Глава методы, средства и механизмы обеспечения безопасности базы


Глава 1. МЕТОДЫ, СРЕДСТВА И МЕХАНИЗМЫ ОБЕСПЕЧЕНИЯ



Download 1,7 Mb.
Pdf ko'rish
bet6/116
Sana11.06.2022
Hajmi1,7 Mb.
#655434
TuriРеферат
1   2   3   4   5   6   7   8   9   ...   116
Bog'liq
3.Безопасность базы данных

Глава 1. МЕТОДЫ, СРЕДСТВА И МЕХАНИЗМЫ ОБЕСПЕЧЕНИЯ 
БЕЗОПАСНОСТИ БАЗЫ ДАННЫХ 
 
1.1. Основные характеристики методов, средств и механизмов 
обеспечения безопасности базы данных 
Исследования по проблемам защиты компьютерной информации, 
проведенные в конце 70-х—начале 80-х годов, развитые впоследствии в 
различных приложениях и закрепленные в соответствующих стандартах, 
определяют в качестве составных элементов понятия 
безопасности 
информации
три компонента: 
- конфиденциальность
(защита от несанкционированного доступа); 

целостность
(защита от несанкционированного изменения 
информации); 

доступность
(защита от несанкционированного удержания 
информации и ресурсов, защита от разрушения, защита работоспособности). 
Составляющим 
безопасности 
информации 
противостоят 
соответствующие 
угрозы. 
Под
 
угрозой безопасности информации
понимается 
осуществляемое или потенциально осуществимое воздействие 
на компьютерную систему, которое прямо или косвенно может нанести 
ущерб безопасности информации.
Угрозы реализуют или пытаются 
реализовать 
нарушители 
информационной безопасности. 
Формализованное 
описание 
или 
представление 
комплекса 
возможностей нарушителя по реализации тех или иных угроз безопасности 
информации
называют 
моделью нарушителя (злоумышленника).
Качественное описание комплекса организационно-технологических и 
программно-технических мер по обеспечению защищенности информации в 
компьютерной системе (КС) называют 
политикой безопасности.
Формальное 
(математическое, 
алгоритмическое, 
схемотехническое) 


22 
выражение и формулирование политики безопасности называют 
моделью 
безопасности. 
Некоторые термины относящийся к обеспечению безопасности баз 
данных (БД) приведены ниже: 
- доступ к информации (access to information) - ознакомление с 
информацией, ее обработка (в частности, копирование), модификация, 
уничтожение; 
- субъект доступа (access subject) - лицо или процесс, действия 
которого регламентируются правилами разграничения доступа; 

объект доступа (access object) - единица информации 
автоматизированной системы, доступ к которой регламентируется правилами 
разграничения доступа; 
- правила разграничения доступа (security policy) - совокупность 
правил, регламентирующих права субъектов доступа к объектам доступа;
- санкционированный доступ (authorized access to information) - доступ 
к информации, который не нарушает правил разграничения доступа;
- несанкционированный доступ (unauthorized access to information) - 
доступ к информации, который нарушает правила разграничения доступа с 
использованием 
штатных 
средств, 
предоставляемых 
средствами 
вычислительной техники или автоматизированными системами; 
- уровень полномочий субъекта доступа (subject privilege) - 
совокупность прав доступа субъекта доступа (для краткости в дальнейшем 
мы будем использовать термин «привилегия»);
- нарушитель правил разграничения доступа (security policy violator) - 
субъект доступа, который осуществляет несанкционированный доступ к 
информации; 
- модель нарушителя правил разграничения доступа (security policy 
violator model) - абстрактное (формализованное или неформализованное) 
описание нарушителя правил разграничения доступа;


23 
- целостность информации (information integrity) - способность средства 
вычислительной техники (в рассматриваемом случае - информационной 
системы в целом) обеспечить неизменность информации в условиях 
случайного и (или) преднамеренного искажения (разрушения);
- метка конфиденциальности (sensitivity label) - элемент информации, 
характеризующий конфиденциальность объекта; 
- многоуровневая защита (multilevel secure) - защита, обеспечивающая 
разграничение доступа субъектов с различными правами доступа к объектам 
различных уровней конфиденциальности. 
В структуре программного обеспечения компьютера, за организацию, 
размещение и оперирование данными во внешней (долговременной) памяти 
отвечает операционная система компьютера, соответствующий компонент 
которой чаще всего называется «файловой системой». Данные во внешней 
памяти 
компьютера 
представлены 
именованными 
совокупностями, 
называемыми файлами. В большинстве случаев операционная (файловая) 
система не «знает» внутренней смысловой логики организации данных в 
файлах и оперирует с ними как с однородной совокупностью байтов или 
строк символов. 
С точки зрения смысла и назначения КС файлы данных имеют 
структуру, отражающую информационно-логическую схему предметной 
области КС. Эта структура данных в файлах должна обязательно 
учитываться в операциях обработки. Вместе с тем, в силу невозможности в 
большинстве случаев размещения файлов баз данных сразу целиком в 
оперативной памяти компьютера, структуру данных в файлах баз данных 
приходится учитывать при организации операций обращения к файлам во 
внешней памяти. 
Отсюда вытекает основная особенность СУБД как вида программного 
обеспечения. Будучи по природе 

Download 1,7 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   116




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish