MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Информатика, программирование -> Политика безопасности баз данных

Название:Политика безопасности баз данных
Просмотров:82
Раздел:Информатика, программирование
Ссылка:Скачать(467 KB)
Описание: Аннотация Целью данного курсового проекта является закрепление, систематизация, углубление и развитие теоретических и практических знаний, полученных студентами в процессе изучения дисциплины "Надёжнос

Часть полного текста документа:

Аннотация

Целью данного курсового проекта является закрепление, систематизация, углубление и развитие теоретических и практических знаний, полученных студентами в процессе изучения дисциплины "Надёжность и безопасность программного обеспечения". Курсовая работа посвященна проблемам политики безопастности баз данных, гарантированности и средств подотчётности. Основная цель курсового проектирования состоит в изучении и анализе вопросов, связанных со специальными аспектами надёжности и безопасности программного обеспечения.


Содержание

Введение

Индивидуальное задание

1. Проектирование таблиц

2. Управление родями

2.1 Регистрация субъектов безопасности

2.1.1 Регистрация субъектов

2.1.2 Наследование ролей

2.2 Избирательное управление доступом

2.2.1 Описание привилегий доступа для клиентов

2.2.2 Описание привилегий доступа для директоров

2.2.3 Описание привилегий доступа для операционистов

2.2.4 Описание привилегий доступа для работников филиала

2.3 Создание представления субъекта об объекте

2.3.1 Создание схемы для директоров

2.3.2 Создание схемы для клиентов

2.3.3 Создание схемы для операционистов

2.3.4 Создание схемы для работников филиала

3. Реализация требований стандарта по критерию "Политика безопасности"

3.1 Создания механизма по управлению метками в СУБД.

3.1.1 Таблица с информацией о клиентах

3.1.2 Таблица с информацией о директорах.

3.1.3 Таблица с информацией об операционистах

3.1.4 Таблица с информацией о работниках филиала

3.2 Реализация принудительного управления доступом в СУБД

3.2.1 Реализация принудительного управления доступом в таблице "КЛИЕНТЫ"

3.2.2 Реализация принудительного управления доступом в таблице "ОПЕРАЦИОНИСТЫ"

4. Реализация требований стандарта по критерию "подотчётность"

4.1 Обеспечение идентификации и аутентификации

4.2 Построим таблицу для пользователей нашей БД

4.3 Обеспечение надежного пути

4.3.1 Способы обеспечения надежного пути

4.3.2 Общие подходы использования сертификатов в web-технологиях

4.3.3 Создание сертификата, подписанного доверенным центром сертификации

4.3.4 Создание самоподписанного сертификата (сертификата местного центра сертификации)

4.3.5 Подписание сертификатов с использованием сертификата центра сертификации

4.3.6 Аннулирование сертификатов

4.3.7 Создание клиентского сертификата

Список литературы


Введение

Знание критериев оценки информационной безопасности способно помочь при выборе и комплектовании аппаратно-программной конфигурации. Кроме того, в своей повседневной работе администратор безопасности вынужден хотя бы до некоторой степени повторять действия сертифицирующих органов, поскольку обслуживаемая система, скорее всего, время от времени претерпевает изменения и нужно, во-первых, оценивать целесообразность модификаций и их последствия, а, во-вторых, соответствующим образом корректировать повседневную практику пользования и администрирования. Если знать, на что обращают внимание при сертификации, можно сконцентрироваться на анализе критически важных аспектов, экономя время и силы и повышая качество защиты.

Одним из первых стандартов сертификации систем защиты стал стандарт Национального комитета компьютерной безопасности (National Committee of Computer Security, NСSC)"Критерии оценки доверенных компьютерных систем" (Trusted Computer System Evaliation Criteria, TCSEC) или "Orange Book" ("Оранжевая книга").

По стандарту "Оранжевая книга" критериями оценки надежной компьютерной системы являются:

политика безопасности;

гарантированность;

подотчетность (протоколирование);

документация.

Политика безопасности должна включать в себя по крайней мере следующие элементы:

произвольное управление доступом;

безопасность повторного использования объектов;

метки безопасности;

принудительное управление доступом.

Гарантированность:

операционная;

технологическая.

Средства подотчетности делятся на три категории:

идентификация и аутентификация;

предоставление надежного пути;

анализ регистрационной информации.

Документация

руководство пользователя по средствам безопасности;

руководство администратора по средствам безопасности;

тестовая документация;

описание архитектуры.

Цель работы - научиться включать элементы безопасности в информационные системы (ИС) на основе существующих стандартов проверки качества системы безопасности. ............





Нет комментариев.



Оставить комментарий:

Ваше Имя:
Email:
Антибот:  
Ваш комментарий:  



Похожие работы:

Название:Особенности организации, оформления и бухгалтерский учет операций с депозитными и сберегательными сертификатами
Просмотров:160
Описание: КУРСОВАЯ РАБОТА "Особенности организации, оформления и бухгалтерский учет операций с депозитными и сберегательными сертификатами" Введение Банковское учреждение, как о

Название:Облигации, сертификаты и векселя как объекты инвестирования
Просмотров:172
Описание: Содержание Вступление 1. Ценные бумаги 2. Облигации как объект инвестиций. Стоимостные характеристики облигаций 3. Депозитные и сберегательные сертификаты как объекты инвестиций 4. Векселя как объект ин

Название:Каналы утечки и методы несанкционированного доступа к конфиденциальной информации на предприятии
Просмотров:88
Описание: МИНИСТЕРСТВО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ ЮЖНО-УРАЛЬСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ФАКУЛЬТЕТ ЭКОНОМИКИ И ПРЕДПРИНИМАТЕЛЬСТВА Курсовая работа по теории информационной безопасн

Название:Организация управления и контроля доступа на объекты защиты. Программно-аппаратный комплекс Менуэт 2000
Просмотров:82
Описание: МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ ФЕДЕРАЛЬНОЕ АГЕНСТВО ПО ОБРАЗОВАНИЮ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ ТАГАНРОГСКИЙ ГОСУДАРСТВЕН

Название:Проект системы радиодоступа в п. Омчак Магаданской области
Просмотров:102
Описание: Федеральное агентство связи Хабаровский Институт Инфокоммуникаций Государственное образовательное учреждение Высшего профессионального образования Сибирский государственный университет телекоммун

 
     

Вечно с вами © MaterStudiorum.ru