Материал: 500_Goncharov_S._A._Informatsionnye_tekhnologii_v_mediaindustrii_Upravlenie_dannymi_

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

если он удовлетворяет определению 2НФ и ни одно из его неключевых полей не зависит от любого другого неключевого поля.

Например, файл Поставщики с наложенным ограничением на название фирм не находится в 3НФ, но находится во 2НФ.

Таким образом, процесс нормализации состоит их трех шагов, которые представлены на рисунке 6.10.

Это три основных, базовых нормальных формы. Существуют еще несколько видов НФ.

Файл находится в НФ Бойса – Кодда, если любая функциональная зависимость между его полями сводится к полной функциональной зависимости от ключа. Примером файла, который представлен в 3НФ, но не имеет НФБК, может служить файл Сторожа_зоопарков:

Зоопарк

Животное

Сторож

Москва

Кенгуру

Иванов

Москва

Верблюд

Кузнецов

Стокгольм

Эму

Шмидт

Стокгольм

Верблюд

Шмидт

Пара Зоопарк, Животное составляют ключ, от которого поле сторож находится в полной функциональной зависимости. Но из-за того, что поле Зоопарк, входящее в ключ, функционально зависит от поля Сторож, данный файл не находится в НФБК.

Файл представлен в 4НФ, если каждая его полная декомпозиция из двух проекций такова, что обе проекции не содержат общего ключа. Пример файла, который находится в НФБК, но не находится в 4НФ можно сконструировать из двух файлов: Набор_соч (Дата, Город, Страна, №_соч) и Набор_исп (Дата, Город, Страна, №_муз, №_соч). операция соединения выполняется по трем полям: Дата, Город, Страна. Ключевыми полями в новом файле являются Дата, Город, Страна, №_исп, №_соч, так, что он, очевидно, представлен в НФБК. Но он не находится в 4НФ, хотя его проекции образуют полную декомпозицию, они имеют общие поля Дата, Город, Страна, которые составляют часть ключа.

Файл находится в 5НФ, если не существует ни одной его полной декомпозиции, в которую входили бы проекции, не имеющие общего ключа. Другими словами, файл представлен в 5НФ, если в каждой его полной декомпозиции все проекции содержат ключ. Считается, что файл, не обладающий ни одной полной декомпозицией, также имеет 5НФ.

Очевидно, 4НФ представляет специальный случай 5НФ, когда полная декомпозиция должна быть соединением двух проекций, тогда как в 5НФ число проекций не лимитируется. Весьма непросто подобрать реальный файл, который находился бы в 4НФ, но не был бы в 5НФ.

На практике, файл, приведенный к НФБК, как правило, находится в 5НФ, хотя этот факт всегда следует проверять.

46

Контрольные вопросы к разделу 6

1.Что такое отношение БД?

2.Что такое кортеж?

3.Каковы свойства ключа кортежа?

4.Опишите понятие операции проекции.

5.Опишите понятие операции соединения.

6.Опишите понятие операции выбора.

7.Опишите понятие операции объединения.

8.Опишите понятие операции пересечения.

9.Опишите понятие операции вычитания.

10.Опишите понятие операции деления.

11.Опишите понятие операции умножения.

12.Каковы преимущества реляционной базы данных.

13.Опишите основные принципы нормализации.

14.Что такое первая нормальная форма?

15.Что такое вторая нормальная форма?

16.Что такое третья нормальная форма?

17.Что такое нормальная форма Бойса-Клода?

18.Что такое четвертая нормальная форма?

19.Что такое пятая нормальная форма?

7.Безопасность банков данных

7.1. Основы информационной безопасности

Наиболее важным аспектом в проектировании и эксплуатации банков данных является безопасность информации в них. Широкое распространение во всех отраслях автоматизированного анализа и накопления данных, в том числе и охраняемых законами Российской Федерации, увеличивает требования по безопасности таких структур.

Введем основные понятия термина безопасность банков данных. Безопасность - состояние защищенности жизненно важных интересов

личности, общества и государства от внутренних и внешних угроз [15].

 

Информационная безопасность Российской Федерации -

это

состояние защищенности её национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства [16].

Также в ряде отечественных [17], [18] и зарубежных [19] стандартов дается описание состояния информационной безопасности.

Информационная безопасность (ИБ) - это свойство информации сохранять целостность, доступность и конфиденциальность.

Целостность - свойство ИБ организации сохранять неизменность или обнаруживать факт изменения в своих информационных активах.

47

Доступность - свойство ИБ организации, состоящее в том, что информационные активы предоставляются авторизованному пользователю, причем в виде и месте, необходимых пользователю, и в то время, когда они ему необходимы.

Конфиденциальность - свойство ИБ организации, состоящее в том, что обработка, хранение и передача информационных активов осуществляются таким образом, что информационные активы доступны только авторизованным пользователям, объектам системы или процессам.

Также Федеральным законом № 149-ФЗ от 27 июля 2006 года «Об информации, информационных технологиях и о защите информации» даны понятия о защите информации:

1.Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:

1)обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

2)соблюдение конфиденциальности информации ограниченного доступа;

3)реализацию права на доступ к информации.

2.Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации.

3.Требования о защите общедоступной информации могут устанавливаться только для достижения целей, указанных в пунктах 1 и 3.

4.Обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить:

1)предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;

2)своевременное обнаружение фактов несанкционированного доступа к информации;

3)предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

4)недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;

5)возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

6)постоянный контроль за обеспечением уровня защищенности информации.

5.Информационные системы включают в себя:

48

1)государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;

2)муниципальные информационные системы, созданные на основании решения органа местного самоуправления;

3)иные информационные системы.

Рисунок 7.1 – Классификация информации в банках данных 5. Требования о защите информации, содержащейся в государственных

информационных системах, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий. При создании и эксплуатации государственных информационных систем, используемые в целях защиты информации методы и способы ее защиты должны соответствовать указанным требованиям.

Информацию содержащихся в банках данных можно подразделить на два типа - открытая информация и информация с ограниченным доступом (рисунок

7.1).

Защита информации, относящейся к государственной тайне, в этом пособии рассматриваться не будет, поэтому все рассматриваемые методы и меры защиты информации будут относиться к защите конфиденциальной информации.

Конфиденциальную информацию так же можно поделить на различные подклассы (таблица 7.1).

49

Таблица 7.1 – Виды конфиденциальной информации

Вид конфиденциальной Определение (содержание) информации

 

Персональные данные

Сведения

о

фактах,

 

событиях

и

 

 

 

 

обстоятельствах частой жизни гражданина,

 

 

позволяющие

идентифицировать

его

 

 

личность, за исключением сведений,

 

 

подлежащих распространению в средствах

 

 

массовой информации

в

установленном

 

 

федеральными законами случаях.

 

 

 

 

 

Тайна следствия и

Сведения, составляющие тайну следствия и

 

 

судопроизводства

судопроизводства

 

 

 

 

 

 

 

 

Служебная тайна

Служебные сведения, доступ к которым

 

 

 

ограничен органами государственной власти

 

 

в соответствии с Гражданским кодексом

 

 

Российской

Федерации

и

федеральными

 

 

законами.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Профессиональная Сведения, связанные с профессиональной тайна деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений и так

далее).

 

Коммерческая тайна

Сведения,

связанные

с

коммерческой

 

 

 

деятельностью, доступ к которым ограничен

 

 

в соответствии с Гражданским кодексом

 

 

Российской

Федерации

и

федеральными

 

 

законами.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Сведения о сущности Сведения о сущности изобретения, изобретения полезной модели или промышленного образца до официальной публикации

информации о них.

Все эти данные могут присутствовать в различных банках данных, например в банках данных судебных органов тайна судебного делопроизводства, в любой производственной базе служебная информация, коммерческая тайна, а также по статистике 80% всех банков данных содержат в

50

Источник: https://studfile.net/preview/16709014/