[发明专利]数据完整性保护方法无效
申请号: | 200410046918.6 | 申请日: | 2004-11-10 |
公开(公告)号: | CN1773412A | 公开(公告)日: | 2006-05-17 |
发明(设计)人: | 唐晓东;何连跃;罗军 | 申请(专利权)人: | 中国人民解放军国防科学技术大学 |
主分类号: | G06F1/00 | 分类号: | G06F1/00 |
代理公司: | 湖南兆弘专利事务所 | 代理人: | 赵洪 |
地址: | 410073湖南省长沙市砚*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种数据完整性保护方法,目的是解决现有数据完整性保护方法不能有效保证系统的完整性、实时性差等缺点。技术方案是定义对象的完整性标记、完整性逻辑关系、访问控制规则,设计完整性保护模型,该模型的核内由以动态模块方式实现的完整性保护模块和系统调用组成,核外由函数库、命令行工具和图形化工具组成;完整性保护模块包括完整性标记计算器和完整性检查器,完整性标记计算器在创建或读对象时根据完整性逻辑关系计算主体和/或客体的完整性标记;完整性检查器则在各个写或执行操作点依据访问控制规则判断主体是否可以操作客体,对系统的完整性进行保护。本发明能有效保证系统的完整性,实时性和可用性好。 | ||
搜索关键词: | 数据 完整性 保护 方法 | ||
【主权项】:
1.一种数据完整性保护方法,其特征在于定义主体或客体对象的完整性标记,定义主体完整性标记与客体完整性标记的逻辑关系即‘完整性逻辑关系’以及访问控制规则,设计一个完整性保护模型,该模型依据完整性逻辑关系维护主体和客体的完整性标记,为访问控制提供决策依据,在进行写、执行操作时,依据访问控制规则判断操作是否合法从而实现系统的完整性保护;完整性保护模型的设计方法是将该模型分为核内和核外两部分,核内由以动态模块方式实现的完整性保护模块和系统调用组成,核外由函数库、命令行工具和图形化工具组成;完整性保护模块主要包括完整性标记计算器和完整性检查器,完整性标记计算器在创建或读对象时根据完整性逻辑关系计算主体和/或客体的完整性标记;完整性检查器则在各个写或执行操作点依据访问控制规则判断主体是否可以操作客体,对系统的完整性进行保护;完整性保护模块采用系统调用的方式向用户层提供查看主体、客体的完整性标记、设置客体的完整性标记的功能;在系统调用的基础上,本发明提供一个函数库为在核外操作主体和客体的完整性标记提供方便的手段;在函数库的基础上,本发明设计一套命令行工具和一个图形化工具,它们完成相同的功能,包括查看主体、客体的完整性标记、设置客体的完整性标记;命令行工具提供给高级用户使用,而一般用户则可以使用图形化工具。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科学技术大学,未经中国人民解放军国防科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200410046918.6/,转载请声明来源钻瓜专利网。
- 上一篇:空调装置
- 下一篇:光盘装置的光头及其光检测装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置