateExpired (SID, CID,Current_DateTime)

    Student(SID, Additional_Role, ‘7/1/2016 00:00:00 AM’, ‘7/1/2016 5:00:00 PM’)

    Courses(CID, 1) StudentCourses(SID, CID, 1)Results(RID, CID, SID, 1)

    View.sResults(SID, CID, RID, Marks, Grade, 1)SQL Implementation

    Create View View_Temporal_Results AS (SELECT r.sTitle, r.Marks, r.Grade FROM Results r INNER JOIN Courses c ON c.CID = r.CID INNER JOIN

    StudentCoursessc ON sc.CID = c.SID INNER JOIN Students s ON s.SID = sc.SID WHERE CURRENT_DATETIME BETWEEN s.FromDate

    AND s.ToDate AND s.Additional_Role=1 AND s.SID = CURRENT_USER)

    在上述情況下, 需要TRDBAC對SQL的實現(xiàn)進行明確說明. 更新視圖結果如表2所示.

    表2 允許學生查看成績視圖表

    4 結論

    RDBAC能夠執(zhí)行訪問控制策略, 而不是實施應用級的數(shù)據(jù)庫訪問. 在某些情況下, 我們不僅在實施數(shù)據(jù)庫級別的策略上感興趣, 也對在一定時間限制下的策略感興趣. 為了這個目的, 我們引入了TRDBAC, 這是在RDBAC的基礎上進行了延伸, 實踐證明這是一個很好的時間模式, 讓我們的策略有了一定的時間限制.

    1Tsai WT, Shao QH. Role-based access-control using reference ontology in clouds. Proc. 10th International Symposium on Autonomous Decentralized Systems. Tokyo,Hiroshima, Japan. 2011. 121–128.

    2王廣宇. 云計算環(huán)境中的訪問控制策略合成研究[碩士學位論文]. 西安: 西安電子科技大學, 2014.

    3賀正求, 張葉琳, 許俊奎, 等. Web服務訪問控制策略研究.計算機應用, 2015, 35(8): 2184–2188. [doi: 10.11772/j.issn.1001-9081.2015.08.2184]

    4Lazouski A, Martinelli F, Mori P. Usage control in computer security: A survey. Computer Science Review, 2010, 4(2):81–99. [doi: 10.1016/j.cosrev.2010.02.002]

    5馬學彬. 工作流中基于D-TRBAC的轉授權問題的研究[碩士學位論文]. 大連: 大連理工大學, 2007.

    6沈晴霓, 楊雅輝, 禹熹, 等. 一種面向多租戶云存儲平臺的訪問控制策略. 小型微型計算機系統(tǒng), 2011, 32(11): 2223–2229.

    7Bertino E, Bonatti PA, Ferrari E. TRBAC: A temporal rolebased access control model. ACM Trans. Information and System Security, 2011, 4(3): 191–233.

    8陳穎, 楊壽保, 郭磊濤, 等. 網(wǎng)格環(huán)境下的一種動態(tài)跨域訪問控制策略. 計算機研究與發(fā)展, 2006, 43(11): 1863–1869.

    9王旺. 基于Spring MVC框架和TRBAC訪問控制模型的工作流系統(tǒng)的設計[碩士學位論文]. 合肥: 合肥工業(yè)大學,2014.

    10Raje S, Davuluri C, Freitas M, et al. Using ontology-based methods for implementing role-based access control in cooperative systems. Proc. 27th Annual ACM Symposium on Applied Computing. Trento, Italy. 2012. 763–764.

    Access Control Based on Temporal Reflective Database

    LONG Xiao-Quan
    (China Mobile Internet Company Limited, Guangzhou 510640, China)

    The access control policy defines the rights and privileges for different users on database objects. In order to maintain the security of these database systems, the database security should be controlled to protect the contents of the access database, as well as to preserve the integrity and consistency of the data. In order to achieve consistent database access control strategy, in this paper, we propose a temporal reflection database access control (TRDBAC) , a new access control strategy, aiming to eliminate the limitations of RDBAC. To express the time limit our new strategy has demonstrated the results of a case study on a student information system, where strategies are written in the reflective database access control (RDBAC) for extended time based. Finally, we analyze the behavior of the new model.

    access control policies; controlled access; RDBAC; TRDBAC

    龍曉泉.基于時域反射數(shù)據(jù)庫的訪問控制.計算機系統(tǒng)應用,2017,26(7):215–220. http://www.c-s-a.org.cn/1003-3254/5927.html

    2016-10-12; 收到修改稿時間: 2017-01-09

    猜你喜歡
    協(xié)調員訪問控制控制策略
    向更深處漫溯
    考慮虛擬慣性的VSC-MTDC改進下垂控制策略
    能源工程(2020年6期)2021-01-26 00:55:22
    器官捐獻協(xié)調員培訓現(xiàn)狀與思考
    護理研究(2021年2期)2021-01-05 02:52:53
    工程造價控制策略
    山東冶金(2019年3期)2019-07-10 00:54:04
    現(xiàn)代企業(yè)會計的內部控制策略探討
    消費導刊(2018年10期)2018-08-20 02:57:02
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    容錯逆變器直接轉矩控制策略
    大數(shù)據(jù)平臺訪問控制方法的設計與實現(xiàn)
    99在线人妻在线中文字幕| 午夜影院日韩av| 国产视频一区二区在线看| 黑人操中国人逼视频| 亚洲色图综合在线观看| 制服人妻中文乱码| 午夜福利成人在线免费观看| 欧美另类亚洲清纯唯美| 亚洲国产中文字幕在线视频| 国产精品久久电影中文字幕| www.熟女人妻精品国产| 伦理电影免费视频| 天堂影院成人在线观看| 欧美日韩亚洲国产一区二区在线观看| 十分钟在线观看高清视频www| 精品久久蜜臀av无| 成年女人毛片免费观看观看9| 亚洲一区高清亚洲精品| 极品人妻少妇av视频| 很黄的视频免费| 在线av久久热| 久久久久国产一级毛片高清牌| 精品久久蜜臀av无| 国内久久婷婷六月综合欲色啪| 亚洲欧美精品综合久久99| 色av中文字幕| 免费久久久久久久精品成人欧美视频| 久久久久国产一级毛片高清牌| 熟女少妇亚洲综合色aaa.| 午夜久久久在线观看| 国产aⅴ精品一区二区三区波| 亚洲天堂国产精品一区在线| 日韩欧美国产在线观看| xxx96com| 级片在线观看| 日韩大尺度精品在线看网址 | 男人舔女人的私密视频| 黑人巨大精品欧美一区二区蜜桃| 亚洲专区中文字幕在线| 久久久久亚洲av毛片大全| 婷婷精品国产亚洲av在线| 精品人妻1区二区| 日韩成人在线观看一区二区三区| 亚洲国产毛片av蜜桃av| 欧美在线黄色| 一区二区日韩欧美中文字幕| 国产蜜桃级精品一区二区三区| 97人妻精品一区二区三区麻豆 | 久久国产亚洲av麻豆专区| 日日摸夜夜添夜夜添小说| 国产精品电影一区二区三区| 91在线观看av| 在线十欧美十亚洲十日本专区| 国产97色在线日韩免费| x7x7x7水蜜桃| 免费不卡黄色视频| 色综合欧美亚洲国产小说| 午夜成年电影在线免费观看| 亚洲精品国产色婷婷电影| 九色国产91popny在线| 久久青草综合色| 成人精品一区二区免费| 国产伦一二天堂av在线观看| 手机成人av网站| 变态另类成人亚洲欧美熟女 | 老鸭窝网址在线观看| 亚洲成av人片免费观看| 亚洲人成电影免费在线| 最新在线观看一区二区三区| 欧美成人免费av一区二区三区| 十分钟在线观看高清视频www| 成人18禁在线播放| 黄片播放在线免费| 亚洲国产欧美网| 午夜两性在线视频| 超碰成人久久| 亚洲一区中文字幕在线| 国产午夜福利久久久久久| 午夜视频精品福利| 波多野结衣av一区二区av| 久久精品aⅴ一区二区三区四区| 亚洲熟妇中文字幕五十中出| 大陆偷拍与自拍| 日韩av在线大香蕉| 国产精品 国内视频| 99在线视频只有这里精品首页| 黄色片一级片一级黄色片| 两人在一起打扑克的视频| √禁漫天堂资源中文www| 国产成人av激情在线播放| 久久国产亚洲av麻豆专区| 久久精品亚洲熟妇少妇任你| 中文亚洲av片在线观看爽| 老司机靠b影院| 日韩免费av在线播放| 美女午夜性视频免费| 欧美黄色片欧美黄色片| 国产精品av久久久久免费| 亚洲精华国产精华精| 国产熟女午夜一区二区三区| e午夜精品久久久久久久| 级片在线观看| 亚洲国产欧美网| av免费在线观看网站| 一进一出抽搐gif免费好疼| av天堂在线播放| 黄色女人牲交| 琪琪午夜伦伦电影理论片6080| 久久中文字幕一级| 欧美成人一区二区免费高清观看 | 国产97色在线日韩免费| 制服人妻中文乱码| 精品国产国语对白av| 一级黄色大片毛片| 天天躁夜夜躁狠狠躁躁| 亚洲国产看品久久| 一二三四社区在线视频社区8| 免费女性裸体啪啪无遮挡网站| 最近最新免费中文字幕在线| 久99久视频精品免费| 在线av久久热| 精品国产乱子伦一区二区三区| 搡老熟女国产l中国老女人| 国产精品1区2区在线观看.| 丝袜在线中文字幕| 一级a爱片免费观看的视频| 在线天堂中文资源库| 久久久久久久精品吃奶| 久久久国产成人免费| 亚洲欧美精品综合久久99| 看免费av毛片| 亚洲av五月六月丁香网| 999久久久精品免费观看国产| 亚洲成人精品中文字幕电影| 欧美在线黄色| 91成年电影在线观看| 视频在线观看一区二区三区| 精品一区二区三区四区五区乱码| 国产av一区在线观看免费| 看黄色毛片网站| 亚洲午夜精品一区,二区,三区| 国产欧美日韩一区二区三区在线| 在线观看免费视频网站a站| 国产亚洲欧美在线一区二区| 电影成人av| 日韩有码中文字幕| 国产精品永久免费网站| 丁香六月欧美| 国产亚洲av高清不卡| 午夜福利18| 欧美老熟妇乱子伦牲交| 午夜亚洲福利在线播放| 午夜免费激情av| 成人国语在线视频| 人妻丰满熟妇av一区二区三区| 国产精品电影一区二区三区| 又黄又粗又硬又大视频| 中文亚洲av片在线观看爽| 亚洲一区中文字幕在线| 亚洲熟女毛片儿| 色在线成人网| 十八禁网站免费在线| 免费搜索国产男女视频| 很黄的视频免费| 我的亚洲天堂| 免费无遮挡裸体视频| 日韩精品青青久久久久久| 国产欧美日韩一区二区三| 日本免费a在线| 69精品国产乱码久久久| 国产精品永久免费网站| 91九色精品人成在线观看| 动漫黄色视频在线观看| avwww免费| 国产精品精品国产色婷婷| 久久午夜亚洲精品久久| 久久天躁狠狠躁夜夜2o2o| 嫁个100分男人电影在线观看| 可以免费在线观看a视频的电影网站| 精品第一国产精品| 九色亚洲精品在线播放| 91成人精品电影| 成人免费观看视频高清| a在线观看视频网站| 亚洲欧美精品综合久久99| 脱女人内裤的视频| 少妇 在线观看| 免费无遮挡裸体视频| 亚洲专区中文字幕在线| 精品人妻在线不人妻| 成人亚洲精品一区在线观看| 国产精品一区二区三区四区久久 | 女人爽到高潮嗷嗷叫在线视频| 身体一侧抽搐| 国产蜜桃级精品一区二区三区| 性色av乱码一区二区三区2| 在线观看日韩欧美| 亚洲国产中文字幕在线视频| 黑人操中国人逼视频| 亚洲成人久久性| 一进一出好大好爽视频| 亚洲一码二码三码区别大吗| 99久久国产精品久久久| 国产精品一区二区在线不卡| 久久精品亚洲熟妇少妇任你| 91字幕亚洲| 深夜精品福利| 在线观看免费日韩欧美大片| 国产亚洲欧美精品永久| 丝袜美足系列| 亚洲一区二区三区色噜噜| 欧美午夜高清在线| 免费人成视频x8x8入口观看| 国产亚洲欧美98| 欧美最黄视频在线播放免费| 亚洲电影在线观看av| 日韩欧美一区二区三区在线观看| 日韩av在线大香蕉| 中出人妻视频一区二区| 搡老熟女国产l中国老女人| 999久久久国产精品视频| 在线天堂中文资源库| 欧美色视频一区免费| 国产在线精品亚洲第一网站| 精品少妇一区二区三区视频日本电影| 国产精品久久久av美女十八| 国产精品爽爽va在线观看网站 | 视频区欧美日本亚洲| 别揉我奶头~嗯~啊~动态视频| 九色国产91popny在线| 国产亚洲av高清不卡| 他把我摸到了高潮在线观看| 亚洲黑人精品在线| 99久久综合精品五月天人人| 一本大道久久a久久精品| 久久久久亚洲av毛片大全| 久久久久久大精品| 亚洲人成电影免费在线| 可以在线观看毛片的网站| 黄色 视频免费看| 亚洲熟妇中文字幕五十中出| 禁无遮挡网站| 黑人欧美特级aaaaaa片| 在线观看66精品国产| 欧美激情 高清一区二区三区| 久久精品成人免费网站| 日本三级黄在线观看| 黄色成人免费大全| 久久精品aⅴ一区二区三区四区| 日韩av在线大香蕉| 欧洲精品卡2卡3卡4卡5卡区| 精品福利观看| av视频免费观看在线观看| 国产精品久久视频播放| svipshipincom国产片| 国产精品1区2区在线观看.| 国产精品久久久人人做人人爽| 一级,二级,三级黄色视频| 高清在线国产一区| 国产99白浆流出| 97人妻精品一区二区三区麻豆 | 韩国精品一区二区三区| 国产精品九九99| 国产麻豆成人av免费视频| 波多野结衣巨乳人妻| 黑人巨大精品欧美一区二区蜜桃| 精品久久久久久久毛片微露脸| 久久这里只有精品19| 女人爽到高潮嗷嗷叫在线视频| 国产亚洲精品第一综合不卡| 日本a在线网址| 老司机福利观看| 亚洲色图av天堂| 国产高清激情床上av| 中国美女看黄片| 超碰成人久久| 亚洲自拍偷在线| а√天堂www在线а√下载| 美女扒开内裤让男人捅视频| 免费无遮挡裸体视频| 91麻豆精品激情在线观看国产| 日韩高清综合在线| 黄片播放在线免费| 午夜视频精品福利| 国产成人精品在线电影| 桃色一区二区三区在线观看| 久久精品亚洲精品国产色婷小说| 亚洲国产毛片av蜜桃av| 亚洲aⅴ乱码一区二区在线播放 | 十八禁网站免费在线| 国产麻豆成人av免费视频| 久久久久久久久中文| 亚洲精品在线观看二区| 91av网站免费观看| 成人亚洲精品av一区二区| 久久国产精品影院| 中文字幕人妻丝袜一区二区| 在线观看免费午夜福利视频| 91在线观看av| 国产xxxxx性猛交| 一级片免费观看大全| 久久午夜综合久久蜜桃| 每晚都被弄得嗷嗷叫到高潮| 90打野战视频偷拍视频| 成年女人毛片免费观看观看9| 亚洲av五月六月丁香网| 丁香欧美五月| 女性生殖器流出的白浆| 又大又爽又粗| 日本在线视频免费播放| 侵犯人妻中文字幕一二三四区| 1024香蕉在线观看| 后天国语完整版免费观看| 成人精品一区二区免费| 国产野战对白在线观看| 亚洲av熟女| xxx96com| 久久人人97超碰香蕉20202| 日本免费a在线| 色尼玛亚洲综合影院| 亚洲中文字幕日韩| 午夜福利,免费看| 久久久国产成人免费| 亚洲午夜理论影院| 一区福利在线观看| 大香蕉久久成人网| 久久 成人 亚洲| 亚洲欧美日韩无卡精品| 一级片免费观看大全| 国产精品一区二区免费欧美| 亚洲全国av大片| 久久人妻熟女aⅴ| 久久久久精品国产欧美久久久| 老司机靠b影院| 黄色视频,在线免费观看| 午夜久久久在线观看| 在线观看www视频免费| 美女高潮到喷水免费观看| 女人被狂操c到高潮| 国产精品一区二区精品视频观看| 国产精品二区激情视频| 热99re8久久精品国产| 欧美日韩瑟瑟在线播放| 他把我摸到了高潮在线观看| 亚洲人成电影免费在线| 熟妇人妻久久中文字幕3abv| 久久精品国产亚洲av香蕉五月| 国产精华一区二区三区| 男男h啪啪无遮挡| 亚洲第一av免费看| 亚洲五月婷婷丁香| 精品卡一卡二卡四卡免费| av欧美777| 欧美日韩福利视频一区二区| 免费观看精品视频网站| 国产一区二区三区视频了| 午夜福利,免费看| 美女 人体艺术 gogo| 手机成人av网站| 亚洲男人天堂网一区| 免费不卡黄色视频| 一边摸一边抽搐一进一出视频| 18禁国产床啪视频网站| 国产国语露脸激情在线看| 国产精品乱码一区二三区的特点 | 亚洲国产中文字幕在线视频| 人人妻人人澡欧美一区二区 | 在线观看免费视频日本深夜| 亚洲中文av在线| 亚洲avbb在线观看| 18禁观看日本| 久久精品成人免费网站| 两性午夜刺激爽爽歪歪视频在线观看 | 久久久久久大精品| 久久精品国产综合久久久| 精品久久久久久久毛片微露脸| 丝袜美足系列| 免费观看人在逋| 免费在线观看视频国产中文字幕亚洲| 国产成人精品久久二区二区91| www日本在线高清视频| 两个人视频免费观看高清| 欧美日韩瑟瑟在线播放| 一级,二级,三级黄色视频| 久热爱精品视频在线9| 欧美成人一区二区免费高清观看 | 国产成人av教育| 国产午夜福利久久久久久| 如日韩欧美国产精品一区二区三区| 成人特级黄色片久久久久久久| 国产精华一区二区三区| 久久久久久人人人人人| 国产成人av教育| 99国产极品粉嫩在线观看| 国内精品久久久久久久电影| 亚洲国产精品sss在线观看| 91麻豆av在线| 丰满的人妻完整版| 午夜免费鲁丝| 91成年电影在线观看| 在线观看舔阴道视频| 91av网站免费观看| 曰老女人黄片| 大香蕉久久成人网| 午夜福利高清视频| 日本撒尿小便嘘嘘汇集6| 91成人精品电影| 精品欧美一区二区三区在线| 女人精品久久久久毛片| 国产xxxxx性猛交| 法律面前人人平等表现在哪些方面| 久久婷婷人人爽人人干人人爱 | 国产三级黄色录像| 国产熟女xx| 国产伦人伦偷精品视频| 97人妻天天添夜夜摸| 久久精品91无色码中文字幕| 不卡一级毛片| 很黄的视频免费| 亚洲自拍偷在线| 成熟少妇高潮喷水视频| 精品国产美女av久久久久小说| 9色porny在线观看| 19禁男女啪啪无遮挡网站| 热re99久久国产66热| 日韩视频一区二区在线观看| 女性被躁到高潮视频| av超薄肉色丝袜交足视频| 亚洲熟女毛片儿| 亚洲电影在线观看av| 亚洲一卡2卡3卡4卡5卡精品中文| 国产av在哪里看| 久久久国产成人精品二区| 国产精品香港三级国产av潘金莲| 级片在线观看| 亚洲精品国产精品久久久不卡| 看黄色毛片网站| 制服丝袜大香蕉在线| 免费无遮挡裸体视频| 高清毛片免费观看视频网站| 国产欧美日韩一区二区三区在线| 久久久国产成人精品二区| 精品一品国产午夜福利视频| 淫妇啪啪啪对白视频| 色综合站精品国产| 又黄又粗又硬又大视频| 麻豆av在线久日| 亚洲精品国产区一区二| 精品一区二区三区四区五区乱码| 国产一区在线观看成人免费| 亚洲精品国产色婷婷电影| 十八禁网站免费在线| 色综合婷婷激情| 18禁美女被吸乳视频| 亚洲专区国产一区二区| 高清毛片免费观看视频网站| 91字幕亚洲| 国产成人欧美在线观看| 亚洲视频免费观看视频| 波多野结衣巨乳人妻| 午夜福利免费观看在线| 不卡av一区二区三区| 久久精品91无色码中文字幕| 一区二区三区高清视频在线| 国产单亲对白刺激| 久久精品国产清高在天天线| 看片在线看免费视频| 免费女性裸体啪啪无遮挡网站| 亚洲欧美精品综合一区二区三区| 别揉我奶头~嗯~啊~动态视频| 欧美日本亚洲视频在线播放| 国产av一区在线观看免费| 天堂√8在线中文| 女人爽到高潮嗷嗷叫在线视频| 免费搜索国产男女视频| 欧美日韩黄片免| 免费在线观看亚洲国产| 久久精品aⅴ一区二区三区四区| 50天的宝宝边吃奶边哭怎么回事| 亚洲性夜色夜夜综合| 成年版毛片免费区| 给我免费播放毛片高清在线观看| 亚洲精品一区av在线观看| 美女扒开内裤让男人捅视频| 亚洲视频免费观看视频| 国产aⅴ精品一区二区三区波| 亚洲激情在线av| 久久国产亚洲av麻豆专区| 日本a在线网址| 夜夜看夜夜爽夜夜摸| 精品一区二区三区四区五区乱码| 一区二区日韩欧美中文字幕| 丁香六月欧美| 日韩av在线大香蕉| 国产精品综合久久久久久久免费 | 成人国产一区最新在线观看| 熟女少妇亚洲综合色aaa.| 中文字幕人妻丝袜一区二区| 熟妇人妻久久中文字幕3abv| 久久性视频一级片| 免费看a级黄色片| 精品日产1卡2卡| 国产高清激情床上av| 伦理电影免费视频| 国产精品免费一区二区三区在线| 精品久久久久久久人妻蜜臀av | 香蕉久久夜色| 亚洲人成电影观看| 最好的美女福利视频网| 午夜久久久久精精品| 90打野战视频偷拍视频| av免费在线观看网站| 国产精品美女特级片免费视频播放器 | 别揉我奶头~嗯~啊~动态视频| 欧美av亚洲av综合av国产av| 最近最新中文字幕大全电影3 | 亚洲国产精品成人综合色| 免费在线观看影片大全网站| 国产单亲对白刺激| 国产精品一区二区三区四区久久 | 成人特级黄色片久久久久久久| 日韩一卡2卡3卡4卡2021年| av视频免费观看在线观看| 一级毛片高清免费大全| 母亲3免费完整高清在线观看| 免费在线观看影片大全网站| 成熟少妇高潮喷水视频| 啦啦啦 在线观看视频| 又黄又爽又免费观看的视频| 在线观看日韩欧美| 国产主播在线观看一区二区| 亚洲中文日韩欧美视频| 老鸭窝网址在线观看| 久久久久久人人人人人| 国产成人啪精品午夜网站| 亚洲中文av在线| 777久久人妻少妇嫩草av网站| 18禁黄网站禁片午夜丰满| 一区二区日韩欧美中文字幕| 热re99久久国产66热| 色精品久久人妻99蜜桃| av天堂在线播放| 欧美大码av| 欧美激情高清一区二区三区| 日本黄色视频三级网站网址| 首页视频小说图片口味搜索| 国产精品一区二区三区四区久久 | 国产一区二区三区视频了| 中文字幕色久视频| 国产一区二区三区综合在线观看| 国产精品国产高清国产av| 在线观看日韩欧美| 精品人妻在线不人妻| 国产成人精品久久二区二区免费| 一边摸一边抽搐一进一小说| 99国产极品粉嫩在线观看| 国产aⅴ精品一区二区三区波| 久久人妻福利社区极品人妻图片| 国产一区二区三区视频了| 老司机福利观看| 国产精品日韩av在线免费观看 | 欧美日韩福利视频一区二区| 久久精品aⅴ一区二区三区四区| 丝袜美足系列| 一区二区三区精品91| 国产精品久久久av美女十八| 日日夜夜操网爽| 一级片免费观看大全| av天堂在线播放| 国产在线精品亚洲第一网站| 最近最新中文字幕大全免费视频| 18禁观看日本| 正在播放国产对白刺激| 俄罗斯特黄特色一大片| 999精品在线视频| 精品久久久久久成人av| 一个人免费在线观看的高清视频| 一区二区三区激情视频| 久久草成人影院| 中文字幕人妻丝袜一区二区| 亚洲国产欧美网| 男女下面插进去视频免费观看| 一边摸一边做爽爽视频免费| 久久久久亚洲av毛片大全| 美女 人体艺术 gogo| 午夜影院日韩av| 婷婷丁香在线五月| av视频免费观看在线观看| www.精华液| 人人妻人人爽人人添夜夜欢视频| 午夜免费鲁丝| 国产一区二区三区在线臀色熟女| 搞女人的毛片| 午夜福利在线观看吧| 亚洲中文字幕日韩| 欧美色视频一区免费| 伊人久久大香线蕉亚洲五| 国产亚洲欧美98| 一a级毛片在线观看| 天堂影院成人在线观看| 91精品三级在线观看| 在线国产一区二区在线| 欧美日韩乱码在线| 超碰成人久久| 国产成人精品久久二区二区91| 亚洲欧美日韩另类电影网站| 视频在线观看一区二区三区| 国产成人欧美| 一本久久中文字幕| 国产精品久久久久久亚洲av鲁大| 91麻豆av在线| 亚洲第一青青草原| 国产1区2区3区精品| 亚洲精品中文字幕一二三四区| 亚洲欧美日韩另类电影网站|