Диплом: Обеспечение безопасности на основе встроенных средств SQL Server на примере ООО "ЭДС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
СОДЕРЖАНИЕ
ВВЕДЕНИЕ .............................................................................................................. 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ПОЛОЖЕНИЯ БАЗ ДАННЫХ И СУБД ......... 6
1.1. Определение базы данных, основные понятия ..................................... 6
1.2. Типы баз данных .................................................................................... 15
1.3. Источники угроз для БД, их классификация ...................................... 19
1.4. Выводы к разделу 1 ................................................................................ 22
ГЛАВА 2. РАССМОТРЕНИЕ СУБД SQL SERVER ......................................... 24
2.1. Основные понятия SQL Server, инструментарий и функции ............ 24
2.2. Компоненты и утилиты SQL Server ..................................................... 33
2.3. Особенности создания и администрирования баз данных в СУБД SQL
Server .............................................................................................................. 37
2.4. Выводы к разделу 2 ................................................................................ 41
ГЛАВА 3. ПРИМЕНЕНИЕ ВСТРОЕННЫХ СРЕДСТВ ЗАЩИТЫ ДАННЫХ
SQL SERVER НА ПРИМЕРЕ ООО «ЭДС» ........................................................ 42
3.1. Направление деятельности ООО "ЭДС", сферы применения баз
данных ............................................................................................................ 42
3.2. Описание основных инструментов для обеспечения защиты БД в SQL
Server .............................................................................................................. 47
3.3. Реализация безопасности данных в MS SQL Server на примере ООО
"ЭДС" .............................................................................................................. 51
3.4. Выводы к разделу 3 ................................................................................ 59
ЗАКЛЮЧЕНИЕ ..................................................................................................... 60
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ............................................. 63
3
ВВЕДЕНИЕ
Человечество с каждым годом все быстрее входит в эпоху использования
современной информации, поскольку вычислительная техника очень тесно
начала содействовать с разными составными частями жизнедеятельности
отдельных людей и целых стран.
В нынешнем обществе самые разные уровни информатизации
отдельных лиц характеризуют уровень развития государства и всей нации в
целом.
На сегодняшний день ХХI столетие разные специалисты и разработчики
программного обеспечения (ПО) именуют веком прогрессивных
компьютерных технологий.
Повсеместное и существенное воздействие также касается самих
институтов социума, разных государственных структур, научной,
экономической, социальной сферы, а также культуры и самого образа жизни
человечества.
Многие развивающиеся на данный момент страны уже давно начали
осознавать в полной мере всех положительных преимуществ, что несет за
собой тотальное распространение и развитие информационных технологий
(ИТ).
Заметим также, что во многих не вызывает сомнения тот факт, что
стремительное движение к информационному виду общества является путем
в наше светлое будущее.
Нынешняя жизнь является немыслимой без любого эффективного
менеджмента. Особенно важнейшей категорией при этом являются
инновационные системы по реализации обработки данных, от которых часто
зависит во многом непосредственная эффективность работы для любого
предприятия или учреждения.
Указанная система должна:
4
– определять тенденцию изменения всех самых главных показателей в
работе;
– обеспечивать общие, а также детальные отчеты по полученных
результатах работы;
– выполнять глубокий анализ имеющихся данных.
Актуальность проблемы обеспечения уровня защиты для хранимых
данных непосредственно в системе управления базами данных (СУБД) SQL
Server является на данный момент одной из самых важнейших для каждого
разработчика ПО. Указанная проблематика охватывает как физическую
защиту информации, так и непосредственную безопасность системных
программ, а также защиту от потери информации и несанкционированного
доступа к ней.
Объектом ВКР является теория баз данных (БД) и систем управления
базами данных.
Предмет исследования – инструменты и механизмы для обеспечения
требуемого уровня безопасности для SQL Server.
Цель работы: реализовать проект по обеспечению безопасности баз
данных организации с ограниченной ответственностью «ЭДС» с применением
встроенных средств SQL Server.
Задачи исследования:
– описать основные определения современной теории БД;
– дать характеристику основным положениям безопасности баз
данных;
– рассмотреть составные модули и компоненты MS SQL Server;
– охарактеризовать методику разработки БД в SQL Server;
– реализовать на практике основные мероприятия по защите данных
с помощью встроенного инструментария SQL Server на примере ООО "ЭДС".
Практическая значимость ВКР состоит в применении на практике
методологии, а также инструментария по обеспечению безопасности на
5
примере современной реляционной СУБД SQL Server для конкретной
организации.
Описываемая в работе проблема долгое время исследовалась очень
многими разработчиками, администраторами, учеными с самых разных
научных направлений Tim Radneys [11], Scott Klain [9], Голицына А. К. [18],
Мюллер А. [30] и многие другие.
6
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ПОЛОЖЕНИЯ БАЗ ДАННЫХ
И СУБД
1.1. Определение базы данных, основные понятия
На сегодняшний день часто рассматривается огромное множество
современных определений для классического и фундаментального понятия
«база данных».
База данных является информационной моделью, что имеет
возможность выполнять упорядоченно хранение всех имеющихся данных в
группах некоторых структурированных объектов, что обладают между собой
одинаковыми свойствами.
Часто применяют следующее определение:
База данных – это именованная совокупность разного рода
структурированных данных при использовании выбранной модели данных
(МД), а также относящихся только к определенной конкретным
разработчиком предметной области.
Необходимо заметить, что под определение предметной области
попадает область реального мира, где все данные будут представлены в
соответствующей базе.
Программное обеспечение, которое и предназначается для работы с
такими базами, называется СУБД.
Система управления БД является комплексом разных программных
средств, что будет использоваться для создания, управления или
непосредственного сопровождения БД.
Все современные СУБД применяют с главной целью, которая должна
выполнять упорядоченное хранение, а также обработку больших объемов
информации, которая хранится в компьютерной сети или же на жестком диске
на локальном ПК.
7
СУБД часто выполняет процесс хранение имеющихся данных так, чтоб
было просто выполнять такие следующие действия:[4]
– изменять;
– пополнять;
– просматривать;
– выполнять выборки любой сложности;
– просматривать надобные сведения;
– осуществлять сортировку и другие.
Использование баз при реализации самых разных программных средств
(ПС) часто разделяют на секторы, которые будут рассматриваться и далее:[13]
1. Выполнение расчетов в самых разных направлениях научно-
практической деятельности.
Практический вектор для указанного направление появился намного
ранее и этому способствовало экстренное развитие методов решения при
использовании численного анализа, а также различных сложных формул и
задач, определение проблемно-ориентированных языков программирования
(ЯП).
2. Выполнение хранения, а также обработки используемой
информации.
Главной целью для абсолютно любой современной ИС разработчики
считают систематизацию имеющихся данных, а также их корректное
хранение, связанные тесно с любыми функционирующими объектами
предметной области.
Данные в таком случае представлены непосредственно БД при
использовании сведений о потоках информации, бизнес-процессах, различных
жизненных циклах ПО, предметах, являются также самыми главными для
операций по манипулированию ими.
К примеру такие:
– хранение;
– восприятие;
8
– установка уровня безопасности;
– передача;
– преобразование.
Часто под термином «данные» понимается некоторый информационный
процесс, когда такая речь идет только по информации специального вида, что
может часто представляться в любом формализованном виде.
Для самых разных категорий пользователей и практически всех ИС
является недостаточным то, чтобы разрабатываемая база могла отражать
практически все объекты предметной области.
И важно чтобы рассматриваемый результат был совершенно
непротиворечивым, а также однозначным. [8]
Для того чтоб наблюдать взаимную непротиворечивость в имеющихся
данных, на базы, что создаются, накладываются некоторые ограничения в
целостности.
Рассмотрим некоторые функции по обработке данных для их хранения,
которые выполняются непосредственно для БД.[13]
– Введение словаря.
Под понятием «словарь» в теории БД понимается исчерпывающий набор
практически всевозможных таблиц, вспомогательных файлов, которые
представляются каталогами для проделанных действий.
Также он может и содержать разную информацию для отдельных
пользователей, привилегиях и прочих имеющихся данных, которые являются
полностью доступными только для администратора БД.
Такой словарь данных часто является основным источником
информации для СУБД.
– Восстановление информации, а также дублирование данных в БД
[4].
Восстановление и дублирование информации осуществляется только
одним сотрудником – администратором БД или же при использовании им
стандартных настроек СУБД для работы в автоматическом режиме.
9
– Производительность.
Практически все современные СУБД должны были выполнять все
положенные функции при достижении некоторого оптимального режима
работы.
Также главным и самым фундаментальным назначением СУБД является
процесс предоставление для БД пользовательского развитого интерфейса,
оконных методологий для работы с данными, что хранятся.
Подходы к проектированию за более, чем 55 лет значительно
видоизменился.
Некоторые требования к разного рода СУБД в качестве дополнительных
звеньев различных ИС в новой архитектуре позволяют рассматривать все
рыночные продукты, которые существуют на данный момент от
производителей с помощью разных точек зрения.
Адекватность современных продуктов для СУБД, что предлагаются на
сегодняшний день всем современным требованиям позволяет определять для
владельцев, непосредственно клиентов многие преимущества в создании БД,
гибкость, возможность практической свободной перенастройки, мобильность
БД, адаптивность и разные способности для «выживания» в конкурентной
среде разработки ПО.
Стоит заметить тот факт, что самое главное использование баз
наблюдается также при разработке автоматизированных информационных
систем (или АИС).
Их повсеместное применение началось еще в начале 60-х годов ХХ века
для организаций оборонной промышленности. Потом все они со временем
применялись в бизнесе.
Можно выделить также целую совокупность главных определений, при
помощи которых описываются все основные принципы процесса построения
БД. [25]
10
Информационным объектом (ИО) называют описание некоторого
реального процесса, элемента, явлений, событий в виде определенной
совокупности атрибутов.
Для примера, ИО под названием СТУДЕНТ может представляться в
некоторой базе с помощью таких полей:
– Код студента;
– Возраст;
– Фамилия;
– Имя,
– Группа.
Это представляется можно отобразить в виде записи:
СТУДЕНТ (Код студента, Возраст, Фамилия, Имя, Группа).
Самыми основными объектами абсолютно любой базы данных являются
таблицы.
Таблицы БД создаются так, чтоб все хранили все данные лишь об одном
элементе.
Заметим тот факт, что между таблицами часто устанавливаться
реляционные связи. Указанная установка имеет возможность для выполнения
одновременной манипуляции с разными хранимыми данными сразу из
нескольких связанных таблиц.[23]
Первичный ключ для любой реляционной таблицы поле (или же
несколько полей), которое дает возможность определять однозначно каждую
запись таблицы.
Первичные ключи обладают практически всегда двумя основными
свойствами:[24]
– однозначная идентификация строк, то есть, запись должна
определяется однозначно значением ключевых полей;
– отсутствие избыточности – ни одно поле нельзя было удалять с
ключей, а также не нарушая свойство его однозначной идентификации с
помощью хранимых записей.
11
В случае, в котором любой первичный ключ состоит из одного поля – то
его называют простым.
Также, когда первичный ключ содержит в себе нескольких полей, то
тогда говорят, что таблица использует составной ключ.
Для выполнения процессов установки связей между разного рода
таблицами как раз и применяют ключевые поля.
Также существует возможность связать 2 самые разные реляционные
таблицы, в случае когда имеющийся ключ одной совокупности данных ввести
в состав другой.
Можно также ключевое поле с первой таблицы (связываемой таблицы)
водить в состав другой таблицы так, чтобы оно в завершающей таблице не
имело статус ключевого. В данном случае казанное поле называется внешним
ключевым полем.[28]
В зависимости от вида ключей (внешние, первичные) может в БД
использоваться 3 класса связей:
– «один-ко-многим»;
– «многие-ко-многим»;
– «один-к-одному».
Считают, что запись с таблицы А может связываться с записью с
таблицы В, если для обоих их эти записи имеют идентичные значения по
полях, для которых установлены связи.
Рассмотрим далее подробнее особенности установки связей.
Говорят, что между таблицами А, В устанавливается связь под
названием «один-к-одному», если все записи в А имеют не более одной
связанной с ней записи в В.
Справедливо обратное утверждение – каждая из записей с В имеет не
более 1 связанной записи с А.
В указанном случае используются такие ключевые поля в имеющихся
таблицах (рисунок 1):[39]

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран