|
Proteger Bancos de
Dados na Internet
Segurança é um
assunto importante que requer
consideração, quando se implementa on-line
data warehouses. Uma vez que a lei de Copyright
só protege a arrumação e
coordenação de bancos de dados, meios de
proteção não-legais são
estritamente necessários. Como todos os DBMS's,
acessos à estes bancos de dados precisam ser
controlados.À usuários diferentes,
será permitido acesso à
informações diferentes. Na verdade, o
controle requerido é muito maior num ambiente
on-line. A informação que está
sendo apresentada está disponível
globalmente, e assim, assuntos incluindo espionagem
industrial, cópia de dados,
manipulação de dados etc... são
intensificados.
Com o desenvolvimento de
ferramentas de desenvolvimento de bancos de dados web,
surgiram novas ferramentas de segurança tais
como: "Secure Network Services" da Oracle,
"Challenger" da CyberSafe e
"AccessManager" da ICL. A
identificação do usuário é
um assunto chave no campo da segurança. Uma vez
que o usuário foi identificado, fica muito mais
simples de determinar e reforçar a
extenção do seu acesso permitido. Dentro
do próprio DBMS, usuários e seus acessos
permitidos são definidos nos Arquivos de Controle
de Acesso. Por exemplo, Bill Gates teria acesso
universal aos bancos de dados da Microsoft, enquanto que
um simples representante de vendas teria acesso apenas
aos produtos da MS's e bancos de dados de
serviços.
Pode ser difícil proteger
bancos de dados na Internet, uma vez que eles
estão frequentemente sob o exame público.
Os três principais meios legais de proteger um
banco de dados são copyright, segredo de
comércio e contrato.
Infelizmente, as
rápidas mudanças que estão
ocorrendo na indústria de bancos de dados
significa que nosso sistema legal não está
sendo capaz de aguentar tudo isso. Uma
"solução" que já foi
previamente discutida, é a
introdução erros deliberados em bancos de
dados. "A colocação de erros
deliberados e omissões em um programa é
conhecida como a colocação de
"sementes" dentro de um banco de dados, ...
" (Business Guides, Inc. v. Chromatic
Communications Enterprises). A razão que leva os
erros nos bancos de dados a serem úteis, é
que se for feita uma cópia ilegal e forem achados
os erros no banco de dados em questão, a tal
cópia pode ser provada.
|