Диплом: Обеспечение безопасности на основе встроенных средств SQL Server на примере ООО "ЭДС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
После реализации вызовов при использовании контекстного меню для
базы данных диалогового окна Свойства, есть возможности изменять
параметры безопасности.
На рисунках 25 показаны разные настройки для получения доступа и
реализации методов шифрования БД:[27]
Рисунок 25 – Настройка доступа
Аналогично можно получить типы ролей и саму роль для БД (рисунок
26 – 27):
Рисунок 26 – Выбор класса роли
Рисунок 27 – Выбор роли БД
53
После этого появится на экране таблица ограничений в созданной роли
для БД (рисунок 28):[34]
Рисунок 28 – Редактирование разрешений для роли
Стоит заметить, что для всех БД есть определенный пункт меню под
наименованием Безопасность, которые позволяет реализовать разные
параметры защиты БД (рисунок 29):
Рисунок 29 – Параметры безопасности для баз данных
Пункт Пользователи имеет в себе возможность задавать конкретные
установки по определенному пользователю для БД. К примеру, для
имеющегося пользователя Гость свойства безопасности будут содержать
такие схемы:
Рисунок 30 – Выбор схемы
54
В данном окне можно реализовать задание параметров доступа по
отдельным объектам БД.[22]
Пункт Роли применяется при редактировании или установки параметров
указанных ролей. В разрабатываемой базе реализовано редактирование 2-х
категорий ролей, к примеру:[11]
– роли БД;
– роли приложения (рисунок 31).
Рисунок 31 – Категории ролей
При разработке ролей доступные также настройки, что показанные ниже
(рисунки 32 – 33).
Схемы содержат компоненты БД – таблицы, хранимые процедуры. Тут
также задают владельца для указанных компонентов.
Следующие пункты:
– Ассиметричные ключи;
– Сертификация данных;
– Симметричные ключи,
предназначены для обеспечения шифрования БД.
Рассмотрим принципы обеспечение безопасности для объектов БД.
Объектом является таблица, триггер, и другие компоненты БД.[17]
Зададим при использовании меню такие следующие настройки (или
разрешения) (рисунок 32):
Рисунок 32 – Применение разрешений
55
После обновления откроется сообщение по ограничению некоторых
прав для участника (рисунок 33):[26]
Рисунок 33 – Наложенные ограничения
Рассмотрим обеспечение защиты на уровне СУБД, а именно такие
пункты:
– имена входов;
– роль сервера;
– учетные данные.
Пункт Имена входа предназначен для обозначения разных
пользователей, а также их уровней безопасности (рисунок 34):
Рисунок 34 – Список имен для входа
В окне Общие свойства применяется возможность для корректировки
основных типов настроек по защите:
– установка паролей;
– срок действия паролей;
– сопоставление данных с учетной информацией (рисунок 35).
56
Рисунок 35 – Установка безопасности в пункте имена входа
Аналогично можно реализовать задание конкретной роли (рисунок 36),
пользователей (рисунок 37), состояние (рисунок 38):
Рисунок 36 – Установка ролей серверов СУБД
57
Рисунок 37 – Установка пользователей
Рисунок 38 – Проверка состояния СУБД
В последующем пункте имеются возможности задавать роли сервера так,
как показано на рисунке 39:
Рисунок 39 – Возможные роли
58
Все варианты для описания ролей можно выполнить при использовании
встроенной сервисной консоли PowerShell.
Пункт Учетные данные имеет возможности для создания или
редактирования уже готовых учетных данных SQL Server, которые также
могут использоваться в работе с сервером.
При этом надо задать такие данные (рисунок 40):
Рисунок 40 – Создание учетных данных
Далее при разработке идентификатора надо задать также типы объекта,
а также его размещение (рисунок 41):
Рисунок 41 – Выбор идентификатора
Аналогичным образом можно выполнить настройку защиты для
каждого объекта БД.
59
3.4. Выводы к разделу 3
В последней части представляемой выпускной квалификационной
работы детально рассмотрены основные понятия обеспечения уровней
безопасности встроенными механизмами и параметрами SQL Server, детально
определены понятия ролей, категорий защиты, учетных записей для СУБД.
Также указаны на практике все методы обработки безопасности с
применением модуля Management Studio.
Описанные методы обеспечения уровня безопасности данных в SQL
Server позволяет повысить эффективность управления защищенными БД в
сравнении с известными СУБД по критерию практической безопасности в
ООО «ЭДС».
Предложенные методы обеспечения разно уровневой защиты:
– на стороне ОС;
– на стороне БД;
– на стороне СУБД,
позволяют на практике защищать информацию ООО «ЭДС». В этом и
состоит практическая ценность ВКР.
Выше приведенные методы защиты данных по учету выдачи устройств
для проверки нефтегазовых магистралей, что является актуальным для
описываемой в работе организации.
60
ЗАКЛЮЧЕНИЕ
Внутренняя операционная информация для любой компании или
организации, персональные данные сотрудников, разная финансовая
информация, интеллектуальная собственность, данные о заказчиках и
клиентах, анализ деятельности конкурентов, исследования рынка, платежная
информации – все это сведения, которые интересуют чаще всего
киберпреступников, а также почти всегда хранятся они в корпоративных БД.
Почти все производители СУБД ограничиваются неким уровнем
развития концепции конфиденциальности, доступности и целостности
данных, а их разные действия направлены на преодоление существующих уже
известных уязвимостей, непосредственную реализацию основных моделей
для доступа и рассмотрение основных вопросов, специфичных для конкретной
СУБД.
Проблема обеспечения самой полного и качественного уровня защиты
информации является в нынешнее время одной из самых важнейших при
построении хранилищ данных.
Указанная проблема охватывает физическую защиту данных,
безопасность системных программ, защиту от всяческих методов
несанкционированного доступа к имеющейся информации, передаваемой по
линиям связи.
То есть, в основные понятия термина «защита данных» также
включаются все нюансы по сбережению нужной целостности данных,
санкционированности. Информационная безопасность часто может относится
и к сектору технологий, что очень быстрыми темпами развиваются. Всему
этому в значительной мере способствуют уровни прогресса в современных
ИТ, а также противоборство двух групп ИТ-специалистов – «нападающих» и
«защищающихся».
Распространение похожей динамичности всегда объективно будет
61
затруднять обеспечение требуемого уровня безопасности данных.
Рассмотрим причины для указанного явления, которые получены при
анализе ВКР:
– увеличение быстродействия для самых разных микросхем, а также
развитие их архитектуры с применением обеспечения параллелизма позволяет
способами перебора вариантов преодолевать самые разные барьеры, прежде
всего те, которые выполненные посредством простых криптографических
методов;
– развитие компьютерных вычислительных сетей, увеличение
пропускной способности каналов разного уровня значительно расширяют
количество потенциальных злоумышленников, которые могут осуществлять
нападения;
– конкуренция среди всех разработчиков СУБД заставляет значительно
сокращать конкретные сроки в разработке ИС, а это ведет также к
быстрейшему снижению требуемого качества процесса тестирования, а также
и выпуска БД с некоторыми дефектами;
– навязываемые многим потребителям разнообразные парадигмы
постоянного наращивания ПО часто вступают в конфликты с численными
бюджетными ограничениями, а из-за этого будет уменьшаться доля всего
финансирования поддержки безопасности.
При написании первой главы ВКР рассмотрены главные определения
теории БД, термины, связанные с реляционными СУБД, описаны типы БД по
моделям данных, дана характеристика некоторым угрозам для современных
БД.
Во второй части ВКР рассмотрена среда создания реляционных БД SQL
Server, описаны все основные функции СУБД, а также составные компоненты,
некоторые особенности разработки и обработки баз данных в
рассматриваемой СУБД.
В главе 3 на практике рассматриваются методы обеспечения защиты
используемых БД компании ООО "ЭДС" методами SQL Server, методы

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран