Database Security
شماره درس: ۴۰۷۳۴ | تعداد واحد: ۳ |
مقطع: کارشناسی ارشد | نوع درس: نظری |
پیشنیاز: طراحی پایگاه دادهها | همنیاز: – |
این درس در برگیرنده نکات منطقی در رابطه با امنیت پایگاه دادهها است. از آنجا که مهمترین مساله امنیتی در پایگاه دادهها، مساله کنترل دسترسی به دادهها میباشد، بخش عمدهای از مباحث درس به مدلهای کنترل دسترسی (اختیاری، اجباری و نقش-مبنا) میپردازد. این مدلها از ابعاد مختلف و با هدف حفظ محرمانگی و صحت دادهها در سیستمهای پایگاه دادهها مرور گشته، و مدل سازی سیستمهای پایگاه دادهها همراه با نکات پیاده سازی مانند تجزیه ناپذیری (atomicity)، پی در پی سازی (serialization)، و کنترل مبتنی بر دیدگاه (View) مطرح میشود. همچنین مسائلی مانند نشر پذیری (releasability) در طراحی پایگاه داده امن و انواع معماریهای امن پایگاهدادهها مورد بررسی قرار میگیرند. مساله حفظ امنیت در پایگاهدادههای غیر رابطهای و نوین از جمله پایگاه دادههای آماری، پایگاه دادههای شیگرا، پایگاهدادههای مبتنی بر مستندات XML و آنتولوژی از جمله مباحث دیگری است که در این درس بدان پرداخته میشود. هدف اصلی از طرح این بخش آشنایی با مسائلی همچون کانالهای استنتاج و کنترل آنها و همچنین انتشار دسترسیها بر اساس روابط ارثبری و روابط معنایی حاکم بر این محیطها میباشد. در کنار مسائل فوق، به مواردی همچون جمعآوری و استفاده از پایگاه دادههای بازرسی همراه با تشخیص نفوذ و کنترل دسترسی قیدی و الزامی نیز پرداخته میشود. در نهایت، مکانیزمهای کنترل امنیت در پایگاهدادههای اوراکل به طور نمونه مورد بررسی قرار میگیرند.