On Desing of Access Control for Database Systems

数据库系统访问控制的设计

基本信息

  • 批准号:
    07455163
  • 负责人:
  • 金额:
    $ 3.46万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
  • 财政年份:
    1995
  • 资助国家:
    日本
  • 起止时间:
    1995 至 1996
  • 项目状态:
    已结题

项目摘要

To control the access right of users to data base systems concentrically is one of the approaches for solving to the problem. A systematic model for the approach is called the security model. Typical security models are a mandatory model of the Bell and LaPadula model (summarize BLP) and a discretionaly model using an access matrix. The BLP is defined security levels for information and users. An access right of users is controlled by comparing the security levels of the users and the information. Direction of the information flows are defined by the security levels.On the other haid, the discretionaly model using an access matrix an access matrix has an advantage to be able to look aroud information flows all over the users. But there is a problem that the indirect information flows are caused by writing any information to the other information, and consequently, confidentiality and integrity for the information are damaged. And if access right is changed, we have a further problem th … More at the access matrix which has been secure before changing access right is not secure. But reports of this type of research have apparently not been published to date.This research proposes a security model and reification method to detect the indirect information flows and to verify whether information is secure or not. For the security model proposed, a Hierarchical Time Petri Net (H-TPN), which is an extended not of the Hierarchical Petri Net, is defimed. The H-TPN is introduced time parameter and colored tokens in the Hierarchical Petri Net. The information flows in the access matrix are described by the paths on the H-TPN whose places describe users and information. The time parameter is defined in the transitions of the H-TPN.Colored tokens, which are divided into two types, are introduced to reduce complexity of toke'n propagation paths, The one type of the colored tokens describes information to be verified, the others describe information not to be verified. Operation rules between colored tokens are defined.In the proposed security model, we will show very interesting properties for the security with regard to the time. The properites are a condition to be secure till a certain time and a condition to be secure from a certain time to a certain future time. Less
要密集地控制用户对数据库系统的访问权,这是解决问题的方法之一。该方法的系统模型称为安全模型。典型的安全模型是使用访问矩阵的Bell和Lapadula模型(总结BLP)的强制模型(总结BLP)。 BLP定义为信息和用户的安全级别。通过比较用户的安全级别和信息来控制用户的访问权。信息流的方向由安全级别定义。在另一个HAID上,使用Access矩阵的离散模型Access矩阵具有优势,可以在整个用户中查看Aromad信息流。但是存在一个问题,即间接信息流是通过将任何信息写入其他信息引起的,因此,信息的机密性和完整性受到损害。而且,如果更改访问权限,我们将在访问矩阵上有更多问题……在更改访问权限之前已经安全的问题是不安全的。但是,迄今为止,有关此类研究的报告显然还没有发表。这项研究提出了一种安全模型和重新化方法,以检测间接信息流并验证信息是否安全。对于提出的安全模型,分层时间培养皿网(H-TPN)是不扩展的,而不是分层培养皿网的扩展。 H-TPN引入了时间参数,并在分层培养皿网中引入了彩色令牌。访问矩阵中的信息流由H-TPN上的路径描述,其位置描述了用户和信息。在H-tpn.olo的代币的过渡中定义了时间参数,该代币被引入两种类型,以降低Toke'n繁殖路径的复杂性,其中一种彩色令牌描述了要验证的信息,其他信息则描述了信息。定义了彩色令牌之间的操作规则。在提议的安全模型中,我们将在时间上显示非常有趣的属性。这些属性是一个条件,直到一定时间到一定时间到一定时间到未来的时间。较少的

项目成果

期刊论文数量(8)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
辻井重男 他: "On Ambiguity in Coppersmith′ Attacking Method against NIKS-TAS Schem" 電子情報通信学会 英文論文誌. E79. 66-75 (1996)
Shigeo Tsujii 等人:“论 Coppersmith 的针对 NIKS-TAS 方案的攻击方法的歧义”,IEICE 英文期刊,66-75 (1996)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
趙 晋輝 他: "Design of Cryptographieally secure elliptic curves over extension fields with CM field method" Proc of PRAGOCRYPTO′96. Part 1. 93-108 (1996)
Jinhui Zhao 等人:“使用 CM 场方法设计扩展域上的密码学安全椭圆曲线”Proc of PRAGOCRYPTO96 第 1 部分. 93-108 (1996)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
辻井重男: "文明構造・文化概念の変容と情報セキュリティ" 電子情報通信学会誌. 79. 98-106 (1996)
Shigeo Tsujii:“文明结构/文化观念的转变与信息安全”电子信息通信工程师学会学报79. 98-106(1996)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
辻井重男 他: "On Ambiguity in Coppersmith' Attacking Method against NIKS-TAS Scheme" 電子情報通信学会論文誌(英文誌). E79-A. 66-75 (1996)
Shigeo Tsujii 等人:“论 Coppersmith 针对 NIKS-TAS 方案的攻击方法中的歧义”,电子、信息和通信工程师学会汇刊(英文版)E79-75(1996 年)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
Shigeo TSUJI et al: "On Ambiguity in Coppersmith' Attacking Method against NIKS-TAS Schem" IEICE TRANSACTIONS. E79. 66-75 (1996)
Shigeo TSUJI 等人:“论 Coppersmith 针对 NIKS-TAS 方案的攻击方法中的歧义”IEICE TRANSACTIONS。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

TSUJII Shigeo其他文献

TSUJII Shigeo的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('TSUJII Shigeo', 18)}}的其他基金

High Quality Imaging and Distributed Multimedea Applications
高质量成像和分布式多媒体应用
  • 批准号:
    04044063
  • 财政年份:
    1992
  • 资助金额:
    $ 3.46万
  • 项目类别:
    Grant-in-Aid for international Scientific Research

相似国自然基金

大数据平台计算安全保障机制研究
  • 批准号:
    61772221
  • 批准年份:
    2017
  • 资助金额:
    61.0 万元
  • 项目类别:
    面上项目
基于属性加密的数据访问控制方法研究
  • 批准号:
    61662071
  • 批准年份:
    2016
  • 资助金额:
    40.0 万元
  • 项目类别:
    地区科学基金项目
矢量地图数据的非对称数字水印技术研究
  • 批准号:
    41471337
  • 批准年份:
    2014
  • 资助金额:
    90.0 万元
  • 项目类别:
    面上项目
云计算环境下的新型访问控制理论与关键技术研究
  • 批准号:
    61272084
  • 批准年份:
    2012
  • 资助金额:
    80.0 万元
  • 项目类别:
    面上项目
以应用安全为核心的可信虚拟监控器安全机制研究
  • 批准号:
    60873238
  • 批准年份:
    2008
  • 资助金额:
    28.0 万元
  • 项目类别:
    面上项目

相似海外基金

Factors Influencing Access and Utilization of Genetic Prenatal Care Services Among Women from Underserved Populations
影响服务不足人群的妇女获得和利用遗传产前护理服务的因素
  • 批准号:
    10622369
  • 财政年份:
    2018
  • 资助金额:
    $ 3.46万
  • 项目类别:
NRG Oncology NCORP Research Base
NRG肿瘤学NCORP研究基地
  • 批准号:
    9559748
  • 财政年份:
    2014
  • 资助金额:
    $ 3.46万
  • 项目类别:
NRG Oncology NCORP Research Base
NRG肿瘤学NCORP研究基地
  • 批准号:
    9324197
  • 财政年份:
    2014
  • 资助金额:
    $ 3.46万
  • 项目类别:
NRG Oncology NCORP Research Base
NRG肿瘤学NCORP研究基地
  • 批准号:
    8902091
  • 财政年份:
    2014
  • 资助金额:
    $ 3.46万
  • 项目类别:
Accounting and Administrative Services Core
会计和行政服务核心
  • 批准号:
    7647670
  • 财政年份:
    2009
  • 资助金额:
    $ 3.46万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了