24
Помимо вышеприведенной методики следует коснуться и некоторых
достаточно тривиальных, но хорошо зарекомендовавших себя методов защиты
баз данных.
Самый настраиваемый, гибкий и получивший наибольшее
распространение метод защиты базы данных – это метод защиты на уровне
пользователя. В данном методе предполагается осуществление различных
уровней доступа к наиболее важным данным и компонентам базы данных.
Очевидно, что полноценная работа с базой данных, защищенной на уровне
пользователя, требует предварительного ввода пароля на открытие базы данных.
После этого производится анализ файла рабочей группы, в котором каждый из
пользователей помечен уникальным, неповторяющимся кодом. После этого,
основываясь на коде и введенном пароле, определяется совокупность
компонентов базы данных и непосредственно данных, к которым этот
пользователь имеет право получения доступа.
Реализация данного метода на практике является достаточно трудоемкой
задачей, однако способна обеспечить достаточно высокий уровень защиты базы
данных.
Также одним из способов защиты базы данных является периодическое
выполнение резервного копирования БД, что дает возможность восстановления
информации, хранящейся в базе данных, в случае осуществления
несанкционированного изменения, удаления или обновления информации в БД.
Причинами таких изменений могут быть как угрозы нарушения
конфиденциальности, так и угрозы нарушения целостности [13, 14].
Применение такого механизма, как репликация, позволяет конечному
пользователю осуществлять создание копии общей базы данных с изменением
или добавлением отдельных полей в таблицы, а также внесением других
изменений в основную базу данных. Кроме этого, в некоторых случаях
актуальным является запрет на установку пароля на открытие базы данных
конечными пользователями. Это связано с тем, что при установленном пароле не
зная его – вход в базу данных не представляется возможным.