Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
otvety_po_kit.docx
Скачиваний:
48
Добавлен:
29.02.2016
Размер:
303.89 Кб
Скачать

33. Администратирование базы данных .Защита баз данных

БД является ценным корпоративным ресурсом. Безвозвратная потеря данных подвергает бизнес серьезной опасности. Утраченные аппаратные ресурсы можно восстановить, а при отсутствии мер по защите и восстановлению утраченных данных восстановить их невозможно. По оценкам исследователей технологий БД, среди компаний, пострадавших от катастроф и переживших крупную необратимую потерю данных, 43 % не смогли продолжить свою деятельность.

Разрушение и потеря данных в базе могут быть вызваны рядом причин:

1) сбои оборудования;

2) физические воздействия на аппаратные средства;

3) стихийные бедствия;

4) ошибки санкционированных пользователей;

5) умышленные вредоносные действия несанкционированных пользователей или программ;

6) программные ошибки СУБД или операционной системы;

7) ошибки в прикладных программах;

8) совместное выполнение конфликтных запросов пользователей и др.

Защита БД должна решать две основные задачи:

1) обеспечение безопасности данных – защита данных от разрушения в результате преднамеренных или случайных действий пользователей и программ, сбоев аппаратуры, а также от потери данных в случае различных катастроф;

2) обеспечение секретности данных – защита от несанкционированного доступа к данным.

Большинство современных СУБД имеют специальные средства защиты БД: защита паролем, шифрование данных, разграничение прав доступа.

Главное достоинство защиты с помощью пароля – простота и привычность. Тем не менее из-за невозможности сохранения в ряде случаев паролей в тайне такой защиты оказывается недостаточно.

База данных может храниться на диске в зашифрованном виде. Шифрование– это преобразование исходных данных по специальным алгоритмам чтобы скрыть содержание исходной информации. Дешифрование– это обратный процесс.

Разграничение прав доступаиспользуется в любой многопользовательской СУБД. Администратор БД настраивает права доступа пользователей в соответствии с их служебными обязанностями. Например, в таблицах можно независимо управлять правами на чтение, добавление, удаление и изменение записей. В некоторых СУБД можно управлять доступом на уровне отдельного столбца таблицы.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]