39
Аутентификация пользователя может быть выполнена по разным
признакам. Одним из распространенных методов аутентификации является
установление личности пользователя по тем специфическим сведениям,
которыми он располагает. Пользователь вводит свой идентификатор, и затем
секретный пароль. Считается, что эти сведения хранятся исключительно в
памяти пользователя и не могут стать известны посторонним [8].
Разработка системы управления доступом направлена на обеспечение
защиты информации, хранящейся в базе данных, от несанкционированного
доступа, то есть обеспечение конфиденциальности информации [12].
Система управления доступом включает процедуры, охватывающие
порядок регистрации нового пользователя в ИС, контроль доступа
пользователей к базе данных, удаление учетных записей пользователей,
которые больше не нуждаются в доступе к информационным ресурсам [10].
Аутентификация может производиться следующими способами:
средствами операционной системы (WindowsAuthentication);
средствами СУБД
В качестве учетной записи выступает имя пользователя и пароль
(идентификатор).
Пользователей СУБД можно разбить на две категории:
администратор СУБД, занимающийся установкой,
конфигурированием сервера, регистрацией пользователей, ролей;
пользователи, которые оперируют данными, хранящимися в базе, в
рамках выделенных прав.
Права доступа пользователей к информации, хранящейся в базе
данных, определяются должностными инструкциями.
В результате разграничений прав доступа обеспечивается
санкционированный доступ к конфиденциальной информации [19].
Защите также подлежит программное обеспечение, с помощью
которого производится обработка ценной информации:
СУБД (серверная часть);