лаба2
.pdfМинистерство науки и высшего образования Российской Федерации Федеральное государственное бюджетное образовательное учреждение высшего образования
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР) Кафедра комплексной информационной безопасности электронно-
вычислительных систем (КИБЭВС)
РАЗГРАНИЧЕНИЕ ДОСТУПА Отчет по лабораторной работе №2 по дисциплине
«Безопасность систем баз данных»
Вариант №7
Студент гр. 730-2
_______Подойницын К.В.
21.10.2022
Принял Преподаватель каф. КИБЭВС
_______Сахарбеков Р.Д. 21.10.2022
Томск 2022
Введение
Целью работы является изучение принципов работы разделения прав доступа в базах данных на примере СУБД Microsoft SQL Server.
2
Ход работы
Согласно варианту 7 требуется создать роль «дизайнер онлайн магазина», уровня базы данных, определить круг данных, к которым должен выполнятся доступ, и выбрать на его основании 5 таблиц в базе данных и выдать права доступа к ним.
Матрица доступа для предметной области «AdventureWorks2019»
представлена в таблице 1.
Таблица 1 – Матрица доступа
Production.Culture |
SELECT |
|
|
Production.ProductReview |
SELECT, |
|
INSERT, |
|
DELETE |
|
|
Production.ProductCategory |
SELECT, |
|
INSERT, |
|
DELETE |
|
|
Production.ProductDescription |
SELECT, |
|
INSERT, |
|
UPDATE |
|
|
Production.ProductPhoto |
SELECT, |
|
INSERT, |
|
DELETE, |
|
UPDATE |
|
|
После определения таблиц и прав доступа к ним, создадим и настроим роль уровня базы данных (рисунок 1).
Рисунок 1 – Создание и настройка роли
3
После успешного создания роли требуется создать и настроить пару имя входа/имя пользователя (рисунок 2).
Рисунок 2 – Создание пары
Далее требуется выставить разрешения, чтобы пользователь мог подключиться к СУБД используя логин и пароль (рисунок 3).
Рисунок 3 – Настройка свойств сервера
4
Далее необходимо выставить разрешение, на подключение к SQL Server,
с помощью протокола TCP/IP (рисунок 4).
Рисунок 4 – Разрешение на подключение по протоколу TCP/IP
Теперь выполним подключение к СУБД используя ранее созданные логин и пароль и выполним проверку (рисунок 5).
Рисунок 5 – Подключение к СУБД
5
Заключение
В ходе выполнения лабораторной работы были изучены принципы работы разделения прав доступа в базах данных на примере СУБД Microsoft
SQL Server.
6