严和平
- 作品数:5 被引量:27H指数:3
- 供职机构:复旦大学信息科学与工程学院计算机与信息技术系更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于推理的安全数据库审计框架被引量:2
- 2006年
- 信息技术的发展给安全数据库带来了新的挑战,各种安全策略明确以法律条文形式颁布,这要求采用有效的手段证实,对数据库的访问与安全策略的一致性,审计访问数据库的各种查询正好能实现这一目标,但常规的审计方法只能对单个查询的查询结果进行审计,而蓄意破坏的用户可能利用多个查询的查询结果进行推理来访问敏感信息,这就要求审计的同时也应具备基本的推理能力,提出了切实可行的安全数据库推理审计框架,该框架具有①MVD推理审计能力;②FFD推理审计能力;③FD推理审计能力,而且具有审计方法快速、准确、细粒度等特点.
- 严和平王正飞汪卫施伯乐
- 关键词:安全数据库审计
- 度量空间一种自底向上索引树构造算法被引量:9
- 2006年
- 在多媒体或复杂对象数据库中,相似性搜索是一种非常重要的操作,这些操作一般可以归结为度量空间的相似性查询.提出一种新的度量空间索引数据结构(butree),它是基于自底向上的分层聚类来构造索引结构,而传统的度量空间数据结构大部分是基于自顶向下构造的方法.相对于传统的构造方法,butree可以在更小的索引半径内包含更多的对象,这样有利于查询的筛选.给出了butree的构造算法以及相应的范围查询算法.实验表明,butree的性能好于satree,特别是在度量空间不是均匀分布或者查询具有较低的选择度情况下.
- 刘兵严和平段江娇汪卫施伯乐
- 关键词:度量空间索引树相似性搜索
- 基于推理的访问控制与审计技术研究
- 随着计算机在社会各个领域的广泛应用,人们对信息系统的依赖程度越来越高。在享受计算机技术带来便捷服务的同时,信息系统的安全问题已经引起人们的极大关注。数据库作为信息系统的重要组成部分,存储着大量重要的数据,在整个系统的构建...
- 严和平
- 关键词:数据库访问控制
- 安全数据库的推理控制被引量:12
- 2006年
- 首先对按元素划分安全级的多级数据库上由函数依赖(FD)和多值函数依赖(MVD)引起的推理问题进行了研究,所提出的推理控制算法在很大程度上提高了数据的可用性.为进一步有效防范推理所导致的敏感信息泄露,给出了基于视图的推理控制方法.该方法能够处理多视图合谋带来的安全问题.最后给出了视图依赖基划分原理,它是以后有关视图推理控制的基础.
- 严和平汪卫施伯乐
- 关键词:安全数据库视图
- XML查询的推理审计被引量:3
- 2006年
- XML文档作为一种网上信息交换方式,其应用越来越广泛.信息发布的安全性给数据库带来新的挑战,目前一些安全策略以法律条文形式颁布,这要求采用有效的手段证实对XML文档的访问与安全策略的一致性.审计能达到这样的目的,但已有的审计方法只能对SQL查询结果进行审计,不能对XML文档查询——XQuery或Xpath进行审计,且蓄意破坏的用户可能通过对查询结果进行推理来访问敏感信息,这就要求对XQuery的审计必然同时具备推理能力.对此,首先提出了可靠而可行的XQuery审计方法、算法及相应查询图模型(QGM);为使审计具备基本的推理能力,针对XML文档的几种典型约束,给出了推理审计方法、算法及相应查询图模型;实验结果表明,给出的XML查询推理审计框架切实可行.
- 严和平刘兵汪卫施伯乐
- 关键词:XMLXQUERY查询审计