32
разграничение прав доступа сотрудников ООО «Аксис» к
информации объектов базы данных;
защита полей, а также записей таблиц БД.
Защита паролем – это собой простейшей, но довольно эффективной
защиты информации БД в ООО «Аксис» от нежелательного доступа чужих
пользователей. Пароли обычно в ООО «Аксис» устанавливаются
пользователями или администраторами БД. Учет и хранение паролей
осуществляется самой СУБД. Пароли обычно хранятся в заданных системных
файлах СУБД в зашифрованном виде. После данного ввода пароля,
пользователю СУБД в ООО «Аксис» предоставляются все необходимые
возможности по работе с БД.
Парольная защита в ООО «Аксис» является довольно слабым
средством, в особенности, если пароль не шифруется. Главный ее недостаток
заключается в том, что все пользователи компании, использующие идентичный
пароль, с точки зрения вычислительной системы неразличимы. Неудобство
данной парольной защиты для пользователя заключается в том, что пароль
нужно запоминать или записать. При плохом отношении к записям нужного
пароля может стать доступом к данным для чужих. Наиболее мощным
средством защиты информационных данных от случайного просмотра является
их шифрование. Шифрование – это преобразование всего читаемого текста в
нечитаемый текст, при помощи определенного алгоритма, применяется в
основном для защиты уязвимых данных.
В целях контроля использования главных ресурсов СУБД в ООО
«Аксис» имеются средства установки прав доступа к различным объектам
БД. Права доступа задают возможные действия над имеющимися объектами.
Владелец объекта (пользователь, создавший объект), а также администратор
заданной БД имеют все права на нее. Другие пользователи к разным объектам
могут иметь разные уровни доступа. Разрешение на доступ к определенным
объектам базы данных сохраняется в файле рабочей группы.
Файл рабочей группы имеет данные о пользователях группы и
считывается во время запуска. Файл имеет следующую информацию: имена
учетных записей пользователей организации, пароли пользователей, имена