Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры по билетам.docx
Скачиваний:
4
Добавлен:
01.09.2019
Размер:
114.25 Кб
Скачать

24. Защита информации в бд. Методы и средства зашиты.

В современных СУБД поддерживается один из двух наиболее общих подходов

к вопросу обеспечения безопасности данных: избирательный подход и обязательный подход.

• В случае избирательного управления некоторый пользователь обладает различными правами (привилегиями или полномочиями) при работе с данными объектами.

• В случае неизбирательного управления, наоборот, каждому объекту данных присваивается некоторый классификационный уровень, а каждый пользователь обладает некоторым уровнем допуска. При таком подходе доступом к определенному объекту данных обладают только пользователи с соответствующим уровнем допуска. –

Пользователи могут быть объединены в специальные группы пользователей,

Один пользователь может входить в несколько групп.

- Пользователю может быть назначена одна или несколько ролей.

Методы и средства защиты:

Методы:

1) блокировка ответа при неправильном числе запросов;

2) искажение ответа путем округления и другой преднамеренной коррекции данных;

3) разделение баз данных;

4) случайный выбор записи для обработки;

5) контекстно-ориентированная защита;

6) контроль поступающих запросов.

Защита информации: включает в себя несколько аспектов:

а) гибкую, многоуровневую и надежную регламентацию полномочий пользователей;

б) наличие средств для поддержания целостности и непротиворечивости данных;

в) присутствие в системе многофункциональных процедур архивации, восстановления и мониторинга данных, обеспечивающих сохранность данных при программных и аппаратных сбоях.

25. Классификация методов проектирования эис

Метод проектирования - способ создания проекта системы, поддерживаемый определенными средствами проектирования.

Методы проектирования ЭИС можно классифицировать:

По степени автоматизации:

• ручного проектирования , при котором проектирование компонентов ЭИС осуществляется без использования специальных инструментальных программных средств, а программирование - на алгоритмических языках;

• компьютерного проектирования , которое производит генерацию или конфигурацию (настройку) проектных решений на основе использования специальных инструментальных программных средств.

По степени использования типовых проектных решений:

• оригинального (индивидуального) проектирования , когда проектные решения разрабатываются <с нуля>;

• типового проектирования , предполагающего конфигурацию ЭИС из готовых типовых проектных решений (программных модулей).

По степени адаптивности проектных решений:

• реконструкции , когда адаптация проектных решений выполняется путем переработки компонентов (перепрограммирования программных модулей);

• параметризации , когда проектные решения настраиваются (переконфигурируются) в соответствии с изменяемыми параметрами;

• реструктуризации модели , когда изменяется модель проблемой области, на основе которой автоматически перегенерируются проектные решения.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]