№21. Понятие защищенной базы данных. Администрирование СУБД. Flashcards

(11 cards)

1
Q

Безопасность данных

A

это состояние защищенности, при котором
обеспечиваются конфиденциальность, доступность и целостность данных
- конфиденциальность отвечает за обеспечение доступа к данным,
только санкционированным
пользователями.
- целостность исключает несанкционированное изменение
структуры и содержания даных
- доступность позволяет обеспечить доступ к данным, санкционированным пользователями, по их первому требованию

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Метод достижения конфидацальности

A

достигается предоставлением к
ней доступа c наименьшими привилегиями исходя из принципа минимальной необходимой осведомлённости
Меры обеспечения конфиденциальности
-классификация информации, предназначенной для публичного
или внутреннего пользования
- шифрование информации

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Метод достижения целостности

A

термин, означающий, что данные не были изменены при выполнении какой либо операции над ними, будь то передача,
хранение или отображение
Меры обеспечения.
- ограничение круга лиц с правами на изменения лишь тем, кому такой доступ необходим для выполнения служебных
обязанностей
* применение транзакций

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Метод достижения доступности

A

состояние информации, при котором субъекты, имеющие права доступа, могут реализовывать их беспрепятственно

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Угрозы безопасности баз данных

A
  • несанкционированный доступ к данным за счет уязвимостей в клиентских
    приложениях БД
  • потеря данных вследствие аппаратных или программных сбоев серверов БД
    случайного или преднамеренного характера
  • остановка или значительное снижение производительности сервера БД,
    вызванное большим количеством активных пользователей или
    преднамеренными атаками
  • снижение производительности сервера БД, вызванное преднамеренными
    действиями уполномоченных пользователей
  • беспрепятственный доступ к данным в случае успешной атаки или хищения
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Администрирование СУБД

A

процесс управления и поддержания системы управления базами данных (СУБД). Включает в себя задачи по настройке, мониторингу, оптимизации, резервному копированию, восстановлению и обеспечению безопасности базы данных

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Аутентификация

A

это процедура проверки подлинности
пользователя Обычно пользователь подтверждает то, что он
является именно тем, за кого он себя выдает, путем ввода в систему
уникальной (неизвестной другим) информации о себе (биометрия, смарт карты и т д)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Авторизация

A

Авторизация это процедура
предоставления пользователю определенных ресурсов и прав на их
использование Всё дальнейшее взаимодействие пользователя с
объектами БД строго регламентируется в соответствии с назначенными правами

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Криптографическая защита. Шифрование

A

обратимое преобразование информации в целях сокрытия от неавторизованных лиц с предоставлением в это же
время авторизованным пользователям доступа к ней

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Репликация баз данных

A

это копирование изменений данных с главного сервера баз данных на одном или нескольких зависимых серверах

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Аудит событий безопасности

A

процесс получения и анализа данных о происходящих в системе
событиях и степени их соответствия требованиям к защите данных
Д ля этого многие СУБД автоматически ведут журнал аудита В нём
содержится описание набора событий (авторизации пользователя,
доступа к тем или иным данным и операций с ними создания,
модификации и уничтожения объектов БД выполнение нештатных
SQL команд и т д)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly