数据库安全主要关注数据的机密性、完整性和可用性。传统数据库安全机制,如身份认证、推理控制、访问控制、多级事务处理等重点考虑数据的机密性,是一种以预防为中心的被动保护机制。在网络环境下,传统的安全机制无法阻止所有非法攻击,无法满足关键信息系统(如银行、空中交通管制、电子商务等)的可生存性要求,特别是对于数据库数据完整性和可用性的保护无能为力。本项目研究了数据库可生存能力的方法和技术,重点研究支持可生存性能力的多级安全DBMS的数据模型,数据库入侵检测、入侵限制、入侵隔离以及入侵恢复技术与机制,数据库隐蔽通道的分析和消除技术,数据库自适应安全机制,基于数据库应用语义的安全规则模型与机制,具有时间、空间、代价约束和入侵容忍功能的访问控制模型。在Linux环境下,研制了一个自主知识版权的具有可生存能力的安全DBMS原型系统,并成功实现了在商用DBMS上扩充可生存能力的方法。本项目研究成果可应用于交通运输、金融、军事等高安全性要求的信息系统中,为关键信息系统提供支撑技术与平台。
英文主题词Secure database; Database survivability; Database intrusion tolerance; Access control model