Главная |  Обучение |  Проекты |  Статьи |  О Компании 

МЕТОДЫ СИНТЕЗА ОПТИМАЛЬНЫХ МЕХАНИЗМОВ ЗАЩИТЫ ЛОГИЧЕСКИХ СТРУКТУР БАЗ ДАННЫХ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА.

Н.И. Архипова, РГГУ Россия

Р.Г.Бияшев, В.О. Сиротюк, Алма-Ата

Централизация хранения информации в базах данных (БД) и децентрализация ее использования коллективами пользователей выдвигают проблему обеспечения требуемого уровня защиты данных от преднамеренного или непреднамеренного несанкционированного доступа (НСД), модификации или разрушения данных со стороны неавторизованных пользователей.

Основными целями защиты информации являются: обеспечение физической целостности данных, при которой предупреждается уничтожение или искажение данных; предупреждение несанкционированной модификации данных, при которой предупреждаются операции по умышленному или случайному изменению (обновлению, добавлению, удалению) данных; предупреждение несанкционированного получения данных, при котором обеспечивается защита операций по несанкционированному доступу к данным; предупреждение несанкционированного тиражирования данных, при котором обеспечивается защита от копирования данных.

Данные цели обусловлены возросшей уязвимостью информации, связанной со следующими основными факторами: резкое увеличение объемов перерабатываемой информации; сосредоточение в базах данных большего объема разнородной информации, включая текстовые, фотографические, аудио-, видеоданные и др. информацию; развитие ЛВС, систем типа “Клиент-Сервер”, “Клиент-Агент-Сервер”, многопользовательских систем, что приводит к расширению круга пользователей, имеющих доступ к информационным ресурсам и др.

Уменьшение вероятности НСД к данным обеспечивают соответствующие методы, механизмы и системы защиты БД. В работе приводятся модели и методы синтеза оптимальных механизмов защиты логических структур БД от НСД по критериям эффективности, коррелированными с требованиями защиты данных. К ним относятся: минимум суммарного числа подсхем пользователей, минимум суммарной длины путей доступа к данным, минимум объема памяти для хранения локальных БД и др. В качестве ограничений при решении задач синтеза используются ограничения СУБД (на длину логических записей, на количество типов логических записей и др.); технологические ограничения (на объем оперативной памяти, на количество локальных БД, на объем внешней памяти для хранения подсхем и локальных БД и др.); ограничения целостности данных (на количество групп в логических записях, на дублирование данных, на целостность связей) и др.

Исходными данными для решения задач синтеза оптимальных механизмов защиты логической структуры БД являются: описание механизма защиты канонической структуры БД; множество типов элементов данных, требуемых пользователям; периодичность выполнения запросов пользователей к БД; ограничения на возможность использования конкретными пользователями отдельных типов логических записей и взаимосвязей между записями.

Модели синтеза сформулированы в виде задач нелинейного целочисленного программирования. В результате их решения предложенными в работе методами определяются: число и состав типов логических записей; структура взаимосвязей между записями; множество типов логических записей для каждого пользователя БД, доступ к которым осуществляется без нарушений требований защиты; логические записи, используемые в качестве точек входа в базу данных.

  Наверх

 



[ Главная ] [ Обучение ] [ Проекты ] [ Статьи ] [ О компании ]


 
Copyright © 2005, SECURITY BUSINESS CONSULTING
Москва, ул. Профсоюзная, 65, Институт проблем управления РАН
тел. 232-35-11, факс 334-88-39

* Частичное и полное воспроизведение материалов сайта допускается только с письменного разрешения