Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Системы компьютерного моделирования в деревообработке. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
15.08.2026
Размер:
708 Кб
Скачать

способ ее применения могут варьироваться. Обычно в системном каталоге хранятся следующие сведения:

имена, типы и размеры элементов данных;

имена связей;

ограничения поддержки целостности, накладываемые на данные;

имена санкционированных пользователей;

внешняя, концептуальная и внутренняя схемы и отображения между ними;

статистические данные (частота транзакций, счетчик обращения к объектам базы данных).

Системный каталог позволяет достичь определенных преимуществ:

информация о данных может быть централизованно собрана и сохранена, что позволит контролировать доступ к этим данным, как и к любому другому ресурсу;

можно определить смысл данных, что поможет другим пользователям понять их назначение;

упрощается сообщение, так как сохраняются точные определения смысла данных, также могут быть указаны один или несколько пользователей, которые являются владельцами данных или обладают правом доступа к ним;

благодаря централизованному хранению избыточность и противоречивость описания отдельных элементов данных могут быть легко обнаружены;

внесенные в базу данных изменения могут быть запротоколированы;

последствия любых изменений могут быть определены еще до их внесения, поскольку в системном каталоге зафиксированы все существующие элементы данных, установленные между ними связи, а также все их пользователи;

меры обеспечения безопасности могут быть дополнительно усилены;

появляются новые возможности организации поддержки целостности данных;

может выполняться аудит сохраняемой информации.

3. Поддержка транзакций. СУБД должна иметь механизм, который гарантирует выполнение либо всех операций обновления данной транзакции, либо ни одной из них. Транзакция представляет собой набор действий, выполняемых отдельным пользователем или прикладной программой с целью доступа или изменения содержимого базы

51

данных (например, удаление сведений о сотруднике из базы данных и передача ответственности за всю курируемую им работу другому сотруднику). Если во время выполнения транзакции произойдет сбой, например из-за выхода из строя компьютера, база данных попадет в противоречивое состояние, поскольку некоторые изменения уже будут внесены, а остальные – нет. В этом случае все частичные изменения должны быть отменены для возвращения базы данных в исходное непротиворечивое состояние.

4.Сервисы управления параллельностью. СУБД должны иметь механизм, который гарантирует корректное обновление базы данных при параллельном выполнении операций обновления многими пользователями. Одна из основных целей создания и использования СУБД заключается в том, чтобы множество пользователей могли осуществлять доступ к совместно обрабатываемым данным. Параллельный доступ сравнительно просто организовать, если все пользователи выполняют только чтение данных. Конфликтные ситуации с нежелательными последствиями легко могут возникнуть, когда два и более пользователей пытаются обновить данные. СУБД должна гарантировать, что при одновременном доступе к базе данных многих пользователей таких конфликтов не произойдет.

5.Сервисы восстановления. СУБД должна предоставлять средства восстановления базы данных на случай какого-либо ее повреждения или разрушения. Сбой может произойти в результате выхода из строя системы или запоминающего устройства, возможны ошибки аппаратного и программного обеспечения, которые могут привести к останову СУБД. К тому же пользователь может потребовать отмены операции. Во всех подобных случаях СУБД должна предоставить механизм восстановления базы данных и возврата к ее непротиворечивому состоянию. Сервисы восстановления тесно связаны с управлением транзакциями.

6.Сервисы контроля доступа к данным. СУБД должна иметь ме-

ханизм, гарантирующий возможность только санкционированного доступа к базе данных. Иногда требуется скрыть некоторые хранимые в базе данных сведения от других пользователей. Кроме того, базу данных следует защитить от любого несанкционированного доступа. Термин «безопасность» относится к защите базы данных от преднамеренного или случайного несанкционированного доступа.

7.Поддержка обмена данными. СУБД должна обладать способ-

ностью к интеграции с коммуникационным программным

52

обеспечением. Большинство пользователей осуществляют доступ к базе данных с помощью терминалов. Иногда эти терминалы подсоединены непосредственно к компьютеру с СУБД. В других случаях терминалы могут находиться на значительном удалении и обмениваться данными с компьютером, на котором располагается СУБД, через сеть. В любом случае СУБД получает запросы в виде сообщений об обмене данными (communications messages) и аналогичным образом отвечает на них. Такая передача данных управляется менеджером обмена данными. Хотя этот менеджер не является частью собственно СУБД, тем не менее, чтобы быть коммерчески жизнеспособной, любая СУБД должна обладать способностью интеграции с разнообразными существующими менеджерами обмена данными. Даже СУБД для персональных компьютеров должны поддерживать работу в локальной сети, чтобы вместо нескольких баз данных для каждого пользователя можно было установить одну централизованную базу данных и использовать ее как общий ресурс для всех пользователей. При этом предполагается, что не база данных должна быть распределена в сети, а удаленные пользователи должны иметь возможность доступа к централизованной базе данных. Такая топология называется распределенной обработкой.

8.Службы поддержки целостности данных. СУБД должна об-

ладать инструментами контроля за тем, чтобы данные и их изменения соответствовали заданным правилам. Целостность базы данных означает корректность и непротиворечивость хранимых данных. Она может рассматриваться как еще один тип защиты базы данных, но в более широком смысле целостность связана с качеством самих данных. Целостность обычно выражается в виде ограничений или правил сохранения непротиворечивости данных (например, сотрудник не имеет права работать больше, чем на полторы ставки в данной организации).

9.Службы поддержки независимости от данных. СУБД должна обладать инструментами поддержки независимости программ от фактической структуры базы данных. Обычно независимость достигается за счет реализации механизма поддержки представлений или подсхем. Физическая независимость от данных достигается достаточно просто, чего нельзя сказать о логической независимости от данных. Как правило, система легко адаптируется к добавлению нового объекта, атрибута или связи, но не к их удалению. В некоторых системах вообще запрещается вносить любые изменения в уже существующие компоненты логической схемы.

53

10. Вспомогательные службы. СУБД должна предоставлять некоторый набор различных вспомогательных служб. Вспомогательные утилиты обычно предназначены для оказания помощи администратору БД (АБД) в эффективном администрировании базы данных.

Приведем примеры таких утилит:

утилиты импортирования, предназначенные для загрузки данных из плоских файлов или других СУБД, а также утилиты экспортирования, служащие для выгрузки базы данных в плоские файлы или другие СУБД;

средства мониторинга, предназначенные для отслеживания характеристик функционирования и использования базы данных;

программы статистического анализа, позволяющие оценить производительность, или степень использования, базы данных;

инструменты реорганизации индексов, предназначенные для перестройки индексов и обработки случаев их переполнения;

инструменты сборки мусора и перераспределения памяти для физического устранения удаленных записей с запоминающих устройств, объединения освобожденного пространства и перераспределения памяти в случае необходимости.

5 . И С П О Л Ь З О В А Н И Е Р Е С У Р С О В И Н Т Е Р Н Е Т А

5 . 1 . Р е с у р с ы и н т е р н е т а , и х н а з н а ч е н и е и х а р а к т е р и с т и к и

Интернет – Глобальная телекоммуникационная сеть информационных и вычислительных ресурсов. Служит физической основой для Всемирной паутины. Часто упоминается как Всемирная сеть, Глобальная сеть либо просто Сеть. Представляет собой мертвое объединение восковых систем, что не гарантирует качества связи, но обеспечивает хорошую устойчивость и независимость функционирования системы в целом от работоспособности какого-либо ее участка.

В настоящее время, когда слово «интернет» употребляется в обиходе, чаще всего имеется в виду Всемирная паутина и доступная в ней информация, а не сама физическая сеть. К середине 2008 года число пользователей, регулярно использующих интернет, составило около 1,5 млрд человек (около четверти населения Земли). Всемирная компьютерная сеть Интернет вместе с персональными компьютерами образует технологическую основу для развития международной концепции Всемирного информационного общества.

Изначально основным назначением интернета был поиск информации в Сети. Если ранее Сеть использовалась исключительно в качестве среды передачи файлов и сообщений электронной почты, то сегодня решаются более сложные задачи распределенного доступа к ресурсам. Около трех лет назад были созданы оболочки, поддерживающие функции сетевого поиска и доступа к распределенным информационным ресурсам, электронным архивам.

Интернет, служивший когда-то исключительно исследовательским и учебным группам, чьи интересы простирались вплоть до доступа к суперкомпьютерам, становится все более популярным в деловом мире. Компании соблазняют быстрота, дешевая глобальная связь, удобство для проведения совместных работ, доступные программы, уникальная база данных Сети. Они рассматривают Глобальную сеть как дополнение к своим собственным локальным сетям.

При низкой стоимости услуг (часто это только фиксированная ежемесячная плата за используемые линии или телефон) пользователи

55

могут получить доступ к коммерческим и некоммерческим информационным службам США, Канады, Австралии и многих европейских стран. В архивах свободного доступа Сети можно найти информацию практически по всем сферам человеческой деятельности, начиная с новых научных открытий до прогноза погоды на завтра.

Кроме того, интернет предоставляет уникальные возможности дешевой, надежной и конфиденциальной глобальной связи по всему миру. Это оказывается очень удобным для фирм, имеющих свои филиалы по всему миру, транснациональных корпораций и структур управления. Обычно использование инфраструктуры интернета для международной связи обходится значительно дешевле прямой компьютерной связи через спутниковый канал или через телефон.

Основные характеристики интернета:

1.У интернета нет собственника, так как он является совокупностью сетей, которые имеют различную географическую принадлежность.

2.Интернет нельзя выключить целиком, поскольку маршрутизаторы сетей не имеют единого внешнего управления.

3.Интернет стал достоянием всего человечества.

4.У Интернета имеется много полезных и вредных свойств, эксплуатируемых заинтересованными лицами.

5.Интернет – прежде всего средство открытого хранения и распространения информации. По маршруту транспортировки незашифрованная информация может быть перехвачена и прочитана.

6.Интернет может связать каждый компьютер с любым другим компьютером, подключенным к Сети, так же, как и телефонная сеть, если телефон имеет автоответчик, он способен распространять информацию, записанную в него, любому позвонившему.

7.Сайты в интернете распространяют информацию индивидуально, по инициативе читателя.

8.Спам-серверы и «зомби-сети» распространяют информацию по инициативе отправителя и забивают почтовые ящики пользователей электронной почты спамом точно так же, как забивают реальные почтовые ящики распространители рекламных листовок и брошюр. Распространение информации в интернете имеет такую же природу, как и слухи в социальной среде. Если к информации есть большой интерес, она распространяется широко и быстро, нет интереса – нет распространения.

Чтение информации, полученной из интернета или из любой другой сети ЭВМ, относится, как правило, к непубличному воспроизведению произведения. За распространение информации в интернете

56

(разглашение), если это государственная или иная тайна, клевета, другие запрещенные законом к распространению сведения, вполне возможна юридическая ответственность по законам того места, откуда информация введена.

5 . 2 . Э л е к т р о н н а я п о ч т а

Электронная почта (англ. email, e-mail, от англ. electronic mail) – тех-

нология и предоставляемые ею услуги по пересылке и получению электронных сообщений (называемых письмами или электронными письмами) по распределенной (в том числе глобальной) компьютерной сети. Электронная почта по составу элементов и принципу работы практически повторяет систему обычной (бумажной) почты, заимствуя как термины (почта, письмо, конверт, вложение, ящик, доставка и др.), так и характерные особенности (простота использования, задержки передачи сообщений, достаточная надежность и в то же время отсутствие гарантии доставки).

Достоинствами электронной почты являются: легко воспринимаемые и запоминаемые человеком адреса вида: имя пользователя@имя домена (например, somebody@example.com); возможность передачи как простого текста, так и форматированного, а также произвольных файлов; независимость серверов (в общем случае они обращаются друг к другу непосредственно); достаточно высокая надежность доставки сообщения; простота использования человеком и программами.

Недостатки электронной почты: наличие такого явления, как спам (массовые рекламные и вирусные рассылки); теоретическая невозможность гарантированной доставки конкретного письма; возможные задержки доставки сообщения (до нескольких суток); ограничения на размер одного сообщения и на общий размер сообщений в почтовом ящике (персональные для пользователей).

В настоящее время любой начинающий пользователь может завести свой бесплатный электронный почтовый ящик, для чего достаточно зарегистрироваться на одном из интернет-порталов.

Электронная почта, или e-mail, – самый популярный вид использования интернета. С помощью электронной почты в интернете вы можете послать письмо миллионам людей по всей планете. Существуют

57

шлюзы частных почтовых систем в интернетовский e-mail, что занчительно расширяет ее возможности.

Помимо взаимодействия типа «один передает одному», e-mail может поддерживать списки электронных адресов для рассылки, поэтому человек или организация может послать e-mail по всему этому списку адресов людей или организаций. Иногда списки рассылки e-mail имеют элементы, являющиеся указателями на другие списки рассылки, поэтому одно письмо может быть в конце концов доставлено тысячам людей.

Разновидностью списков рассылки являются дискуссионные группы на основе e-mail. Их участники посылают письмо центральному серверу списка рассылки, и сообщения рассылаются всем другим членам группы. Это позволяет людям, находящимся в разных временных зонах или на разных континентах, вести интересные дискуссии. С помощью специальных программ люди могут подписаться на список или отписаться от него без помощи человека. Серверы списков рассылки часто предоставляют другие сервисы, такие как получение архивов, дайджестов сообщений или связанных с сообщениями файлов. Группы новостей USENET являются усовершенствованием дискуссионных почтовых групп.

Электронная почта становится все более важным условием ведения повседневной деятельности. Организациям нужны политики для электронной почты, чтобы помочь сотрудникам правильно ее использовать, уменьшить риск умышленного или неумышленного неправильного ее использования и чтобы гарантировать, что официальные документы, передаваемые с помощью электронной почты, правильно обрабатываются. Аналогично политике использования телефона организациям необходимо разработать политику для правильного использования электронной почты.

Политика должна давать общие рекомендации в следующих областях:

использование электронной почты для ведения деловой деятельности;

использование электронной почты для ведения личных дел;

управление доступом и сохранение конфиденциальности сообщений;

администрирование и хранение электронных писем;

58

5 . 3 . П о н я т и е э л е к т р о н н о й ц и ф р о в о й п о д п и с и . Т е х н и ч е с к о е о б е с п е ч е н и е э л е к т р о н н о й

ц и ф р о в о й п о д п и с и . О р г а н и з а ц и о н н о е о б е с п е ч е н и е э л е к т р о н н о й ц и ф р о в о й п о д п и с и

Электро́нная цифрова́я по́дпись (ЭЦП) – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, установить отсутствие искажения информации в электронном документе, а также обеспечить неотказуемость подписавшегося [3].

Схема электронной подписи обычно включает в себя:

алгоритм генерации ключевых пар пользователя;

функцию вычисления подписи;

функцию проверки подписи.

Функция вычисления подписи на основе документа и секретного ключа пользователя вычисляет собственно подпись. В зависимости от алгоритма функция вычисления подписи может быть детерминированной или вероятностной. Детерминированные функции всегда вычисляют одинаковую подпись по одинаковым входным данным. Вероятностные функции вносят в подпись элемент случайности, что усиливает криптостойкость алгоритмов ЭЦП. Однако для вероятностных схем необходим надежный источник случайности (либо аппаратный генератор шума, либо криптографически надежный генератор псевдослучайных бит), что усложняет реализацию.

В настоящее время детерминированные схемы практически не используются. Даже в изначально детерминированные алгоритмы сейчас внесены модификации, превращающие их в вероятностные (так, в алгоритм подписи RSA вторая версия стандарта PKCS#1 добавила предварительное преобразование данных (OAEP), включающее в себя, среди прочего, зашумление).

Функция проверки подписи проверяет, соответствует ли данная подпись данному документу и открытому ключу пользователя. Открытый ключ пользователя доступен всем, так что любой может проверить подпись под данным документом.

59

Поскольку подписываемые документы переменной (и достаточно большой) длины, в схемах ЭЦП зачастую подпись ставится не на сам документ, а на его хэш. Для вычисления хэша используются криптографические хэш-функции, что гарантирует выявление изменений документа при проверке подписи. Хэш-функции не являются частью алгоритма ЭЦП, поэтому в схеме может быть использована любая надежная хэш-функция.

Алгоритмы ЭЦП делятся на два больших класса: обычные цифровые подписи и цифровые подписи с восстановлением документа. Обычные цифровые подписи необходимо пристыковывать к подписываемому документу. К этому классу относятся, например, алгоритмы, основанные на эллиптических кривых (ECDSA, ГОСТ Р 34.10-2001, ДСТУ 4145-2002). Цифровые подписи с восстановлением документа содержат в себе подписываемый документ: в процессе проверки подписи автоматически вычисляется и тело документа. К этому классу относится один из самых популярных алгоритмов – RSA.

Следует различать электронную цифровую подпись и код аутентичности сообщения, несмотря на схожесть решаемых задач (обеспечение целостности документа и неотказуемости авторства). Алгоритмы ЭЦП относятся к классу асимметричных алгоритмов, в то время как коды аутентичности вычисляются по симметричным схемам [2].

Электронная цифровая подпись может иметь следующее назначение:

удостоверение источника документа. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесенные изменения», «метка времени» и т. д.;

защита от изменений документа. При любом случайном или преднамеренном изменении документа (или подписи) изменится хэш, следовательно, подпись станет недействительной;

невозможность отказа от авторства. Так как создать корректную подпись можно, лишь зная закрытый ключ, а он известен только владельцу, то владелец не может отказаться от своей подписи под документом;

сдача предприятиями и коммерческими организациями финансовой отчетности в государственные учреждения в электронном виде;

организация юридически значимого электронного документооборота.

Возможные атаки на ЭЦП:

1) Подделка подписи. Получение фальшивой подписи, не имея секретного ключа, – задача практически не решаемая даже для очень слабых шифров и хэшей.

60

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]