Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4 курс (заочка) / Экзаменационные билеты / Ответы на билеты (УиАИС).docx
Скачиваний:
9
Добавлен:
30.10.2024
Размер:
4.49 Mб
Скачать
  1. Понятие администратора бд. Вопросы, входящие в компетенцию администратора бд.

Администратор базы данных (АБД) – отвечает за вопросы:

  • Концептуального, логического и физического проектирования базы данных;

  • Физической и логической целостности, мониторинга, выбора стратегий и реорганизации базы данных;

  • Сбора статистики, настройки параметров, контроля за производительностью;

  • Восстановления;

  • Копирования и реализации стратегий архивирования.

Билет №5

  1. Состав служб администратора системы и их назначение.

Службы управления конфигурацией – занимаются вопросами задания параметров запуска (инсталляции) операционных систем (ОС) и СУБД, заданием параметров запуска приложений.

Службы управления контролем характеристик и ошибочными ситуациями – осуществляют мониторинг и сбор статистики параметров информационной системы при помощи специальных программно-аппаратных комплексов, устанавливают критерии определения опасных и тревожных ситуаций, следят за их обнаружением и устранением, используют специальные методы и средства диагностики ошибок.

Службы управления безопасностью (службы защиты от несанкционированного доступа - НСД) – осуществляют комплекс мероприятий по противодействию различным угрозам несанкционированного доступа, настраивают работу различных ОС, СУБД и прикладных продуктов, внедряя их собственные средства защиты от НСД.

Служба управления производительностью – анализируют работу информационной системы и следят за такими параметрами, как время работы приложения, время отклика приложения, время обращения к дисковой подсистеме ввода-вывода, задержка передачи данных и др.

Служба планирования и развития – определяют техническую и экономическую эффективность от внедрения различного вида информационных услуг или сервисов компании, следят за появлением новых компьютерных технологий и оценивают целесообразность их использования, ведут внедряемые проекты и планируют работы других служб и компаний-поставщиков и инсталляторов по их реализации.

Службы эксплуатации и сопровождения – осуществляют архивирование (копирование) и восстановление ИС. Эти службы определяют режимы копирования (копируется вся система или её часть), расписание копирования (например, еженедельное с затиранием предыдущей копии), ведут базу данных копий при помощи программно-аппаратных средств, проводят проверки целостности данных (их непротиворечивости) средствами информационной системы (например, при помощи утилит СУБД), определяют стратегию восстановления информационной системы (например, режим автооткатов ОС).

Службы общего управление – занимаются управлением работы всех информационных служб, согласованием их действий, выработкой корпоративных стандартов (например, на формат документов), разработкой инструкций для пользователей, их обучением и консультацией, введением нормативно-справочной документации необходимой в организации.

  1. Средства защиты от несанкционированного доступа.

Защита БД администратором должна охватывать программное обеспечение, персонал, используемое оборудование, сами данные. Обычно проблемы защиты БД рассматриваются администратором с точки зрения таких потенциальных опасностей, как:

  • Похищение и фальсификация данных;

  • Утрата целостности;

  • Потеря доступности;

  • Утрата конфиденциальности.

Авторизация пользователей – это присвоение администратором имен (идентификаторов) и прав пользователям системы, что позволяет владельцу идентификатора иметь санкционированный доступ к системе или ее объектам.

Аутентификация пользователей – это механизм определения того, является ли пользователь тем, за кого себя выдает. Когда каждому пользователю в системе администратором присваивается идентификатор, ему же присваивается и уникальный пароль. Пароли должны быть зашифрованы средствами ИС, например, с помощью стандарта DES – стандарт с 56-битным симметричным ключом шифрования.

Аудит пользователя – это процесс контроля ресурсов, используемых пользователями, на предмет санкционированного доступа, санкционированного времени работы и разрешенных АБД операций над данными. Он осуществляется обычно с помощью средств ядра СУБД или дополнительных утилит СУБД.