И. Н. Кирко красноярский государственный технический университет автоматизированная система информационного обеспечения расследования умышленных убийств вдоклад

Вид материалаДоклад
Подобный материал:

УДК 004.056:378(06) Проблемы информационной безопасности в системе высшей школы

М.О. ЗАЯЦ, И.Н. КИРКО

Красноярский государственный технический университет


АВТОМАТИЗИРОВАННАЯ СИСТЕМА ИНФОРМАЦИОННОГО ОБЕСПЕЧЕНИЯ РАССЛЕДОВАНИЯ УМЫШЛЕННЫХ УБИЙСТВ


В докладе рассмотрены основные аспекты разработки и построения автоматизированной системы информационного обеспечения расследования умышленных убийств для деятельности следователей и прокуроров прокуратуры Красноярского края. Особое внимание уделено вопросам информационной безопасности.


Постановка задачи: целью данного проекта является разработка системы информационного обеспечения для деятельности следователей и прокуроров прокуратуры Красноярского края.

Пути решения: программный продукт является клиент/серверным приложением и состоит из системы управления базами данных (СУБД), приложения «Рабочее место следователя» и приложения «Рабочее место прокурора».

Для реализации системы была выбрана СУБД Microsoft SQL Server 2000 [1] . Клиентское приложение выполнено на Borland Delphi 7 [2].

СУБД MS SQL Server выполняет следующие функции: хранение информации, разграничение прав доступа к базе данных, шифрование данных, передаваемых между сервером и клиентом по сети, резервное копирование и восстановление информации.

Приложение «Рабочее место следователя» обеспечивает: возможность ввода, поиска и печати информации; одновременный доступ к базе данных нескольких пользователей с различных рабочих станций, объединенных локальной вычислительной сетью. Кроме того, приложение позволяет создавать различные процессуальные документы путём изменения готовых шаблонов и содержит большое количество справочной информации.

Приложение «Рабочее место прокурора», кроме всего прочего, позволяет обеспечить возможность поиска и анализа информации по содержимому всех баз данных за период, заданный прокурором.

В связи с конфиденциальностью обрабатываемой информации, на систему дополнительно накладывается требование разграничения доступа пользователей к ресурсам системы.

Вся защищаемая информация хранится в СУБД MSSQL Server. Для защиты файлов базы данных используется шифрование операционной системы Windows 2000/2003, выполненное посредством учётной записи администратора рабочей станции. Пароли учетных записей и ролей приложения сохраняются в системных таблицах SQL Server в зашифрованной форме. Также шифруются данные, передаваемые между сервером и клиентом по сети и код, использованный для создания объектов базы данных.

Система безопасности SQL Server 2000 базируется на пользователях и учетных записях, которые проходят два этапа проверки системой безопасности. На первом этапе происходит идентификация по имени учетной записи и паролю. Если данные введены правильно, пользователь подключается к SQL Server, что не дает автоматического доступа к базам данных. Для каждой базы данных сервера регистрационное имя (или учетная запись — login) должно отображаться в имени пользователя базы данных (user). Такой подход обеспечивает высокую степень безопасности, предохраняя от предоставления пользо­вателям, получившим доступ к SQL Server, автоматического доступа ко всем базам данных и их объектам. На втором этапе, на ocнове прав, выданных пользователю как пользователю базы данных (user), его регистрационное имя (login) получает доступ к соответствующей базе данных.

Новизной данного проекта является область и методика применения. Создание данной системы направлено на удовлетворение информационных, аналитических и иных потребностей следователей и прокуроров[3].

Дальнейшее развитие проекта «Автоматизированная система информационного обеспечения расследования умышленных убийств» позволит создать более емкую и более эффективную систему, которая в значительной мере будет способствовать повышению профессиональ- ности работы следователей и прокуроров[4] .


Список литературы

  1. Мамаев Е., Шкарина Л. Microsoft SQL Server 2000 для профессионалов. СПб.: Изд-во «Питер», 2001.
  2. Пестриков В.М., Маслобоев А.Н. Delphi на примерах. БХВ-Петербург, 2005.
  3. Криминалистика. //Под ред. А.Г. Филиппова и А.Ф. Волынского. М.: Изд-во «Спарк», 1998.
  4. Голубев В.В. Использование компьютера для организации работы следователя - Следователь, 1998.




ISBN 5-7262-711-4. XIV Всероссийская научная конференция