Управление на достъпа до информация


• операция (зависи от обекта; напр. за файлове на операционните системи - четене, запис, изпълнение и т.н., за таблици от СУБД - добавяне, изтриване и т.н.)



страница4/6
Дата03.01.2022
Размер0.66 Mb.
#113138
1   2   3   4   5   6
6. Управление на достъпа до информация Tema6
Свързани:
1. Заплахи за фирмените информационни системи Tema1, 1. Заплахи за фирмените информационни системи Tema1

операция (зависи от обекта; напр. за файлове на операционните системи - четене, запис, изпълнение и т.н., за таблици от СУБД - добавяне, изтриване и т.н.);

• право на достъп (разрешение да се изпълняват определени операции върху определени обекти).

Управление на достъпа чрез роли

На ролите съответстват потребители и права на достъп.

Концептуално моделиране на защитата при проектиране на информационни системи

  • защита от несанкциониран достъп - чрез система “контрол на достъпа”
  • защита от индиректен достъп - осъществява се чрез контролиране на предоставената информация с оглед защита от извличане на поверителна информация посредством общодостъпни бази данни. Защитата се осъществява и на ниво транзакция, чрез файл, в който се копира цялата информация от транзакциите;
  • класифициране на информацията на нива според степента на секретност и конкретизиране на потребителите, които имат достъп до отделните нива. Така се избягва нежелан трансфер на информация до неупълномощени потребители;


Сподели с приятели:
1   2   3   4   5   6




©obuch.info 2024
отнасят до администрацията

    Начална страница