欢迎来到天天文库
浏览记录
ID:33989229
大小:3.76 MB
页数:90页
时间:2019-03-02
《基于internet考试系统的数据库安全策略研究和实施》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、华南理工大学硕士学位论文基于Internet考试系统的数据库安全策略研究和实施姓名:林华申请学位级别:硕士专业:软件工程指导教师:李仲麟;蒋永平20041115摘要摘要本论文以基于工nternet考试系统中的“考试信息中心系统”的实施为基础,对基于B/S模式下、数据大量集中存放、面向社会开放,且为众多用户直接共享的Web关系数据库MYSQL的自身安全策略进行分析,提出Web数据库基本安全策略;通过对常用访问控制策略的分析,在角色定义、对数据库的访问权限管理、对应用系统功能层的访问权限管理、敏感数据加密保护、身份认证、数据备份与恢复以及数据库监视控制方面,提出了以基于角色的访问控制(R
2、BAC)模型为主体,结合强制访问控制(MAC)思想的Web数据库安全访问控制策略,并利用所研究的安全策略和技术,实现对该系统的数据库管理系统的安全配置和数据库的安全控制,成功实现了后台数据库管理系统的安全管理和前台应用系统的安全访问控制的有效结合,增强基于工nternet考试系统的安全性。关键词:基于Internet考试系统;基于角色的访问控制;强制访问控制;Web数据库安全策略华南理工大学工程硕十学位论文AbstractThethesisbasedontheexecutionofExaminationinformationsystemintheInternet-basedexami
3、nationsystem,analyzespersonalsecuritypolicyofMySQLbasedonB/Smode,theconcentratedstorageandmulti-userdirectlysharedoflargedata,andbringsforwardbasicsecuritypolicyofWebdatabase.Inrespectofthedefinitionofrole,theaccessauthoritymanagementofdatabaseandapplicationsystem,thepasswordprotectionofsensiti
4、vedata,identitycertification,datacopyingandrecoveringanddatabasemonitoring,throughanalyzingcommonaccesscontrolpolicy,thethesispresentsasecurityaccesscontrolpolicyofWebdatabasebasedonRBACwhichcombinedwiththethoughtofMAC.Thentheproposedsecuritypolicyandtechnologyareutilizedtorealizesecurityconfig
5、urationofdatabasemanagementsystemanddatabasesecuritycontrolandtoresolvesomekeytechnicality.Itissuccessfullycombinedthesecuritybasisofbackgrounddatabasemanagementsystemwithaccesscontrolsecuritypolicyofforegroundapplicationsystem.AndithaspracticalvalueinincreasingthesecurityofInternet-basedexamin
6、ationsystem.KEYWORD:Internet-basedexaminationsystem;Role-BasedAccessControl;MandatoryAccessControl;SecuritypolicyofWebdatabase11华南理工大学学位论文原创性声明本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。作者签名日期:*细t时口学位论文
7、版权使用授权书木学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。木人授权华南理工大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。保密口,在_年解密后适用本授权书。本学位论文属于不保密口。(请在以上相应方框内打“了”)作者签名rlp和导师签名月,S日第一章绪论第一章绪论1.1课题研究的背景1.1.1传统考
此文档下载收益归作者所有