Ви є тут

Разработка моделей, алгоритмов и программ реализации мандатного разграничения доступа в СУБД с использованием цифровых сертификатов

Автор: 
Басан Александр Сергеевич
Тип роботи: 
диссертация кандидата технических наук
Рік: 
2007
Артикул:
568308
179 грн
Додати в кошик

Вміст

ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ.
1. АНАЛИЗ СУЩЕСТВУЮЩИХ МОДЕЛЕЙ, МЕХАНИЗМОВ И
ПРОГРАММНЫХ СРЕДСТВ РАЗГРАНИЧЕНИЯ ДОСТУПА
1.1 Дискреционная модель управления доступом.
1.2 Мандатная модель управления доступом.
1.3 Анализ систем мандатного разграничения доступа существующих СУБД. .
1.3.1 Анализ модели мандатного разграничения доступа в СУБД Линтер.
1.3.2 Анализ модели мандатного разграничения доступа в СУБД Огас1е.
1.4 Удостоверяющие центры и сертификаты открытых ключей. Механизмы их использования для защиты данных в СУБД
1.5 Выводы
2. РАЗРАБОТКА МОДЕЛИ МАНДАТНОГО ДОСТУПА В СУБД
2.1. Требования к модели разграничения доступа. Корректность и полнота модели
2.2. Классификация объектов доступа.
2.3 Определение собственника, владельца и пользователя информации.
2.4 Классификация субъектов доступа.
2.5 Разработка формальной модели мандатного доступа в СУБД
2.6 Решение задачи взаимодействия систем мандатного и дискреционного доступа в СУБД
2.7 Выводы
3. РАЗРАБОТКА СИСТЕМЫ МАНДАТНОГО РАЗГРАНИЧЕНИЯ
ДОСТУПА В СУБД
3.1 Разработка архитектуры СУБД с мандатным доступом
3.1.1 Анализ принципов построения СУБД
3.1.2 Роль и функции диспетчера доступа.
3.1.3 Роль и функции системы удостоверяющих центров.
3.2 Разработка структуры цифрового сертификата, как средства хранения мандатных прав доступа
3.3 Внесение значений конфиденциальности в объекты доступа
3.4. Разработка алгоритма обработки запросов диспетчером доступа
3.4.1 Алгоритмы обработки запросов уровня записей.
3.4.1.1 Обработка запроса
3.4.1.2 Обработка запросов I.
3.4.1.3 Обработка запросов .
3.4.1.4 Обработка запросов .
3.4.2 Алгоритм обработки запросов уровня таблиц.
3.4.2.1 Обработка запросов .
3.4.2.2 Обработка запросов .
3.4.2.3 Обработка запросов I.
3.4.3 Алгоритмы обработки запросов уровня баз данных
3.4.3.1 Обработка запросов
3.4.3.2 Обработка запросов
3.4.3.3 Обработка запросов .
3.4.3.4 Обработка запросов .
3.5 Решение проблемы совместного использования систем мандатного и дискреционного доступа.
3.5.1 Разработка формата имени и пароля субъекта доступа.
3.5.2 Определение дискреционных привилегий.
3.5.3 Разработка правил формирования дискреционных прав доступа
3.6 Выводы.
4. АНАЛИЗ ПРОИЗВОДИТЕЛЬНОСТИ И НАДЕЖНОСТИ СУБД С РАЗРАБОТАННЫМИ СРЕДСТВАМИ ЗАЩИТЫ.
4.1 Требования к разрабатываемым математическим моделям
4.2 Разработка формата заявки в моделируемой системе.
4.3 Разработка математической модели без реализации мандатного доступа СУБД.
4.4 Разработка математической модели с реализацией мандатного доступа СУБДМД2
4.5 Разработка математической модели с реализацией мандатного доступа СУБДМД0
4.6 Анализ разработанных моделей.
4.7 Оценка наджности защиты информации
4.8 Выводы.
5. РАЗРАБОТКА ПРОГРАММНЫХ СРЕДСТВ МАНДАТНОГО ДОСТУПА В СУБД.
5.1 Используемые криптографические функции.
5.2 Реализация удостоверяющего центра
5.3 Реализация диспетчера доступа
5.4 Выводы.
ЗАКЛЮЧЕНИЕ.
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ