- •Вопрос 1. База данных. Модель представления данных. Субд. Классификация.
- •Вопрос 2. Модели данных. Иерархическая модель. Сетевая модель.
- •1) Иерархическая модель.
- •Вопрос 3. Модели данных. Реляционная модель. Постреляционная
- •2) Постреляционная модель.
- •Вопрос 4. Модели данных..Многомерная Объектно-ориентированная модель.
- •Вопрос 5. Проектирование бд. Инфологическая, логическая, физическая модель.
- •Вопрос 6.. Сущность. Классификация. Связь. Виды связей.
- •Вопрос 8. Проектирование бд. Универсальное отношение. Нормализация. Цель нормализации.
- •Вопрос 7. Первичный, внешний ключи. Основные операции по манипулированию с данными (проекция, селекция, естественное соединение, пересечение).
- •Вопрос 9. Функциональные зависимости. Первая нф. Вторая нф.Третья
- •Вопрос 10. Третья нф. Нф Бойса-Кодда. Четвертая нф. Пятая нф.
- •Вопрос 11. Язык sql. Стандарты. Основные группы операторов. Основные типы данных
- •Вопрос 12. Язык sql. Инструкции create table, insert, select
- •Вопрос 13. Модель "Клиент-сервер". Основные группы функций. Модель файлового сервера
- •Вопрос 14. Модель удаленного доступа к данным или модель rda.
- •Вопрос 15. Модель активного сервера бд. Модель сервера приложений
- •16. Модели взаимодействия серверных и клиентских процессов. Типы параллелилизма при выполнения при выполнении запросов.
- •Вопрос 17. Ansi. Процесс прохождения пользовательского запроса.
- •Вопрос 18. Системы автоматического проектирования баз данных. Нотация idef1x.
- •Вопрос 19. Управление доступом в субд. Субъекты доступа. Иерархия авторизации.
- •Вопрос 20. Виды привилегий в субд. Привилегии безопасности.
- •Вопрос 21. Виды привилегий в субд. Привилегии доступа. Правила назначения. Привилегии доступа к таблицам и представлениям бд.
- •Вопрос 22. Виды привилегий в субд. Привилегии доступа к бд. Привилегии доступа к субд.
- •Вопрос 23. Виды привилегий в субд. Использование представлений для управления доступом. Иерархия прав доступа.
- •24 Управление доступом в субд MySql. Виды, уровни привилегий.
- •Вопрос 25. Метки безопасности. Принудительный контроль доступа.
- •Вопрос 26. Поддержание целостности данных. Табличные ограничения. Ссылочные ограничения. Правила.
- •Вопрос 28. Поддержание целостности данных. Сериализация транзакций. Уровни изолированности пользователей
- •Вопрос 29. Регистрация действий пользователей.
- •Вопрос 30. Методы обеспечения доступности данных. Архивирование и резервное копирование бд.
- •31. Методы обеспечения доступности данных. Кластерная организация серверов бд. Репликация бд.
- •Вопрос 32. Методы обеспечения конфиденциальности данных. Угрозы, специфичные для субд.
- •33 Методы подключения конфиденциальности данных. Sql-инъекции.
- •Метод использования логического оператора or.
- •Использование функций комментирования
- •Для несанкционированного получения информации
- •Знание злоум-ком структуры бд
- •Не обрабвтываются ошибки, возвращаемые в субд
- •Отсутствие проверки корректности входных данных
- •Вопрос 23. Универсальные механизмы доступа к данным. Odbc.
- •Вопрос 24 Универсальные механизмы доступа к данным. Microsoft uda. Архитектура.
- •32. Виды привилегий в субд. Привилегии доступа к процедурам и событиям.
Вопрос 22. Виды привилегий в субд. Привилегии доступа к бд. Привилегии доступа к субд.
Все привилегии в СУБД делятся на две группы:
привилегии безопасности;
привилегии доступа.
Привилегии доступа выделяются пользователям, группам, ролям или всем посредством оператора GRANT и изымаются с помощью оператора REVOKE. Эти привилегии, как правило, присваивает владелец соответствующих объектов (он же - администратор базы данных) или обладатель привилегии security (обычно администратор сервера баз данных, имеющий имя root).
Прежде чем присваивать привилегии группам и ролям, их (группы и роли) необходимо создать с помощью операторов CREATE GROUP и CREATE ROLE. При создании группы задается список входящих в нее пользователей.
Привилегии доступа задаются с помощью инструкции grant, имеющей следующий формат
grant <привилегия>
on <объект>
to <субъект>
Набор привилегий доступа связан с видом объекта, доступ к которому предоставляется.
Привилегии доступа к СУБД.
Набор привилегий доступа к СУБД совпадает с привилегиями доступа к БД, но накладывается на все БД, находящиеся под управлением СУБД. Если на какую-либо базу привилегии прописаны отдельно, то они имеют высший приоритет.
Администратор БД может наложить ресурсное ограничение на администратора СУБД, однако, они не будут иметь силы.
Привилегии доступа к БД.
Данные привилегии представляют собой ряд ограничений на ресурсы, требуемые пользователю на выполнение запроса
Query ROW limit (n) - ограничение на предполагаемое количество строк, возвращаемых запросом;
Query CPU limit (n) - ограничение на загрузку процессора при выполнении запроса;
Query IO limit (n) - ограничение на число команд вв/выв, требуемых на выполнение запросов;
Create table – ограничение на создание таблиц
Create procedure - ограничение на создание процедур
Указанные ограничения проверяются на основании оценок, выдаваемых оптимизаторов запроса перед их выполнением.
Подобные ограничения препятствуют монополизации СУБД одним пользователем и направлены на поддержание доступности.
Вопрос 23. Виды привилегий в субд. Использование представлений для управления доступом. Иерархия прав доступа.
Все привилегии в СУБД делятся на две группы:
1) привилегии безопасности;
2) привилегии доступа.
Привилегии доступа выделяются пользователям, группам, ролям или всем посредством оператора GRANT и изымаются с помощью оператора REVOKE. Эти привилегии, как правило, присваивает владелец соответствующих объектов (он же - администратор базы данных) или обладатель привилегии security (обычно администратор сервера баз данных, имеющий имя root).
Прежде чем присваивать привилегии группам и ролям, их (группы и роли) необходимо создать с помощью операторов CREATE GROUP и CREATE ROLE. При создании группы задается список входящих в нее пользователей.
Привилегии доступа задаются с помощью инструкции grant, имеющей следующий формат
grant <привилегия>
on <объект>
to <субъект>
Набор привилегий доступа связан с видом объекта, доступ к которому предоставляется.
Представление – это виртуальная таблица, являющаяся результатом выполнения запроса к базовой таблице и создаваемая специально для управления доступом. Оно является полноправным объектом БД и используется для формирования требуемого набора данных, доступ к которым необходимо предоставить субъектам.
Иерархия прав доступа.
Оператор Grant и другие средства управления доступа позволяют реализовать следующие средства ограничения доступа:
1) Операционные ограничения (ограничения на выполнения операций);
2) Ограничения по значениям (за счет механизма представления);
3) Ограничения на ресурсы (за счет привилегий доступа к БД и СУБД).
Ограничения перечислены в порядке их проверки при выполнении запроса.
