ЭВМ сети, а также защиту любой сопутствующей информации, которая может
быть извлечена из этих данных или получена путем перекрестных ссылок.
Когда рассматриваются процедуры защиты сетевых БД, то данные и их
логические структуры представляются двумя различными способами.
Отдельные объекты данных могут быть сами обьектами защиты, но могут быть
организованы в структуры БД (сегменты, отношения, каталоги и т. д.). Защита
таких структур рассматривается в основном при анализе механизмов контроля
доступа [23].
Обеспечение защиты данных на рабочих ЭВМ может быть описано
следующим образом:
1) Защита содержания данных (data content protection) объединяет
функции, процедуры и средства защиты, которые предупреждают
несанкционированное раскрытие конфиденциальных данных и информации в
БД.
2) Средства контроля доступа (access control security service) разрешают
доступ к данным только полномочных объектов в соответствии со строго
определенными правилами и условиями.
3) Управление потоком защищенных данных (security-consistent flow of
data) при передаче из одного сегмента БД в другой обеспечивает перемещение
данных вместе с механизмами защиты, присущими исходным данным.
4) Предотвращение возможности выявления (prevention of inference)
конфиденциальных значений из данных, содержащихся в регулярных или
статистических БД, в результате выявления статистически достоверной
информации.
5) Контроль согласованности (consistency control) при использовании БД
предполагает процедуры, которые обеспечивают защиту и целостность
отдельных элементов-данных, в частности их значений (зависимость от
значений)[24].
6) Контекстная защита (content potection) данных, характерная для схем
защиты динамических БД, также должна быть включена в состав процедур