DocumentCode
2676287
Title
Using Criterion-Based Access Control for Multilevel Database Security
Author
Pan, Leon
Author_Institution
Dept. of Comput. Inf. Technol., Purdue Univ. Calumet, Hammond, IN
fYear
2008
fDate
3-5 Aug. 2008
Firstpage
518
Lastpage
522
Abstract
This paper presents a novel criterion-based access control approach to deal with multilevel database security. In this approach, authorization rules are transformed to security criteria, security criterion expressions, and security criterion subsets. Security criterion expressions are associated with (sub) objects to serve as locks, and security criteria are associated with users to serve as keys. The fine-grained multilevel access control is achieved by using the available security criteria (keys) to evaluate the security criterion expressions (locks). Whether an (sub) object such as a cell, a row, a column, or a table is accessible to a user depends on the evaluation values of the relevant security criterion expressions.
Keywords
authorisation; database management systems; authorization rules; criterion-based access control; multilevel database security; security criteria; Access control; Data security; Databases; Decision support systems; Electronic commerce;
fLanguage
English
Publisher
ieee
Conference_Titel
Electronic Commerce and Security, 2008 International Symposium on
Conference_Location
Guangzhou City
Print_ISBN
978-0-7695-3258-5
Type
conf
DOI
10.1109/ISECS.2008.198
Filename
4606119
Link To Document