Proteksi Basis Data


Agar memiliki suatu keamanan yang efektif dibutuhkan kontrol yang tepat. Seorang DBA memegang peranan penting pada sistem basisdata, oleh karena itu DBA harus mempunyai kemampuan dan pengetahuan yang cukup agar dapat mengatur sistem basis data. Keamanan merupakan suatu proteksi terhadap pengrusakan data dan pemakaian data oleh pemakai yang tidak berwenang.
a.       Sebutkan bentuk-bentuk akses yang secara secara sengaja dapat merusak atau merugikan pemilik basisdata
·        SQL injection
·        Pengambilan data / pembacaan data oleh pihak yang tidak berwenang
·        Pengubahan data oleh pihak yang tak berwenang,
·        Penghapusan data oleh pihak yang tak berwenang,
·        Pencurian database
b.      Untuk melindungi basis data, jelas level-level pengamanan basis data yang harus dilakukan.
·        Fisikal: lokasi dimana terdapat sistem komputer haruslah aman secaar fisik teradap serangan perusak.
·        Manusia : wewenang pemakai harus dilakukan dengan berharti-hati untuk mengurangi kemungkinan adanya manipulasi oleh pemakai yang berwenang.
·        Sisitem operasi : kelemahan pada SO ini memungkinkan pengaksesan data oelh pihak yang tak berwewenang, karena hampir seluruh jaringan sistem database menggunakan akses jarak jauh.
·        Sistem database : pengaturan hak pemakai yang baik.
c.       Jelaskan bentuk-bentuk otoritas user terhadap data yang disimpan dalam table/relasi basis data
·        Relasi, pengguna diperbolehkan atau tidak diperbolehkan mengakses langsung suatu relasi
·        View, pengguna diperbolehkan atau tidak diperbolehkan mengakses data yang terdapat pada view
·        Read authorization, pengguna diperbolehkan atau tidak diperbolehkan membaca data, tetatpi tidak dapat memodifikasi
·        Insert authorization, diperbolehkan menambah data baru  tetapi tidak dapat menghapus data.
·        Update authorization, diperbolehkan memodifikasi data tetapi tidak dapat menghapus data.
·        Delete authorization, diperbolehkan menghapus data

Komentar

Postingan populer dari blog ini

Pengantar Teknologi Game

Model EERD

Model EERD