logo search
Шпоры по билетам

24. Защита информации в бд. Методы и средства зашиты.

В современных СУБД поддерживается один из двух наиболее общих подходов

к вопросу обеспечения безопасности данных: избирательный подход и обязательный подход.

• В случае избирательного управления некоторый пользователь обладает различными правами (привилегиями или полномочиями) при работе с данными объектами.

• В случае неизбирательного управления, наоборот, каждому объекту данных присваивается некоторый классификационный уровень, а каждый пользователь обладает некоторым уровнем допуска. При таком подходе доступом к определенному объекту данных обладают только пользователи с соответствующим уровнем допуска. –

Пользователи могут быть объединены в специальные группы пользователей,

Один пользователь может входить в несколько групп.

- Пользователю может быть назначена одна или несколько ролей.

Методы и средства защиты:

Методы:

1) блокировка ответа при неправильном числе запросов;

2) искажение ответа путем округления и другой преднамеренной коррекции данных;

3) разделение баз данных;

4) случайный выбор записи для обработки;

5) контекстно-ориентированная защита;

6) контроль поступающих запросов.

Защита информации: включает в себя несколько аспектов:

а) гибкую, многоуровневую и надежную регламентацию полномочий пользователей;

б) наличие средств для поддержания целостности и непротиворечивости данных;

в) присутствие в системе многофункциональных процедур архивации, восстановления и мониторинга данных, обеспечивающих сохранность данных при программных и аппаратных сбоях.