Современные СУБД обеспечивают безопасность данных при многопользовательском доступе через многоуровневую систему: repo.ssau.ru
- Идентификация. repo.ssau.ru На этапе подключения к базе данных производится идентификация пользователей, им присваивается уникальное имя. compress.ru repo.ssau.ru
- Аутентификация. repo.ssau.ru Это процедура проверки подлинности пользователя, представившего свой идентификатор. repo.ssau.ru Пользователь подтверждает то, что он именно тот, за кого себя выдаёт, путём ввода в систему уникальной информации о себе. repo.ssau.ru В простейшем случае это символьный пароль, но возможен и более сложный подход — биометрическая аутентификация или электронные способы (контактные и бесконтактные смарт-карты, радиочастотные идентификаторы, USB-ключи). repo.ssau.ru
- Авторизация. repo.ssau.ru Если пользователь успешно прошёл процедуру аутентификации, то сервер осуществляет его авторизацию — процедуру предоставления пользователю определённых ресурсов и прав на их использование. repo.ssau.ru
Набор прав (привилегий) назначается администратором базы данных. repo.ssau.ru Обычно пользователь вводится в группу с заранее предопределёнными ролями (администратор данных, администратор БД, пользователь БД, гость). repo.ssau.ru Всё дальнейшее взаимодействие пользователя с объектами базы данных строго регламентируется в соответствии с назначенной ролью. repo.ssau.ru
Также для дополнительного уровня безопасности в СУБД используются представления, которые позволяют ограничить набор атрибутов таблицы и записей, доступных пользователям. repo.ssau.ru cchgeu.ru