Concepto:
El objetivo es proteger la Base de Datos contra accesos no autorizados. Se llama
también privacidad.
Incluye:
Aspectos legales, sociales y éticos
- Políticas de la empresa, niveles de información publica y privada
- Controles de tipo físico, acceso a las instalaciones
- Identificación de usuarios: voz, retina del ojo, etc.
- Controles de sistema operativo
Tipos de Usuarios:
- DBA, están permitidas todas las operaciones, conceder privilegios y establecer usuarios.
- Usuario con derecho a crear, borrar y modificar objetos y que además puede conceder privilegios a otros usuarios sobre los objetos que ha creado.
- Usuario con derecho a consultar, o actualizar, y sin derecho a crear o borrar objetos.
Medidas de Seguridad
- Físicas: Controlar el acceso al equipo. Tarjetas de acceso, etc.
- Personal: Acceso sólo del personal autorizado. Evitar sobornos, etc.
- SO: Seguridad a nivel de SO.
- SGBD: Uso herramientas de seguridad que proporcione el SGBD. Perfiles de usuario, vistas, restricciones de uso de vistas, etc.
No hay comentarios:
Publicar un comentario