Диплом: Обеспечение безопасности на основе встроенных средств SQL Server на примере ООО "ЭДС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
– своевременная установка обновлений ПО;
– применение политики парольного доступа и т.п.
Рассмотрим требования, что зависят от данных:[10]
1. Безопасность пользовательских программ.
В указанную категорию можно отнести самые разные задачи для
реализации разного рода безопасных пользовательских интерфейсов,
инструментов для организации доступа к базе данным.
2. Безопасная организация обращения к данным.
Вопросы по организации всех данных, а также и управления ими
являются самыми ключевыми в системах для обеспечения уровня хранения
информации. В указанную область входят самые разные задачи по реализации
информации с обеспечением целостности, специфичные для современных
СУБД трудности в сфере безопасности.
3. Основные аспекты для создания безопасных БД.
Для реализации решения всех обозначенных проблем по обеспечению
безопасности в СУБД нужно перейти с метода закрытия для отдельных
уязвимостей к некоторому комплексному подходу для разрешения проблемы
безопасности БД.
Классификации таких уязвимостей, угроз СУБД позволяет
упорядочивать их при последующем анализе и реализации выполнения
мероприятий по защите данных. Это даст хорошую возможность
специалистам устанавливать зависимость для самых разных уязвимостей,
причины их возникновения и методы устранения.
1.4. Выводы к разделу 1
В первой части ВКР описываются все основные определения и главные
термины с классической теории БД и СУБД, приведены определения для
программного обеспечения, которое применимо для обработки БД, детально
описаны примеры классификации СУБД, описание связей между
приведенными в качестве примера таблицами.
23
В развитых СУБД можно выполнять выбор методов для поддержания
ссылочной целостности и внешнего ключа таблиц.
В случае принятия таких сложных решений часто надо
проанализировать также и некоторые требования по конкретной предметной
области, которая анализируется с помощью непосредственного создания БД.
Хотя большинство всех современных СУБД может выполнять
обеспечение только ссылочной целостности, также нужно помнить, что всегда
есть также СУБД, где не выполняются ограничения на описанные в разделе
ссылочные целостности.
24
ГЛАВА 2. РАССМОТРЕНИЕ СУБД SQL SERVER
2.1. Основные понятия SQL Server, инструментарий и функции
Microsoft SQL Server является специальной платформой для работы с БД
реляционного класса. Благодаря интеграции ее в среде разработки Visual
Studio SQL Server имеет прекрасные возможности разрабатывать полностью
управляемые программы с очень широкими практическими возможностями,
что обеспечивают почти идеальную методику защиты современных БД,
быстрое развертывание их и администрирование.[2]
Microsoft SQL Server имеет в составе графическое средство управления
БД, возможности создания отчетов, а также мощнейшие возможности для
текстового поиска.
СУБД можно также загружать или распространять бесплатно согласно
установленному непосредственно в СУБД лицензионному соглашению. Все
указанные выпуски могут выступать и в роли клиентской БД, и основной
серверной.
Каждый такой выпуск рассматриваемой СУБД будет подходить
идеально также для работы с независимыми поставщиками и разработчиками
ПО, пользователей разных сетевых серверов, непрофессиональных
разработчиков веб-приложений, любителей, что занимаются созданием
простых и мало функциональных приложений.
СУБД SQL Server (на рисунке 10 показан логотип СУБД) также имеет
возможности для предоставления пользователю очень широких механизмов
для разработки БД.
В разного рода критических с точки зрения функционирования
предпринимательства приложениях, в случае, когда сервер СУБД должен
являться доступным в постоянном режиме, множество работ по профилактике
базы данных выполняются фактически в on–line режиме.
25
Рисунок 10 – Логотип SQL Server
SQL Server обладает самыми разными возможностями для резервного
копирования информации, автоматического резервного копирования даже
когда данные применяются и изменяются параллельно конкретными
пользователями.
В случае сбоя для оборудования, а также отключения источников
питания, других механизмов автоматического восстановления СУБД SQL
Server восстанавливает конкретную БД до последнего зарегистрированного их
состояния.
Все завершенные не отраженные в базах основные транзакции с журнала
транзакций непосредственно применяются к БД (фактически именно то, что
может происходить для выполнения события chekpoint), а все незавершенные
транзакции сразу удаляются из журнала.[2]
Говоря о самого разного рода симметричных архитектурах, а также
операции для выполнении резервного копирования, восстановления могут
распараллеливаться сразу на несколько потоков и выполняться в одно и то же
время, применяя преимущества разных асинхронных методов ввода - вывода.
На каждое такое резервное устройство может отводиться целый отдельный
поток данных.
26
Каждое параллельное копирование поддерживает приблизительно 32
одновременных устройства по резервированию, а это позволяет быстро
создавать подстраховочные копии БД самого большого объема.
Возможность для резервного восстановления, а также копирования
отдельных таблиц позволяет часто экономить время, не выполняя при этом
копирование полностью всей БД. а только некоторых из ее объектов. Однако
указанное резервное копирование таблицы часто требует наложения
блокировки и на нее типы класса exclusive в отличие от любого другого
резервного копирования для всего объема БД. [6]
Резервным копиям также часто назначается и полностью предельный
срок для хранения, а также дата утраты их непосредственной актуальности,
при наступлении которой конкретное место, что занятое для устройства
такими копиями, не могут применяться вовсе для размещения других копий
устройства.
В качестве такого использования разного рода резервных устройств
часто используются и специальные временные устройства для хранения
данных, не входящие непосредственно в состав БД:[6]
DECLARE @tomorrow char(4)
SELECT @tomorrow = CON (char(4), DATADD(dd, 4, GETSDATA()), 3)
DUMP DATABASES pub
TO DESKS = адрес размещения базы данных
WITH INITION, EXPIREDATE=@t, STATS
Для небольшой базы ее создаваемый журнал транзакций хранится также
обычно на одном аппаратном устройстве, что и БД, она также архивируется с
ней вместе.
Журналирование транзакций (рисунок 11) также ведется по методы
write-ahead – всяческое изменение отражается непосредственно в журнале, а
потом оно лишь попадает непосредственно к базе.
27
Рисунок 11 – Принцип журналирования
Если будет для СУБД найдено журнал транзакций непосредственно на
устройстве с данными, то существуют возможности для реализации
отдельного резервного копирования для всех журналов транзакций по
отдельности.
Резервное копирование для БД может организовываться с намного
меньшей ее частотой, чем журнала для транзакций (рисунок 12). [10]
Рисунок 12 – Принцип резервного копирования
К примеру, сохранение всех журналов транзакций будет по умолчанию
выполняться ежедневно, но каждая ее страховая копия полностью для всей БД
может быть реализована только 1 раз в неделю, так как архивирование
28
журнала транзакций выполняется выполняются значительно быстрее и
занимают меньше места. [34]
В отличие от разных процессов для выполнения резервирования БД
дампы журналов транзакций будут очищать его неактивную составную, то
есть вся завершившая уже (абортированная, зафиксированная) с момента
реализации последнего резервного копирования информация транзакции, если
не использована опция NO_TRUNCATE.
Команда вида DUMP TRANSACTION TRUNCATES_ONLYS, которая
очищает полностью весь журнал транзакций, будет полезна только тогда,
когда журнал будет полностью заполнен.
Указанное событие можно контролировать и посредством оператора
DBCC SQLPERF. [16]
Все сервера в своей работе также используют одно виртуальное
название, а также все данные распределяются по их IP-адресам
непосредственно в кластере в течение одного цикла. При любом отказе или
выполнении сбоя в одном из таких серверов доступен перенос уровня нагрузки
в автоматическом режиме.[17]
SQL Server поддерживает применение избыточного дублирования
данных при использовании сценариев типа:
1. Снимок.
2. Синхронизация с серверами.
3. История изменений.
БД с несколькими серверами могут между собой с легкостью
синхронизироваться. Изменения всех БД происходят независимо на серверах,
а при выполнении синхронизации будет происходить полная сверка данных.
Такой прототип дублирования предусматривает все практические
возможности для выполнения противоречий с разными базами.
Далее рассмотрим историю SQL Serve вкратце.
Стоит заметить, что в современном мире ПО доступны самые различные
релизы СУБД, что способны удовлетворить практически все требования
29
клиентов к производительности, стоимости для разработки, исполняющей
среде и т.д.
Enterprise Edition это полный вариант SQL Server, наиболее часто
применяется различными организациями. [26]
Enterprise Edition отличается и очень развитыми возможностями для
реализации масштабируемости, надежности, а также необходимыми для
решения задач, интерактивного ведения приложений для бизнеса в сети под
названием Интернет, в том числе и с распределенными сакционированными
инструментами для представления, а также выполнением портирования
журналов.
Вся такая редакция для полных объемов также использует
преимущества своего аппаратного обеспечения. Стоит заметить, что есть
возможности поддержки до 32 процессоров.
Версия Enterprise Edition включает дополнительные методы для
реализации анализа информации.
Express Edition – имеет в себе средние, небольшие предприятия,
для которых нет большой надобности больших возможностей доступности.
Express Edition применяют часто применять в многопроцессорных
программных системах, для которых и было установлено менее 4
сопроцессоров.[31]
Personal Edition. В рассматриваемую редакцию входит полностью
весь набор инструментов для управления, часть функциональности от версий
Express Edition, хотя зачастую она оптимизирована для ее использования на
ПК.
Эта версия функционировать под управлением разного рода серверных
ОС Microsoft, других персональных редакций в диапазоне: Windows 7 –
Windows 10.
Поддерживается указанной версией также двухпроцессорная
архитектура. Данная редакция СУБД поддерживает базы практически любого
объема, производительность оптимизирована для локальных пользователей,
30
малых рабочих групп: то есть, производительность значительно снижается
при ее загруженности, возникающей при наблюдении одновременной работе
с 5 пользователями.[34]
Developer Edition. Указанный вариант СУБД SQL Server позволяет
самым разным разработчикам создавать ПО абсолютно всяких типов, что
функционируют параллельно SQL Server.
Для расматриваемой редакции входит все условия функциональности
Enterprise Edition, а также и инструменты специального лицензионного
соглашения конечного пользователя, что допускает процесс тестирования и
разработки, но при этом запрещает развертывание баз для эксплуатационных
целей или для тестирования.[22]
Desktop Engine использует все основные функции механизмов для
БД SQL Server кроме:
пользовательского интерфейса;
лицензии;
управляющих инструментов;
поддержки репликации;
функций анализа информации;
электронной документации.
Здесь также есть ограничения на совокупный размер БД, уровень
загруженности при работе с многими пользователями. Редакция
рассматриваемой версии для себя требует наименьше ресурсов по сравнению
с другими редакциями СУБД SQL Server. Также она подходит при реализации
БД в качестве автономного хранилища данных.[16]
Windows CE Edition данная версия представляет собой
специальную СУБД для разных устройств, работающих под управлением ОС
Windows CE.
Она является совместимой программно и с иными редакциями для
указанной СУБД. Все это и позволяет разным разработчикам с помощью уже
имеющихся навыков, а также приложений расширять функциональность
31
разрабатываемого реляционного хранилища решениями, что также работают
на новейших типах аппаратных устройств.
Система SQL Server обладает целой совокупностью возможностей,
которые реализуют легкость установки, эксплуатации, развертывания,
поддерживающих процесс масштабируемости, создание разного рода
хранилищ, системную интеграцию для серверного ПО.
Его состав часто содержит совокупность всех инструментов, что
упрощают процесс развертывания, установки, а также выполнения
управления, применения разного рода БД.
СУБД предоставляет администраторам самый полнейший набор
инструментов, очень необходимых для реализации тонких настроек SQL
Server.
СУБД эффективно может работать в малых однопользовательских ИС,
а совокупные издержки на поддержку администрирование – минимальные.
Установка СУБД происходит также под контролем специального
приложения, которое имеет оконный пользовательский интерфейс, что
направляет действия разработчиков для ввода сведений, нужных для
реализации установок программы.
Программа установки также может автоматически определять полное
наличие уже установленной заранее версии SQL Server.
Завершив установку SQL Server спрашивает у пользователей, нужно ли
начинать работу мастера для обновления, при использовании которого быстро
будет запущен процесс обновления. [34]
Таким образом, процессы установки и обновлений будут завершается
очень быстро, пользователям приходится вводить самый минимум требуемой
информации.
СУБД автоматически или динамически изменит всю свою
конфигурацию при работе. По мере увеличения количества активных
пользователей, что подключены к СУБД, она также может выделять

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран