Abstract
身處今日資訊社會當中, 資料安全的重要性與日俱增, 其涵蓋領域包含: 軍事、外交、公司行號、醫療, 甚至個人等。資料需要善加保護以避免未經授權或非法的存取,同時預防誤用、濫用。極敏感的資料若不慎曝光或錯誤, 可能造成生命, 財產或社會無法挽救的災難。因而研究保障資料安全的控制策略(Control mechanisms), 已成為刻不容緩的重要任務。一般而言, 對資料有四種人為的威脅: 遮斷(interruption)、截聽(interception)、擅改(modification)、偽造(fabrication)。 而資料安全的目的在確保資料的三個特性: 隱私性(secrecy)、整實性(integrity)、及可用性(availability)。穩私性為的是預防資料被不法者所揭露。整實性在預防未經授權者的擅改。而可用性則是對合法者提供適切方便的使用管道。為了達到此目的, 在本論文中我們提供控制策略包含:加密技術、確認方法 (訊息確認及通行碼確認) 、動態存取控制, 動態階層控制、資料庫控制, 以及會議金匙分配等。在計算時間複雜度(time complexity)、 儲存空間複雜度(storage complexity)或安全性方面, 與現存方法相比較, 我們均有顯著的結果。並且採用的方法簡單, 易於施行(implement)。從演算法則(algorithmic) 及數學的觀點, 控制策略乃是運作於資料的函數。以其運算結果取代原始資料, 使在計算機系統中處理、儲存, 及傳輸過程確保資料之整實性。以這個觀點, 我們從資料轉換(data transformation)、 資料確認(data authent-ication)、授權度驗證(privilege verification), 及金匙分配(key distribution)等方面進行研究探索。