Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Гайдамакин Н. А. Автоматизированные информационные системы, базы и банки данных. Вводный курс.doc
Скачиваний:
372
Добавлен:
02.05.2014
Размер:
4.3 Mб
Скачать

Вопросы и упражнения

1. Какие (функции администратора связаны с проектированием и вводом АИС в эксплуатацию?

2. Поясните цели и различия операций резервирования и архивиро­вания данных.

3. Какие операции обеспечивают надежность и работоспособность данных АИС?

4. Объясните цели, задачи и суть процессов журнализации в базах данных.

5. Какие задачи, и какими способами решаются в процессе ревизии баз данных?

6. Поясните необходимость и возможное содержание администрирования базы данных в однопользовательских АИС.

7. Дайте определение угрозам безопасности информации и поясни­те, ущерб каким свойствам (составляющим, характеристикам) информации они наносят в результате своего осуществления?

8. В чем заключается содержание, соотношение и различия поня­тии политики и моделей безопасности?

9. Дайте определения назначению, функциям и месту монитора бе­зопасности в структуре и функционировании защищенных инфор­мационных систем.

10. Приведите определение и поясните суть принципа дискрецион­ного разграничения доступа, способов его организации и управ­ления им.

11. Объясните принцип мандатного разграничения доступа и основные ограничения политики безопасности в модели Белл—ЛаПадула.

12. Почему идентификация и аутентификация являются обязательны­ми технологическими процессами в защищенных компьютерньк системах?

13. Приведите схему аутентификации объектов и поясните основные ее элементы. Где и в каком виде хранятся аутентификаторы?

14. Что является внутренним образом объекта аутентификации в па­рольных системах? Каковы достоинства и недостатки парольных систем?

15. Какие задачи решаются на основе технологии меток (дескрипто­ров) доступа?

16. Какие функции обеспечивают языки безопасности баз данных?

17. Какую модель безопасности, принципы организации и управления доступом обеспечивают SQL-инструкции GRANDи REVOKE?

18. Дайте определение «представления» базы данных. В чем преиму­щества и недостатки техники представлений в процессах разгра­ничения доступа к данным?

19. Перечислите и поясните основные направления в расширениях языка SQLв реляционных СУБД для реализации более совершенных и надежных систем безопасности данных.

20. Структура базы данных «Табель рабочего времени» содержит сле­дующие таблицы:

•«Сотрудники» — Таб.№, ФИО, Должность;

• «Подразделение» — №№, Наименование, Руководитель;

• «Табель» — Таб.№ сотрудника. Дата, Кол-во отработан­ных часов;

• «Нетрудоспособность» — Tu6.№ сотрудника, Причина/Ди­агноз, Дата начала, Дата окончания, Наличие справки;

• «Отпуска» — Таб.№ сотрудника, Вид, Дата начала, Дата окончания.

Текущие данные вносятся уполномоченными сотрудниками (та­бельщиками) по своим подразделениям. Для работы и доступа только к «своим» данным составьте представления объектов (таб­лиц) базы данных табельщику Иванову из отдела снабжения и предоставьте ему соответствующий доступ.

21. Структура базы данных «Учредительство» содержит следующие таблицы:

• «Лицо» — Код, ФИО, Дата рождения. Месторождения, Паспортные данные;

• «Организация» — Код ОКПО, Наименование, Условное наи­менование, Профиль деятельности(Производственный, Ком­мерческий, Посреднический, научно-производственный),Организационная форма(ЗАО, ОАО, и т. д.).Код Руководи­теля, Код глав. бухгалтера, Телефон;

• «Учредительство»—Код, Код учредителя-лица, Код учре­дителя-организации, Код учрежденной организации, Дата уч­реждения, Данные документа учредительства, Доля капи­тала, Форма капитала;

• «Адрес» — Код, Код Лица, Код Организации, Город, Район, Улица, № дома, № квартиры, Дата начала, Дата окончания.

Вводом и корректировкой данных занимаются несколько сотрудников,за каждым из которых закрепляется регистрация и веде­ние БД по различным организационным формам, профилю дея­тельности и району размещения регистрируемых организации. Для работы и доступа только к «своим» данным составьте пред­ставления объектов (таблиц) базы данных сотруднику Петрову, отвечающему за регистрацию посреднических акционерных об­ществ, размещающихся в Железнодорожном районе, и предос­тавьте ему соответствующий доступ.

22. Какие проблемы безопасности призваны решать технологии на­дежного проектирования и администрирования?

23. Что такое рабочая группа пользователей? Почему техника рабо­чих групп повышает безопасность в информационных системах?

24. В базе данных «Штаты подразделений» содержатся следующие таблицы:

• «Сотрудники»— Таб.№, ФИО, Подразделение, Должность (шт. категория);

• «Штатные категории» — Код категории, Наименование(На­чальник отдела. Зам. начальника отдела. Начальник сектора, Ведущий инженер. Старший инженер. Инженер, Техник),должностной оклад;

• «Подразделения»— №№, Наименование, Руководитель;

• «Штаты» —№№ подразделения, Код штатной категории, Количество должностей.

База данных необходима для обеспечения работы руководителей структурных подразделений (справочные функции), сотрудников отдела кадров (ведение базы данных) и бухгалтерии (использо­вание в начислении заработной платы). Составьте и обоснуйте целесообразную систему рабочих групп пользователей и табли­цу доступа к объектам базы данных.

25. В базе данных «Преподаватели и занятия» содержатся следую­щие таблицы:

• «Преподаватели» — Таб.№, ФИО, Кафедра(Истории, Ар­хивоведения, Документоведения),Должность (Зав.каф, Про­фессор, Преподаватель, Ассистент),Ученая степень(Канди­дат наук, Доктор наук),Ученое звание(Старший научный со­трудник, Доцент, Профессор, Академик);

• «Контракты/Труд.Соглашения» — №№. Код Преподавате­ля, Дата заключения, Срок действия, Ставка, Особые усло­вия;

• «Дисциплины»—Код дисциплины, Наименование, Количе­ство часов в учебном плане, Форма отчетности(Экзамен, Дифференцированный зачет. Зачет);

• «Занятия» — Дата, Время(1-я пара, 2-я пара, 3-я пара, 4-я пара).Аудитория, Вид(Лекция, Практическое занятие, Се­минар, Лабораторная работа. Экзамен, Зачет),Преподаватель, Дисциплина, Код уч. группы;

• «Итоги сессии» — Код, Семестр, Код дисциплины, Код Сту­дента, Отметка, Код Преподавателя

• «Учебные группы» — Код группы(И101, И102, И103, И104, И105 и т.д.),Специализация(История, Архивоведение, До­кументоведение),Таб.№_старосты, Таб.№№_куратора;

• «Студенты» — Таб.№№, ФИО, Год рождения, Уч. группа, Отметка о переводе на след.курс.

База данных необходима для методистов учебного отдела (состав­ление и ведение расписания занятий, учетная работа по распре­делению студентов по группам, итогам сессий), профессорско-преподавательскому составу (справки по расписанию занятий), работникам отдела кадров (ведение установочных данных по пре­подавателям и студентам), студентам (справки по расписанию за­нятий). Составьте и обоснуйте целесообразную систему рабочих групп пользователей и таблицу доступа к объектам базы данных.

26. Какие функции выполняют стандарты защищенности информа­ционных (компьютерных) систем? Какие из них (зарубежные и отечественные) регламентируют АИС (СУБД)?

27. Поясните соотношение уровней возможностей нарушителя по Руководящим документам Гостехкомиссии с категориями специ­алистов—разработчик ПО АИС, системный программист, адми­нистратор АИС, прикладной программист, пользователь.

28. Приведите схему классов защищенности по Руководящим доку­ментам Гостехкомиссии и укажите основные особенности трех групп АС.

29. С какого класса, и в какой форме по Руководящим документам Гостехкомиссии регламентируются требования мандатного прин­ципа разграничения доступа к данным?

30. Поясните примерную последовательность создания защищенной информационной системы.