Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ШПОРЫ 51 вопрос.doc
Скачиваний:
5
Добавлен:
25.09.2019
Размер:
276.48 Кб
Скачать

47. Защита баз данных. Актуальность защиты баз данных. Причины, вызывающие разрушение базы данных.

Microsoft Access – это полнофункциональная реляционная СУБД. В ней предусмотрены все необходимые средства для определения и обработки данных, а так же для управления ими при работе с большими объемами информации. Информация, имеющая определенную ценность, нуждается в защите, как от человека так и от несанкционированного доступа.

Защита паролем, сохранение базы данных в виде MDE-файла (в этом случае базу данных можно открывать для просмотра, но не для изменения) могут «закрыть» для случайного пользователя возможности, которые не разрешается использовать. Но опытный пользователь Access может открыть базу данных при нажатой клавише Shift (чтобы не запустить приложение), изучить исходные тексты процедур и определить, как «взломать» защиту. Чтобы действительно предотвратить несанкционированный доступ к объектам этой базы, необходимо использовать средства защиты, встроенные в Access. Вряд ли существует абсолютно надежная компьютерная система защиты. Хотя средства защиты Microsoft Access считаются одними из лучших для персональных компьютеров, найдутся умельцы, которые при наличии времени смогут проникнуть в вашу защищённую базу данных Access. Если нужна более надежная защита данных, подумайте о переходе к другой системе управления базами данных класса Microsoft SQL Server.

48. Методы защиты базы данных. Защита паролем. Шифрование. Разграничение прав доступа.

Методы защиты делятся на две группы: основные и дополнительные.

К основным средствам защиты относится: –защита паролем; –шифрование данных и программ; – разграничение прав доступа к объектам базы данных; –защита полей и записей таблиц БД.

Защита паролем представляет собой простой и эффективный способ защиты БД от несанкционированного доступа. Пароли устанавливаются пользователями или администраторами БД. Парольная защита является достаточно слабым средством, особенно если пароль не шифруется.

Шифрование – это преобразование читаемого текста в нечитаемый текст, при помощи некоторого алгоритма; применяется для защиты уязвимых данных. Процесс дешифрования восстанавливает данные в исходное состояние.

В целях контроля использования основных ресурсов СУБД во многих системах имеются средства установления прав доступа к объектам БД. Права доступа определяют возможные действия над объектами.

По отношению к таблицам могут предусматриваться следующие права доступа:

  •   просмотр (чтение) данных;

  •   изменение (редактирование) данных;

  •   добавление новых записей;

  •   добавление и удаление данных;

  •   изменение структуры таблицы.

Защита данных в полях таблиц предусматривает следующие уровни прав доступа:

  •   полный запрет доступа;

  •   только чтение;

  • разрешение всех операций (просмотр, ввод новых значений, удаление и изменение).

По отношению к формам могут предусматриваться две основные операции:

  •   вызов для работы и проектирование (режим Конструктора). Запрет вызова Конструктора.

  •   защита отдельных элементов. Например, некоторые поля исходной таблицы вообще могут отсутствовать или скрыты от пользователя, а некоторые поля - доступны для просмотра.

К дополнительным средствам защиты БД можно отнести такие, которые нельзя прямо отнести к средствам защиты, но которые непосредственно влияют на безопасность данных. Их составляют следующие средства:

  •   встроенные средства контроля значений данных в соответствии с типами;

  •   повышения достоверности вводимых данных;

  •   обеспечения целостности связей таблиц;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]