Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 706545)
Контекстум

Базы данных. Часть.4 (500,00 руб.)

0   0
Первый авторСтасышин В. М.
АвторыСтасышина Т. Л.
ИздательствоИзд-во НГТУ
Страниц80
ID948291
АннотацияВ четвертой части лекций рассмотрены вопросы безопасности баз данных. Поскольку интерес злоумышленников к области информационных технологий возрастает, эти вопросы являются весьма актуальными. В данной части курса лекций делается обзор основных положений политики безопасности, различного вида угроз и атак, специфичных для баз данных, рассматриваются различные модели управления доступом (дискреционная, ролевая, мандатная), средства и методы обеспечения безопасности баз данных. Учебное пособие иллюстрировано большим числом примеров, способствующих успешному усвоению материала. Включенный в пособие материал входит в программы курсов лекций «Технологии баз данных», читаемых студентам факультета прикладной математики и информатики направлений 01.03.02, 02.03.03. Более подробно вопросы безопасности баз данных рассматриваются в курсе «Администрирование информационных систем» для студентов ФПМИ направления 02.03.03.
Кому рекомендованоМатериал может быть полезен также специалистам, занимающимся информационными технологиями и самостоятельно осваивающим вопросы разработки баз данных.
ISBN978-5-7782-4543-3
УДК004.655.3(075.8)
Стасышин, В. М. Базы данных. Часть.4 : учебн. пособие / Т. Л. Стасышина; В. М. Стасышин .— Новосибирск : Изд-во НГТУ, 2025 .— 80 с. — ISBN 978-5-7782-5480-0 (Ч. 4) .— ISBN 978-5-7782-4543-3 .— URL: https://rucont.ru/efd/948291 (дата обращения: 09.09.2026)

Предпросмотр (выдержки из произведения)

Базы_данных._Часть.4.pdf
Стр.2
Стр.78
Стр.79
Базы_данных._Часть.4.pdf
УДК 004.655.3(075.8) С 779 Рецензенты: д-р физ.-мат. наук, вед. науч. сотр. ИВМиМГ СО РАН И. М. Куликов директор ЦИУ, ст. преп. кафедры ТПИ О. Е. Аврунев Работа подготовелена на кафедре теоретической и прикладной информатики для бакалавров IV курса ФПМИ С 779 Стасышин В. М. Базы данных. Лекции по курсу: учебное пособие: В 4 ч. / В. М. Стасышин, Т. Л. Стасышина. – Новосибирск: Изд-во НГТУ, 2021 – 2025. ISBN 978-5-7782-4543-3 Ч. 4: – 2025. – 80 с. ISBN 978-5-7782-5480-0 В четвертой части лекций рассмотрены вопросы безопасности баз данных. Поскольку интерес злоумышленников к области информационных технологий возрастает, эти вопросы являются весьма актуальными. В данной части курса лекций делается обзор основных положений политики безопасности, различного вида угроз и атак, специфичных для баз данных, рассматриваются различные модели управления доступом (дискреционная, ролевая, мандатная), средства и методы обеспечения безопасности баз данных. Учебное пособие иллюстрировано большим числом примеров, способствующих успешному усвоению материала. Включенный в пособие материал входит в программы курсов лекций «Технологии баз данных», читаемых студентам факультета прикладной математики и информатики направлений 01.03.02, 02.03.03. Более подробно вопросы безопасности баз данных рассматриваются в курсе «Администрирование информационных систем» для студентов ФПМИ направления 02.03.03. Материал может быть полезен также специалистам, занимающимся УДК 004.655.3(075.8) ISBN 978-5-7782-5480-0 (Ч. 4) ISBN 978-5-7782-4543-3 © Стасышин В. М., Стасышина Т. Л., 2025 © Новосибирский государственный технический университет, 2025 информационными технологиями и самостоятельно осваивающим вопросы разработки баз данных.
Стр.2
ОГЛАВЛЕНИЕ Введение .................................................................................................................. 3 1. Некоторые термины и определения .............................................................. 5 2. Анализ системы безопасности. Построение модели угроз ........................ 7 3. Политика безопасности .................................................................................. 11 3.1. Три задачи обеспечения безопасности баз данных ................................. 11 3.2. Угрозы безопасности баз данных ............................................................. 15 3.3. Атаки, специфичные для баз данных ....................................................... 17 3.3.1. Подбор паролей как метод реализации несанкционированного доступа ............................................................................................. 17 3.3.2. Нецелевое расходование вычислительных ресурсов сервера ..... 18 3.3.3. Использование триггеров для выполнения незапланированных функций ............................................................................................ 21 3.3.4. Использование SQL-инъекций для нештатного использования процедур и функций ........................................................................ 23 Вопросы ............................................................................................................. 30 4. Управление доступом к данным .................................................................. 31 4.1. Login-процедуры ........................................................................................ 31 4.2. Модели управления доступом .................................................................. 35 4.2.1. Дискреционная модель безопасности ............................................ 36 4.2.2. Ролевая модель безопасности ......................................................... 37 4.2.3. Управление привилегиями в дискреционной и ролевой модели безопасности ....................................................................... 38 4.2.4. Мандатная модель безопасности .................................................... 46 Вопросы ............................................................................................................. 57 78
Стр.78
5. Средства и методы обеспечения безопасности баз данных ..................... 59 5.1. Организационно-административные средства ........................................ 59 5.2. Программно-технические средства и методы обеспечения безопасности баз данных .......................................................................... 60 5.2.1. Резервное копирование ................................................................... 60 5.2.2. Журнализация. Восстановление данных ....................................... 61 5.2.3. Аудит базы данных .......................................................................... 66 5.3. Защита данных средствами языка SQL .................................................... 67 5.3.1. Представления ................................................................................. 67 5.3.2. Процедуры, функции, триггеры ..................................................... 68 5.3.3. Противодействие SQL-инъекциям ................................................. 70 Вопросы ............................................................................................................. 72 Библиографический список ................................................................................. 74 Приложение ........................................................................................................... 75 79
Стр.79

Облако ключевых слов *


* - вычисляется автоматически