信息安全-四: Seaview模型

Seaview模型是一个多级安全关系数据库系统的形式化模型,旨在实现DoD的A1级安全标准。它将访问控制粒度定为数据项,对每个数据项都有安全级别标记,确保数据的安全性和可用性。模型通过多事例关系、多事例记录和多事例数据项来处理不同安全级别的用户访问,避免信息泄露并维护数据完整性。
摘要由CSDN通过智能技术生成

第四讲    Seaview模型

 

Seaview模型是一个多级安全关系数据库系统的形式化模型。它的目标是设计一个达到DoD(美国国防部)可信计算机系统评估准则(TCSECA1级的多级安全数据库系统。

多级安全关系数据库系统是指数据库中存放着安全级不同的各种数据,以适应不同安全级别用户的需要。按照强制安全策略的要求,仅当用户的安全级高于或等于(亦称“支配”)数据的安全级时,用户才能读访问这些数据。

 

一、多级关系模式和客体的安全标记

       一个多级安全关系数据库系统,安全级标记的粒度可以是关系,也可以是记录,也可以是属性,但以上定义方式都难以得到高安全级的数据库系统。因为按以上定义方法,或者会使某些敏感数据的安全级降低,或者会使某些数据的安全级升高,也就是或者牺牲安全性或者降低数据的可用性。在Seaview之前有些模型是这样定义的。

       用户对数据库的操作在很多情形下实际上都是以数据项为其访问对象,这些数据的敏感程度往往差异很大。例如在一张人员表中查询50岁以上人员的健康状况,这其中有些人的健康状况不是任何人都可以查询的,需有一定的安全级等。

       因此,Seaview模型将访问控制粒度定为数据项,即对每一数据项都有安全级标记。为此,它将标准的关系模式R(A1,A2,,An)扩展为R(A1,C1,A2,C2,An,Cn)。使每一数据属性Ai之后还有一与之相对应的安全级别属性Ci,即在每一数据项后,都带有该数据项的安全标记。(一个关系的属性表名称为关系模式,关系模式就是二维表的表框架,其中R为关系名,A1, A2,……An为属性名。)

表一

d8

d7

d6

d5

d2

d3

d4

d1

       例如:

A1

C1

A2

C2

A3

C3

001

d2

24

d5

x

d5

013

d3

15

d7

y

d8

005

d8

35

d8

z

d8

D

R

K

d

r

       假设安全级的偏序关系呈以下形式,由于数据库中数据客体复杂的关系, Seaview 模型对库、表、记录也均定义了安全级且要求这些数据客体的安全级呈以下关系(令 D 表示数据库, R 表示某张表的关系模式, r 表示记录, K 表示记录 r 中的主关键字, d 表示 r 中不是主关键字的任一数据项):

class(D)class(R)class(K)class(d)class(r)

注意:主关键字K可能由多个属性组成,若为多个属性值组成,则要求每个属性值的安全级相等。

       在标准的关系模型中,允许属性值为空,在多级关系中也允许属性值为空,对它也要定义安全级,但安全级取Ci中的最低值。

       上述安全级的关系规定的理由是:

       1.若class(D)高于class(R),则安全级低于class(D)的用户无法知道该库的存在,便不能访问库中与自己安全级相匹配的数据。

       2.类似地,若class(R)class(r),则安全级低于class(R)用户不知道该关系存在,因此无法去访问R中与自己安全级相匹配的数据。

       3.主关键字是用来唯一地标记该记录的,常作为查询的条件,它的安全级应低于其它属性值的安全级。

       4.整条记录的安全级class(r)高于记录中所有数据项的安全级,常取各class(d)的最小上界。它使得用户的安全级只有当其支配class(r)时,才能看到该记录中所有的数据项,否则只能看到部分数据项。

 

复习数学概念:

一、            偏序关系及次序图;

二、            最小上界和最大下界;

class(r)=class(d1)class(d2) ∨…… class(dn)

         =lub(class(di))  dir

class(R)=glb(class(di))  diR

class(D)=glb(class(Ri))  RiD

 

例如,对于表一,class(r1)=d5class(r2)=d8class(r3)=d8class(R)=glb(d2,d3,d5,d7,d8)=d1

       class(R)取各数据项安全级别的最大下界。(不能取d5,也不能取<

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值