Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба2

.pdf
Скачиваний:
4
Добавлен:
26.11.2022
Размер:
457.67 Кб
Скачать

Министерство науки и высшего образования Российской Федерации Федеральное государственное бюджетное образовательное учреждение высшего образования

ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР) Кафедра комплексной информационной безопасности электронно-

вычислительных систем (КИБЭВС)

РАЗГРАНИЧЕНИЕ ДОСТУПА Отчет по лабораторной работе №2 по дисциплине

«Безопасность систем баз данных»

Вариант №7

Студент гр. 730-2

_______Подойницын К.В.

21.10.2022

Принял Преподаватель каф. КИБЭВС

_______Сахарбеков Р.Д. 21.10.2022

Томск 2022

Введение

Целью работы является изучение принципов работы разделения прав доступа в базах данных на примере СУБД Microsoft SQL Server.

2

Ход работы

Согласно варианту 7 требуется создать роль «дизайнер онлайн магазина», уровня базы данных, определить круг данных, к которым должен выполнятся доступ, и выбрать на его основании 5 таблиц в базе данных и выдать права доступа к ним.

Матрица доступа для предметной области «AdventureWorks2019»

представлена в таблице 1.

Таблица 1 – Матрица доступа

Production.Culture

SELECT

 

 

Production.ProductReview

SELECT,

 

INSERT,

 

DELETE

 

 

Production.ProductCategory

SELECT,

 

INSERT,

 

DELETE

 

 

Production.ProductDescription

SELECT,

 

INSERT,

 

UPDATE

 

 

Production.ProductPhoto

SELECT,

 

INSERT,

 

DELETE,

 

UPDATE

 

 

После определения таблиц и прав доступа к ним, создадим и настроим роль уровня базы данных (рисунок 1).

Рисунок 1 – Создание и настройка роли

3

После успешного создания роли требуется создать и настроить пару имя входа/имя пользователя (рисунок 2).

Рисунок 2 – Создание пары

Далее требуется выставить разрешения, чтобы пользователь мог подключиться к СУБД используя логин и пароль (рисунок 3).

Рисунок 3 – Настройка свойств сервера

4

Далее необходимо выставить разрешение, на подключение к SQL Server,

с помощью протокола TCP/IP (рисунок 4).

Рисунок 4 – Разрешение на подключение по протоколу TCP/IP

Теперь выполним подключение к СУБД используя ранее созданные логин и пароль и выполним проверку (рисунок 5).

Рисунок 5 – Подключение к СУБД

5

Заключение

В ходе выполнения лабораторной работы были изучены принципы работы разделения прав доступа в базах данных на примере СУБД Microsoft

SQL Server.

6

Соседние файлы в предмете Безопасность систем баз данных