ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ
УХТИНСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ
Кафедра ИСТ
Курсовой проект
Дисциплина: «Проект управления базами данных»
Тема:
«Обеспечение защиты данных в системе «Составление расписания»
Выполнил
студент группы ИСТ-2-04
Петров М.В.
Проверила
доцент кафедры ИСТ, к. т. н.
Николаева Н.А.
Ухта 2008
Содержание:
Введение
1. Информационные ресурсы и пользователи системы
2. Среда функционирования системы
3. Классы защищенности функциональной системы
4. Горизонтальная оболочка сети
5. Механизм защиты вертикальной структуры сети
6. Организационные мероприятия, направленные на повышение
уровня информационной безопасности в учреждении
Вывод
Список литературы
Введение
В данной курсовой проекте рассматривается вопрос обеспечения защиты данных в системе «Составление расписания», разрабатываемой для Воркутинского медицинского училища, занимающегося обучением студентов медицинским специальностям в г.Воркута. Система создается для автоматизации процесса составления расписания, контроля и учета работы преподавателей, расчета нагрузки преподавателей на следующий учебный год, формирования отчетов о прочитанных часах.
Предлагаемая система должна позволять: уменьшить затраты времени на учет отработанных часов преподавателей за истекший период, экономить рабочее время сотрудника и облегчить его работу в оперативности получения и обработки информации связанной с учебным процессом, хранить данные в более удобном компактном виде, что существенно повысит скорость доступа к информационным ресурсам, а также обеспечит надёжную защиту от потери информации и несанкционированного доступа к ней.
В работе рассматривается вопрос обеспечения защиты данных в системе, разрабатываемой для учебной части и методы практической реализации обеспечения безопасности этих данных.
Целью проекта разработка политики информационной безопасности для системы «Составление расписания».
Разработчиком системы является студент группы ИСТ-03, Хромцовой А.И., Заказчиком системы является ГОУ СПО «Воркутинское медицинское училище» в лице директора Кречетниковой Ирины Петровны.
1. Информационные ресурсы и пользователи системы
В разрабатываемой системе в зависимости от используемых ролей настраиваются права конкретного пользователя, при этом оговаривается набор доступных ему информационных ресурсов и перечень операций, которые он может выполнять в каждой из них (Таблица 1).
В данной системе используются ресурсы :
Список преподавателей – это список преподавателей, которые на данный момент могут вести определенные дисциплины.
Расписание звонков – расписание пар во время которых могут проводится учебные дисциплины на данном предприятии.
Список групп – перечень групп которые обучаются по нашему расписанию
Расписание занятий – Расписание занятий в состав которого входят: название предметов, время начала и окончание занятий, фамилии преподавателей и дисциплины которые они ведут, номер аудитории в котором проводятся занятия.
Расписание за истекший период – архив расписания за истекший период.
Список аудиторий – список всех аудиторий в учебном заведении.
Таблица 1 «Матрица доступа»
Объекты | Пользователи | ||
Секретарь уч.час. | Зав.уч.части | Администратор | |
Список преподавателей | ПР | ПРДУ | Н |
Расписание звонков | ПРДУ | ПРДУ | Н |
Список групп | ПР | ПРДУ | Н |
Расписание занятий | П | ПРДУ | Н |
Расписание за истекший период | П | П | Н |
Список аудиторий | ПРДУ | ПРДУ | Н |
Права и группы | Н | Н | ПРДУ |
Регистрационный журнал | Н | Н | ПРДУ |
Условные обозначения:
П – просмотр данных;
Р – редактирование;
Д – добавление данных;
У – удаление данных;
Н – нет доступа.
К выделенным ресурсам в системе «Составление расписание» имеют доступ следующие группы лиц:
Заведующая учебной части: имеет право на просмотр редактирование и удаление и добавление данных, составления отчета за истекший период, просмотр расписания за истекший период.
Секретарь учебной части: имеет право на просмотр всех данных, на редактирование списка преподавателей, на редактирование и на удаления и добавления данных к объекту расписания звонков, запрет на права и группы и на регистрационный журнал.
Администратор: не имеет права на просмотр данных, а имеет права на задание группы пользователей и наделение их соответствующими правами.
... Project Составление плана проекта в общем виде заключается в описании задач проекта, доступных ресурсов и определении взаимосвязей между ними с помощью назначений. Однако, при составлении расписания работ в MS Project, количество операций несколько увеличивается. Планирование начинается с определения проекта, то есть описания его ключевых характеристик. Затем составляется список фаз и задач, ...
... , практически, не используются. Проблема информатизации Минторга может быть решена путем создания Автоматизированной Информационной системы Министерства Торговли РФ (АИС МТ РФ) в соответствии с настоящим Техническим предложением. ГЛАВА 2. МАТЕМАТИЧЕСКОЕ ОБЕСПЕЧЕНИЕ КОМПЛЕКСА ЗАДАЧ "СИСТЕМА ДОКУМЕНТООБОРОТА УЧЕРЕЖДЕНИЯ”. функции поиска и архивации 2.1. Постановка задачи и её спецификация ...
... в рассмотрении жалоб и заявлений, касающихся расстановки, перемещения и использования специалистов и служащих, анализ причин, вызывающих жалобы и подготовка соответствующих предложений. Информационная система управления персоналом должна обеспечить решение следующих задач: 1. Планирование структурной организации, штатных расписаний и кадровой политики; 2. Оперативный учет ...
... можно с успехом использовать неформальные эквиваленты этих понятий: Отношение – Таблица (иногда Файл), Кортеж – Строка (иногда Запись), Атрибут – Столбец, Поле. 3.2 Реляционная база данных Реляционная база данных – это совокупность отношений, содержащих всю информацию, которая должна храниться в БД. Однако пользователи могут воспринимать такую базу данных как совокупность таблиц. 1. Каждая ...
0 комментариев