Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по КИТ.doc
Скачиваний:
10
Добавлен:
26.09.2019
Размер:
194.56 Кб
Скачать

45. Пользователи базы данных. Администратор базы данных, его функции.

Пользователь БД (user) - это физическое или юридическое лицо, которое имеет доступ к БД и пользуется услугами информационной системы для получения информации. Существуют различные категории пользователей: Конечные пользователи. Это основная категория пользователей, в интересах которых создается БД. В зависимости от особенностей создаваемой БД круг конечных пользователей может различаться. Это могут быть случайные пользователи, которые обращаются за информацией к БД время от времени и регулярные пользователи. Администратор базы данных (АМД) – это лицо или группа лиц, отвечающих за выработку требований к базе данных, ее проектирование, создание, эффективное использование и сопровождение. К основным функциям группы администратора БД относят: 1. Анализ предметной области: описание предметной области, выявление ограничений целостности, определение статуса (доступности, секретности) данных, определение потребностей пользователей. 2. Проектирование структуры БД: описание информационного содержания и внутренней структуры БД. 3. Задание ограничений целостности при описании структуры БД. 4. Первоначальная загрузка и ведение БД. 5. Защита данных. 6. Обеспечение восстановления БД. 7. Анализ обращений пользователей: сбор статистики по характеру запросов, времени их выполнения. 8. Анализ эффективности функционирования БД: анализ показателей функционирования БД, планирование реструктуризации. 9. Работа с конечными пользователями: сбор информации об изменении предметной области, об оценке работы БД, обучение и консультирование пользователей 10. Подготовка и поддержание системных средств: анализ существующих на рынке программных средств и возможность их использования, проверка работоспособности закупаемых программных средств. 11. Организационно-методическая работа по проектированию БД.

46. Защита баз данных. Актуальность защиты баз данных. Причины, вызывающие разрушение базы данных.

По мере того как деятельность организаций всё больше зависит от компьютерных информационных технологий, проблемы защиты баз данных становятся всё более актуальными. Угрозы потери конфиденциальной информации стали обычным явлением в современном компьютерном мире. Если в системе защите есть недостатки, то данным может быть нанесен ущерб, который может быть выражен в: нарушении целостности данных, потере важной информации, попадании важных данных посторонним лицам и т.д. Каждый сбой работы базы данных может парализовать работу целых корпораций, банков, что приведет к ощутимым материальным потерям. Защита данных становится одной из самых актуальных проблем в современных компьютерных технологиях. Чтобы обеспечить защиту данных в компьютерных системах необходимо определить перечень мер, обеспечивающих защиту.

47. Методы защиты базы данных.

Методы защиты делятся на две группы: основные и дополнительные. К основным средствам защиты относится: 1)защита паролем; 2)шифрование данных и программ; 3)разграничение прав доступа к объектам базы данных; 4)защита полей и записей таблиц БД. Защита паролем представляет собой простой и эффективный способ защиты БД от несанкционированного доступа. Пароли устанавливаются пользователями или администраторами БД. Парольная защита является достаточно слабым средством, особенно если пароль не шифруется. Шифрование – это преобразование читаемого текста в нечитаемый текст, при помощи некоторого алгоритма; применяется для защиты уязвимых данных. Процесс дешифрования восстанавливает данные в исходное состояние. В целях контроля использования основных ресурсов СУБД во многих системах имеются средства установления прав доступа к объектам БД. Права доступа определяют возможные действия над объектами. По отношению к таблицам могут предусматриваться следующие права доступа: -просмотр (чтение) данных; -изменение (редактирование) данных; -добавление новых записей; -добавление и удаление данных; -изменение структуры таблицы. Защита данных в полях таблиц предусматривает следующие уровни прав доступа: -полный запрет доступа; -только чтение; -разрешение всех операций (просмотр, ввод новых значений, удаление и изменение). По отношению к формам могут предусматриваться две основные операции: -вызов для работы и проектирование (режим Конструктора). Запрет вызова Конструктора. -защита отдельных элементов. Например, некоторые поля исходной таблицы вообще могут отсутствовать или скрыты от пользователя, а некоторые поля - доступны для просмотра. К дополнительным средствам защиты БД можно отнести такие, которые нельзя прямо отнести к средствам защиты, но которые непосредственно влияют на безопасность данных. Их составляют следующие средства: -встроенные средства контроля значений данных в соответствии с типами; -повышения достоверности вводимых данных; -обеспечения целостности связей таблиц.