فرمت فایل : WORD (قابل ویرایش)
تعداد صفحات:25
پایگاه داده ۱
چکیده : ۱
مقدمه : ۲
۲ـ کنترل دسترسی (مفاهیم و سیاستها) : ۳
۲ـ۱ـ مفاهیم اساسی : ۳
۲ـ۲ـ سیاستهای کنترل دسترسی : ۵
۲ـ۲ـ۱ـ سیاستهای کنترل دستری احتیاطی : ۵
مجوزهای مثبت و منفی : ۶
مجوزهای قوی و ضعیف : ۶
۲ـ۲ـ۲ـ سیاستهای کنترل و دسترسی الزامی : ۶
۲ـ۳ـ سیاستهای سرپرستی : ۷
۳ـ سیستمها و مدلهای کنترل دسترسی احتیاطی : ۹
۳ـ۱ـ مدلهای اعطای مجوز برای DBMSهای رابطهای : ۱۰
۳ـ۲ـ مدلهای اعطای مجوز برای DBMSهای شیئی گرا : ۱۰
۳ـ۲ـ۱ـ مدل Orion : ۱۱
۳ـ۲ـ۲ـ مدل Iris : ۱۲
۳ـ۳ـ مدلهای اعطای مجوز برای DBNSهای فعال : ۱۳
۳ـ۴ـ کنترل دسترسی احتیاطی در DBMSهای تجاری : ۱۴
۴ـ امنیت چندلایه در سیستمهای پایگاه دادهای : ۱۶
۴ـ۱ـ مدل دادهای رابطهای چند لایه : ۱۶
۴ـ۲ـ معماری : ۱۸
معماری Single-kernel ۱۹
معماری Distributed ۲۰
معماری Trusted-Subject ۲۰
معماری Integrity-lock ۲۰
معماری Extended-Kernel ۲۰
۴ـ۳ـ محصولات تجاری : ۲۱
TRUDATA ۲۱
Secure Sybase ۲۱
Trusted Oracle ۲۱
۵ـ زمینههای تحقیق : ۲۲
کتابخانه های دیجیتال : ۲۲
سیستمهای مدیریتی Work flow ۲۳
شبکه جهانی WWW ۲۳
۶ـ جمع بندی ۲۴
۷- مراجع ۲۵
چکیده :
پایگاه داده مجموعهای از دادههای بهم مرتبط است که توسط برنامهای که DBMS نامیده میشود، سازماندهی میشود. پایگاه دادهها اطلاعات مهمی را برای کاربراشان مهیا میکنند. بنابراین امنیت و حفاظت از آنها از اهمیت بسیار زیادی برخوردار است. امنیت پایگاه دادهها به حفاظت اطلاعات و کنترل دسترسی کاربران توجه دارد. این مقاله به اصول امنیت و سیاستهای مهم دراین مورد و احتیاجات امنیتی سیستمها میپردازد. همچنین راههایی را برای کنترل دسترسی که از مهمترین احتیاجات هر سیستم پایگاه دادهای است، ارائه میکند.
دراین مقاله با معرفی چند زمینه پیشرفته مطالعاتی امروزی بعضی مشکلات حل نشده دراین زمینه را نیز به خوانند معرفی میکند.
مقدمه :
در طی سه دهة اخیر تعداد پایگاه دادههای کامپیوتری افزایش بسیاری داشته است. حضور اینترنت به همراه توانائیهای شبکه، دسترسی به داده و اطلاعات را آسانتر کرده است. به عنوان مثال، کاربران امروزه میتوانند به حجم بالایی از اطلاعات در فاصلة زمانی بسیار کوتاهی دسترسی پیدا کنند. به همین نسبتی که ابزارها و تکنولوژی دسترسی و استفاده از اطلاعات توسعه مییابند، نیاز به حفاظت اطلاعات هم بوجود میآید. بسیاری دولتها و سازمانها صنعتی دادههای مهم و طبقه بندی شدهای دارند که باید حفاظت شوند. سازمانهای بسیار دیگری هم مثل مؤسسات دانشگاهی نیز اطلاعات مهمی در مورد دانشجویان و کارمندانشان دارند. در نتیجه تکنیکهایی برای حفاظت داده های ذخیره شده در سیستمهای مدیریت پایگاه داده، اولویت بالایی پیدا کردهاند.
در طول سه دهة اخیر، پیشرفتهای بسیاری در مورد امنیت پایگاه دادهها حاصل شده است. بسیاری از کارهای اولیه روی امنیت پایگاه دادههای آماری انجام شد. در دهة 70، همزمان با شروع تحقیقات روی پایگاه دادههای رابطهای، توجه مستقیماً به سمئله کنترل دسترسی بود و بیشتر از همه، کار روی مدلهای کنترل دسترسی احتیاطی شروع شد؛ ولی در واقع تا مطالعات نیروی هوایی در 1982، که تلاش وسیعی برای DBMSهای امن چند سطحی بود، کار مهمی انجام نشد.
در هزارة جدید با حضور تکنولوژیهای مثل کتابخانههای دیجیتال، شبکه گستره جهانی و سیستمهای محاسباتی اشتراکی، علاقه بسیاری به امنیت نه تنها در بین سازمانهای دولتی، بلکه بین سازمانهای اقتصادی هم وجود دارد. این مقاله مروری به پیشرفتها و محصولات در سیستمهای پایگاه دادهای امن در بر دو زمینة اجباری و احتیاطی دارد.