seguridad y autorizaciòn

Plan your projects and define important tasks and actions

Jetzt loslegen. Gratis!
oder registrieren mit Ihrer E-Mail-Adresse
seguridad y autorizaciòn von Mind Map: seguridad y autorizaciòn

1. las normas SOL actuales de autorización tienen algunas deficiencias

1.1. El codigo para com`probar la autorizacion se entremezcla con el resto del codigo de la aplicacion

1.2. La implementacion de la autorizacion mediante codigo de la aplicaion en lugar de realizarlo declarativamentecon SQL

2. Autorizaciones

2.1. Autorización de modificacion

2.1.1. Autorización de indices

2.1.2. Autorización de recursos

2.1.3. Autorización de alteracion

2.1.4. Autorización de eliminacion

2.2. Autorización de inserccion

2.2.1. Define actions as necessary

2.3. Autorización de actualizacion

2.4. Autorización de borrado

2.5. Autorización de lectura

3. niveles de seguridad

3.1. Sistema de base de datos

3.2. Sistema operativo

3.3. Red

3.4. Fisico

3.5. Humano

4. violaciones de la seguridad

4.1. lectura no autorizada de los datos

4.2. la modificación no autorizada de los datos

4.3. la destrucción no autorizada de los datos

4.3.1. Included

4.3.2. Included

4.3.3. Excluded

5. Autorizaciones y vistas

5.1. vista

5.1.1. ocultar datos

5.1.2. simplificar el uso del sistema

5.1.2.1. permite ala usuario restringir su atencion a los datos de interes

5.1.2.2. ejemplo de vista

5.1.2.2.1. create view cliente-prestamo as (select nombre-sucursal,nombre-cliente from prestatario,prestamo where prestatario.numero-prestamo=prestamo.numero-prestatamo)

5.1.3. mejorar la seguridad

6. Concepto de papel

6.1. Cualquier autorizacion que se pueda conceder a un usuario se puede conceder a un papel

6.1.1. Materials

6.1.2. Personel

6.1.3. Services

6.1.4. Duration

6.2. Los papeles se conceden a los usuarios al igual que las autorizaciones

7. Concesión de privilegios

7.1. Modo en que se puede transmitir

7.1.1. Dependencies

7.1.2. Milestones

7.2. Grafo de autorizacion

8. Trazas de auditoria

8.1. Registro histórico de todos los cambios

8.1.1. insercciones

8.1.2. borrados

8.1.3. actualizaciones

8.2. disparadores

8.3. mecanismos

9. Privilegios de SOL

9.1. DELETE

9.2. INSERT

9.2.1. ESPECIFICAR UNA LISTA DE ATRIBUTOS

9.3. UPDATE

9.3.1. PUEDE CONCEDERSE SOBRE TODOS O ALGUNOS ATRIBUTOS DE RELACION

9.4. SELECT

9.4.1. PRIVILEGIOS DE LECTURA

10. Papeles

10.1. Crear

10.1.1. create role nombre

10.2. Conceder privilegios

10.2.1. grant select on cuenta to nombre

10.3. Asignar usuarios

10.3.1. grant  nombre to juan create role gestor grant nombre to gestor grant to maria

10.4. Privilegios

10.4.1. todos los privilegios concedidos directamente al usuario o papel

10.4.2. todos los privilegios concedidos a papeles que se hayan concedido al usuario o papel

11. Privilegio de conceder privilegios

11.1. añadir la clausula with grant option

11.2. la intruccion revoke tambien puede especificar restrict

12. limitaciones de la autorización