Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать

3) Наиболее известные современные субд.

К наиболее известным и широко используемым современным СУБД относятся: – Microsoft SQL Server; – Oracle Database; – MySQL; – PostgreSQL; – IBM Db2; – в ряде систем – локальные/встраиваемые СУБД типа SQLite и др.

В методических материалах отдельно рассматриваются примеры реализации механизмов безопасности для MS SQL Server и Oracle.

4) Алгоритм проверки аутентификации пользователя в mssqlServer.

В MS SQL Server поддерживаются режимы аутентификации: Windows (интегрированный) и смешанный. Алгоритм проверки аутентификации можно описать следующим образом.

При попытке подключения к серверу БД проверяется, какой режим аутентификации установлен (Windows Authentication Mode или Mixed Mode).

Если используется Windows Authentication Mode, то: – пользователь проходит аутентификацию в домене/операционной системе; – SQL Server получает от ОС сведения об учетной записи и проверяет, разрешён ли этому пользователю (или его группе) доступ к данному экземпляру сервера БД; – если доступ разрешён, подключение устанавливается без ввода отдельного SQL-логина и пароля; в противном случае пользователю выдается сообщение об отказе в подключении.

Если используется Mixed Mode, то: – SQL Server сначала может попытаться использовать Windows-аутентификацию (если клиент так настроен); – если используется SQL-аутентификация, пользователь передает серверу логин и пароль SQL Server; – SQL Server сравнивает переданные логин/пароль с записями в собственных системных таблицах; – при корректных реквизитах и наличии разрешения на подключение соединение устанавливается; при ошибке логина/пароля или отсутствии прав на подключение выдаётся сообщение об отказе.

Таким образом, в обоих режимах обеспечивается проверка подлинности (аутентификация) с последующей проверкой полномочий по работе с базами данных и объектами.

5) Для чего используется механизм разграничения доступа на уровне субд?

Механизм разграничения доступа на уровне СУБД используется для:

– ограничения действий пользователей и приложений в строгом соответствии с их полномочиями; – реализации принципа минимально необходимых прав (каждому пользователю предоставляются только те права, которые нужны ему для выполнения служебных обязанностей); – предотвращения несанкционированного чтения, изменения или удаления данных; – удобного и централизованного управления правами (через GRANT/REVOKE, роли, группы); – поддержки сложных политик безопасности (например, разграничения доступа по ролям, подразделениям, уровням доверия); – уменьшения влияния ошибок приложений и вредоносных действий отдельных пользователей за счёт того, что СУБД не позволит им выполнить действия, на которые у них нет прав.

7 ЛАБА

1) Что называется телекоммуникационной инфраструктурой предприятия?

Телекоммуникационная инфраструктура предприятия – это совокупность технических и программных средств, обеспечивающих информационный обмен между узлами сети предприятия и внешними сетями. В её состав входят среда передачи (кабельные системы на основе витой пары, оптоволокна, радиочастотный ресурс), коммутационное и маршрутизирующее оборудование (концентраторы, коммутаторы, маршрутизаторы, радиомосты, точки беспроводного доступа), серверы и сетевые сервисы, а также протоколы и механизмы взаимодействия на различных уровнях модели OSI.