ВВЕДЕНИЕ 2 1 ОБЗОР МЕТОДОВ АУТЕНТИФИКАЦИИ В MICROSOFT SQL SERVER 4 1.1 Анализ предметной области и разработка требований к создаваемой защищенной базе данных 4 1.2 Проектирование модели данных 5 1.3 Реализация базы данных на основе выбранной СУБД 12 Выводы по первой главе 14 2 ЗАЩИТА БАЗЫ ДАННЫХ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА 15 2.1 Использование регистрационных имен, имен пользователей, ролей и разрешений 15 2.2 Шифрование базы данных 29 Выводы по второй главе 36 ЗАКЛЮЧЕНИЕ 37 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 38 ПРИЛОЖЕНИЕ 1 – ЛИСТИНГА SQL 39  

Разработка и защита базы данных автоматизированной информационной системы учета и обслуживания корпоративных клиентов в бюро кредитных историй.

курсовая работа
Программирование
35 страниц
66% уникальность
2023 год
4 просмотров
Сухорукова К.
Эксперт по предмету «Программирование»
Узнать стоимость консультации
Это бесплатно и займет 1 минуту
Оглавление
Введение
Заключение
Список литературы
ВВЕДЕНИЕ 2 1 ОБЗОР МЕТОДОВ АУТЕНТИФИКАЦИИ В MICROSOFT SQL SERVER 4 1.1 Анализ предметной области и разработка требований к создаваемой защищенной базе данных 4 1.2 Проектирование модели данных 5 1.3 Реализация базы данных на основе выбранной СУБД 12 Выводы по первой главе 14 2 ЗАЩИТА БАЗЫ ДАННЫХ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА 15 2.1 Использование регистрационных имен, имен пользователей, ролей и разрешений 15 2.2 Шифрование базы данных 29 Выводы по второй главе 36 ЗАКЛЮЧЕНИЕ 37 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 38 ПРИЛОЖЕНИЕ 1 – ЛИСТИНГА SQL 39  
Читать дальше
Одним из наиболее популярных средств доступа к реляционным базам данных является язык структурированных запросов (SQL). На его основе было создано множество систем управления базами данных, в том числе крупномасштабные решения от Microsoft и Oracle. Это язык SQL, который действует как связующее звено между программной частью системы, использующей базу данных, и СУБД, написанной для этого языка запросов [7]. В связи с высоким уровнем развития SQL, большим количеством СУБД, использующих его, и широкими возможностями использования SQL внутри современных языков программирования высокого уровня, изучение не только семантики языка как такового, но и возможностей его использования в рамках внешних технологий имеет решающее значение для любого специалиста в области информационных технологий [1].


Многие хотят знать: какова цена курсовой работы по маркетингу? Воспользовавшись нашим калькулятором, вы сможете узнать цену вашей курсовой работы. Мы также подарим вам скидку 1000 рублей на первый заказ!


Актуальность темы курсовой работы заключается в том, что использование баз данных и, как следствие, систем управления базами данных в рамках различных информационных систем и сервисов было и остается широко распространенным явлением. Более того, на момент написания работы наблюдается тенденция к повышению роли баз данных - особенно удаленных от конечного пользователя (веб - приложения, облачные сервисы), - что повышает важность изучения всего, что связано с базами данных. Объектом исследования курсовой работы является язык запросов SQL, а предметом исследования - использование SQL запросов в прикладном программировании. Целью курсовой работы является защита базы данных автоматизированной информационной системы учета и обслуживания корпоративных клиентов в бюро кредитных историй. Для достижения этой цели будут выполнены следующие задачи:  провести анализ предметной области и разработка требований к создаваемой защищенной базе данных;  осуществить проектирование модели данных;  осуществить реализацию базы данных на основе выбранной СУБД;  осуществить использование регистрационных имен, имен пользователей, ролей и разрешений;  осуществить шифрование базы данных. Концептуальные вопросы, касающиеся SQL запросов рассматривались такими зарубежными учеными как Нейлор К, Саттон Р, А, Мичи Д, Мол Д, и другими. В нашей стране данная проблематика получила свое развитие в трудах таких ученых как П.А. Гудков, А.С. Рыков, Шинкарук О. В. и других. Многочисленные исследования упомянутых авторов, безусловно, существенно упрощают поиск решений проблем в сфере SQL запросов, а также не только не уменьшают актуальности проделанного исследования, а наоборот, доказывают значимость решения проблемных вопросов, которые свойственны современной прикладной информатике. Для решения поставленных в работе задач были использован общенаучный метод исследования, методы анализа и синтеза, обобщения, сравнительно-экономического, факторного и индексного анализа. Структурно работа состоит из введения, заключения, двух глав, списка использованных источников и приложения.  

Читать дальше
Исходя из задач работы можно сформулировать общие рекомендации по безопасности SQL Server. Всегда нужно следовать принципу наименьших привилегий. В том числе настроить аккаунт службы SQL Server с помощью gMSA. Ни в коем случае не использовать доменный аккаунт с привилегиями администратора домена. Когда заводятся новые пользователи, рекомендуется использовать принцип LUA (Least-privileged User Account или Аккаунт с Наименьшими Правами). Этот принцип является важной частью безопасности сервера и данных. Для пользователей с административными правами рекомендуется выдавать разрешения только на те операции, которые им будет необходимы. Встроенные серверные роли стоит использовать только тогда, когда набор их разрешений полностью совпадает с задачами пользователя. Когда пользователей становится много, управлять их разрешениями становится сложнее, и также становится сложнее не допустить ошибки в предоставлении прав. Рекомендуется предоставлять разрешения ролям, а пользователей добавлять в роли. Таким образом можно добиться большей прозрачности, так как все пользователи той или иной роли будут иметь одинаковые права. Добавить или удалить пользователей из роли проще, чем воссоздать отдельные наборы разрешений для отдельных пользователей. Роли могут быть вложенными, но так делать не рекомендуется, из-за меньшей прозрачности и потенциального ухудшения производительности (если вложенных ролей станет слишком много). Можно предоставить права пользователю на схему. В этом случае пользователи сразу смогут работать с вновь созданными объектами в этой схеме, в отличии от ролей, когда при создании нового объекта, роли нужно будет раздать на него права.  
Читать дальше
1. Баранова Е.Н., Бабаш А.Н., Информационная безопасность и защита информации, - Москва, Издательство: РИОР, Инфра-М, 2018. - 256 с. 2. Мартишин, С.А. Проектирование и реализация баз данных в СУБД MySQL с использованием MySQL Workbench: Методы и средства проектирования информационных систем и технологий. Инструментальные средства информационных систем: Учебное пособие / С.А. Мартишин, В.Л. Симонов,. - М.: ИД ФОРУМ, НИЦ Инфра-М, 2018. - 160 c. 3. Моргунов Е.П. PostgreSQL. Основы языка SQL, Е.П.Моргунов, под ред. Е.В.Рогова, П.В.Лузанова, - Москва, Издательство: Инфра-М, 2020. - 318 с. 4. Новиков Б.А. Настройка приложений баз данных, Б.А. Новиков, Г.Р. Домбровская, - Москва, Издательство: Инфра-М, 2018. - 147 с. 5. Пирогов, В. Информационные системы и базы данных: организация и проектирование: Учебное пособие / В. Пирогов. - СПб.: BHV, 2019. - 528 c. 6. Пирогов, В.Ю. Информационные системы и базы данных: организация и проектирование: Учебное пособие / В.Ю. Пирогов. - СПб.: БХВ-Петербург, 2019. - 528 c. 7. Преснякова, Г.В. Проектирование интегрированных реляционных баз данных: Учебное пособие / Г.В. Преснякова. - М.: КДУ , 2017. - 224 c. 8. Стружкин, Н.П. Базы данных: проектирование. практикум: Учебное пособие для академического бакалавриата / Н.П. Стружкин, В.В. Годин. - Люберцы: Юрайт, 2016. - 291 c. 9. Özsu M.T., Valduriez, Р. Principles of Distributed Database Systems, M.T.Özsu, P.Valduriez, - Katar, Al-Asali, 2019. - 219 с. 10. Schönig H-J. Mastering PostgreSQL 12, Hans-Jürgen Schönig, - Stockholm, Gestenberger publishment, 2019. - 371 с.  
Читать дальше
Поможем с написанием такой-же работы от 500 р.
Лучшие эксперты сервиса ждут твоего задания

Похожие работы

курсовая работа
Обучение и воспитание детей с синдромом Дауна
Количество страниц:
25
Оригинальность:
73%
Год сдачи:
2023
Предмет:
Педагогика
дипломная работа
Оказание скорой медицинской помощи в экстренной и неотложной формах при острой дыхательной недостаточности
Количество страниц:
40
Оригинальность:
89%
Год сдачи:
2023
Предмет:
Медицина
дипломная работа
МЕТОДИКА АУДИТОРСКОЙ ПРОВЕРКИ СОБЛЮДЕНИЯ ТРУДОВОГО ЗАКОНОДАТЕЛЬСТВА И УЧЕТА РАСЧЕТОВ ПО ОПЛАТЕ ТРУДА
Количество страниц:
60
Оригинальность:
82%
Год сдачи:
2023
Предмет:
Бухгалтерский учет, анализ и аудит
дипломная работа
"Радио России": история становления, редакционная политика, аудитория. (Имеется в виду радиостанция "Радио России")
Количество страниц:
70
Оригинальность:
61%
Год сдачи:
2015
Предмет:
История журналистики
курсовая работа
26. Центральное (всесоюзное) радиовещание: история создания и развития.
Количество страниц:
25
Оригинальность:
84%
Год сдачи:
2016
Предмет:
История журналистики

Поможем с работой
любого уровня сложности!

Это бесплатно и займет 1 минуту
image