Тема: Защита информации баз данных и реализация механизма шифрования
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
1. ОБЗОР МЕТОДОВ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ИНФОРМАЦИИ 5
1.1. Основные определения 5
1.2. Обзор существующих возможностей защиты в некоторых СУБД .... 6
1.3. Атаки, приводящие к потере данных 9
2. ПРАКТИЧЕСКАЯ РЕАЛИЗАЦИЯ 12
2.1. Используемые средства разработки 12
2.2. Разработка структуры базы данных 13
2.3. Разработка структуры веб-приложения 17
2.4. Разработка личного кабинета 20
2.5. Реализация схем аутентификации и авторизации 24
2.6. Реализация защиты информации, хранящейся в базе данных 26
ЗАКЛЮЧЕНИЕ 31
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 32
ПРИЛОЖЕНИЕ
📖 Введение
К основным средствам защиты данных относится:
• Парольная защита. Самый простой способ - установить пароль на базу данных.
• Шифрование информации. Является наиболее мощным способом защиты в случае взлома.
• Разграничение прав доступа к объектам. К разным объектам предоставляются различные уровни доступа.
В данной работе будет рассмотрена защита базы данных, обеспечивающая работу информационной системы турагентства. Для достижения цели было создано веб-приложение турагентства, включающее личный кабинет для различных групп пользователей: сотрудника и клиента турагентства, соответственно, с различными функциональными возможностями. Информацией, хранящейся в базе данных и подлежащей защите, являются персональные данные пользователей, пароли, данные о турах и их стоимости, датах. Защита данных обеспечивается путем применения алгоритма шифрования и использования хеш-функции для защиты паролей. Целостность информации, передающейся по сети, поддерживается использованием электронной цифровой подписи. Также реализована поверка полномочий и аутентификация пользователей в системе, рассмотрены виды возможных атак и уязвимостей, приводящих к потере данных, а также способы избегания подобных ситуаций.
✅ Заключение
• Использование пароля для доступа к базе данных.
• Разграничение доступа и привилегий пользователей.
• Шифрование данных, и, что немаловажно, использование при этом надежных алгоритмов, включая алгоритмы хеширования.
• Регулярное обновление программного обеспечения.
• Наем высококвалифицированного персонала.



