|
| | |
|
В разделе материалов: 79 Показано материалов: 11-20 |
Страницы: « 1 2 3 4 ... 7 8 » |
Консоли управления, также называемые Microsoft Management
Console (MMC), являются одним из средств администрирования Windows XP, предназначенным
для управления многими аппаратными, сетевыми и программными средствами Windows.
Как ни парадоксально это звучит, но Консоли управления Windows XP являются
также средством для создания других Консолей управления: вы можете не только добавлять
или удалять различные элементы из уже существующих Консолей, но и создавать
свои собственные, предназначенные для решения узкого круга задач, таких как
администрирование и настройка конкретных компонент системы. |
Проблема целостности заключается
в обеспечении правильности данных в базе данных в любой момент времени, т.е.
касается защиты данных от непреднамеренных ошибок и предотвращения последних. |
Для каждого пользователя система
поддерживает паспорт пользователя, составленный администратором баз данных. В
паспорте присутствует системный идентификационный номер пользователя, имя
процедуры подтверждения подлинности, перечень разрешенных операций. Паспорт
определят профиль пользователя. |
Предполагается, что
администратор баз данных, предоставляя пользователям определенные права
доступа, должен указать системе, какие операции разрешены пользователю,
сформировать паспорт пользователя и обеспечить средства идентификации
пользователей при работе с системой. |
С появлением централизованных
баз данных (БД) возникла необходимость в защите данных. Термин «защита данных»
означает, во-первых, предупреждение несанкционированного или случайного доступа
к данным, их изменения или разрушения со стороны пользователей. И, во-вторых.
Предупреждение изменения или разрушения данных при сбоях аппаратных программных
средств и ошибок в работе сотрудников. |
Рассмотрим типовые способы
разграничения прав доступа к данным. Пусть информационная система установлена
таким образом, что файлы графических данных расположены на Windows 2000 Server,
атрибутивные данные хранятся в СУБД Microsoft SQL Server 2000, установленном на
данном Windows 2000 Server, каждый пользователь имеет бюджет для входа на
Windows 2000 Server. |
Мандатное управление доступом (mandatory access control) — это разграничение доступа субъектов к объектам
данных, основанное на характеризуемой меткой конфиденциальности информации, которая
содержится в объектах, и на официальном разрешении (допуске) субъектов
обращаться к информации такого уровня конфиденциальности. |
Дискреционное управление
доступам (discretionary access
control) — разграничение доступа между поименованными
субъектами и поименованными объектами. Субъект с определенным правом доступа
может передать это право любому другому субъекту. |
В современных условиях любая
деятельность сопряжена с оперированием большими объемами информации, которое
производится широким кругом лиц. Защита данных от несанкционированного доступа
является одной из приоритетных задач при проектировании любой информационной
системы. Следствием возросшего в последнее время значения информации стали
высокие требования к конфиденциальности данных. Системы управления базами
данных, в особенности реляционные СУБД, стали доминирующим инструментом в этой
области. Обеспечение информационной безопасности СУБД приобретает решающее
значение при выборе конкретного средства обеспечения
необходимого уровня безопасности организации в целом. |
Шлюз (gateway) – ретрансляционная
система, обеспечивающая взаимодействие информационных сетей. |
| |
| | |
|
|