摘要: |
数据库是CBTC系统的重要组成部分,在CBTC系统的安全运行中起到关键的作用。由于列车在运行过程中,描述线路状况的动态数据(如临时限速)经常发生改变,因此需要频繁对数据库进行维护操作,使数据库数据保持实时性、正确性,从而为各个子系统提供实时有效、安全可靠的数据信息。数据库是CBTC系统的安全设备,如何对数据库进行维护以及如何保证数据库维护过程中数据的安全可靠成为数据库及其维护单元设计的关键性问题。
本文以北京市科技计划项目——基于通信的城市轨道交通CBTC系统的研究与开发为背景,对CBTC系统的数据库维护单元进行了深入研究。本文对数据库采用实时维护的策略,这种策略能够保证CBTC系统中各个子系统对数据库进行查询和下载时,总能得到最新的数据信息。在分析和比较了现有数据库体系结构的优缺点之后,从便于维护及保证数据维护安全的角度考虑,提出了基于可信主体的多级安全数据库体系结构,并对体系结构的访问控制特点进行了分析。本文重点在多级安全数据库体系结构的基础上,对数据库维护机制进行了深入研究,为数据库的维护管理员分配特定权限,标识与鉴别机制有效防止了维护管理员的非授权操作,审计机制为系统责任追查和维护操作再现提供依据,从另一角度保证数据库维护的安全。
|