Глава методы, средства и механизмы обеспечения безопасности базы



Download 1,7 Mb.
Pdf ko'rish
bet34/116
Sana11.06.2022
Hajmi1,7 Mb.
#655434
TuriРеферат
1   ...   30   31   32   33   34   35   36   37   ...   116
Bog'liq
3.Безопасность базы данных

 
к
 
существенному увеличению трафика сети,
так как по сети 
постоянно передаются, даже не наборы данных, а страницы файлов баз 
данных, что может приводить к пиковым перегрузкам сети. Поэтому 
представленные схемы локальных баз данных со взаимными связанными 
объектами нуждаются в дальнейшей тщательной проработке с точки зрения 
интенсивности, направленности потоков данных в сети между локальными 
базами 
исходя 
из 
информационных 
технологий, 
обусловленных 
производственно-технологическими и организационными процессами. 
Не менее существенной проблемой является 
отсутствие надежных 
механизмов безопасности данных
и обеспечения 
ограничений целостности.
Так же как и в модели файлового сервера, совместная работа нескольких 
пользователей с одними и теми же данными обеспечивается только 
функциями операционной системы по одновременному доступу к файлу 
нескольких приложений. 
Аналогичным образом обеспечивается доступ к данным, находящимся 
в 
базах данных наиболее распространенных форматов 
других СУБД, таких, 
например, как базы данных СУБД FoxPro, dBASE, а так же к табличным 
данным. 
При этом доступ может обеспечиваться как 
непосредственно ядром 
СУБД,
так и специальными дополнительными драйверами ISAM (Indexed 
Sequential Access Method), входящими, как правило, в состав комплекта 
СУБД. Такой подход реализует 
интероперабельность
построенных 
подобным 
образом 
распределенных 
гетерогенных 
систем, 
т.е. 
«разномастность» типов СУБД, поддерживающих локальные базы данных. 
При этом, однако, объектное связывание ограничивается только непосред-
ственно таблицами данных, исключая другие объекты базы данных (запросы, 
формы, отчеты), реализация и поддержка которых зависят от специфики 
конкретной СУБД. 


109 
Продукция 
Комплектующие
Типы наменклатура
Сотрудники 
Выполнение 
Технологические 
операции
Локальная база планово-производственного отдела
Типы номенклатура
Комплектующие 
Поставщики 
Заказано 
Заказы 
Локальная база отдела снабжение
Сотрудники 
Продукция
Типы номенклатура
Заказано 
Клиенты
Заказы
Доставка 
Локальная база отдела сбыта 
Рис. 3.6. Пример схем локальных баз данных со связанными объектами 
Доступ к базам данных других СУБД (рис. 3.5) реализуется через 
технику 
драйверов ODBC,
которые 
инсталлируются и выполняются на тех 
вычислительных установках, где находятся удаленные данные.
«Идеология» 
в данном случае такова. В составе настольной СУБД, поддерживающей 


110 
локальную базу данных, можно инсталлировать дополнительный про-
граммный компонент, называемый драйвером ODBC. Инсталлируемый 
драйвер
 
ODBC «регистрируется» в специальном подкаталоге системного 
каталога операционной системы. Так образуется 
рабочая область прямого 
доступа к источникам данных ODBC. 
Для непосредственного доступа к источникам данных ODBC ядро 
СУБД по системному каталогу внутренней локальной базы данных 
определяет 
местонахождение источника,
по 
протоколу взаимодействия 
приложений
(API) осуществляет 
вызов (запуск)
на вычислительной установке 
удаленных данных драйвера ODBC и направляет ему по протоколу ODBC 
SQL-инструкции
на доступ и обработку данных. При этом
режим 
такого 
доступа регулируется рядом 
параметров
(интервал вызова процедур, 
максимальное 
время 
обработки 
запроса, 
количество 
однократно 
пересылаемых по сети записей из набора данных, формируемых по запросам, 
время блокировок записей и т. д.). Данные параметры записываются в 
специальный реестр операционной системы при инсталляции и регистрации 
соответствующего драйвера ODBC. 
При таком подходе каждая локальная СУБД на своей вычислительной 
установке выполняет роль SQL-сервера, т. е. машины данных, в случае 
обращения на доступ извне (из других вычислительных установок) к данным 
из «ее» файлов данных. Так как непосредственную обработку данных в 
данном случае выполняет «родная» СУБД, знающая все особенности 
логической и физической структуры «своих» файлов данных, то обес-
печивается, как правило, более эффективная обработка, а самое главное, 
проверяются и выполняются ограничения целостности данных по логике 
предметной области источников данных. 
Определенной проблемой технологий объектного связывания является 
появление «брешей» в системах защиты данных и разграничения доступа. 
Вызовы драйверов ODBC для осуществления процедур доступа к данным 
помимо пути, имени файлов и требуемых объектов (таблиц), если 


111 
соответствующие базы защищены, содержат в открытом виде пароли 
доступа, в результате чего может быть проанализирована и раскрыта система 
разграничения доступа и защиты данных. 

Download 1,7 Mb.

Do'stlaringiz bilan baham:
1   ...   30   31   32   33   34   35   36   37   ...   116




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish