Está en la página 1de 8

Universidad Capitan General Gerardo Barrios

Catedra: Base de Datos II


Tema: Control de Acceso
Catedratico: Carlos Sibrian Galicia

Integrantes:
Sivia Elisua Coreas Campos
Luis Antonio Navarro Canales
Juan Jos Urrutia Castro
Gabriela Margarita Diaz Arvalo

EL CONTROL DE ACCESO
El control de acceso: es el medio por el
que se implementan las autorizaciones.
Qu significa controlar el acceso?
Asegurarse de que los datos u otros
recursos solo se acceda de formas
autorizadas.
Al planear el acceso, el ADB puede usar
una matriz de control del acceso a la
base de datos, como se ilustra a
continuacin

DOS FORMAS DE IMPLEMENTAR


LA MATRIZ DE CONTROL DE
ACCESOS:

Lista de control de accesos (ACL):


Hay una lista por objeto. Indica los
permisos que posee cada usuario sobre
el objeto.
Lista de capacidades: Hay una lista
por usuario. Indica los permisos que
posee el usuario sobre cada objeto.

TIPOS DE CONTROL DE ACCESO

Objetivo: controlar quien accede al


sistema, quien accede a los datos del
sistema y cmo accede a los mismos.
Dos reas bien diferenciadas:
Control de acceso al sistema
Control de acceso a los datos

Control de acceso al sistema


Objetivo: es permitir el acceso al sistema
solo a aquellos usuarios autorizados.
Se utiliza un mecanismo que consiste de
dos pasos:
Identificacin: el usuario le indica al
sistema
quien es.
Autenticacin: el sistema verifica la
identidad
del usuario.

Control de acceso a los datos


Objetivo: establecer cules usuarios pueden
acceder a los distintos datos que provee el
sistema y de que manera pueden hacerlo.
Hay dos reglas principales:
Los datos deben ser accedidos slo por los
usuarios autorizados. Es decir los que tienen
permisos explcitos.
Las acciones sobre los datos deben ser las que
estn permitidas para esos usuarios.

CONCEDER ACCESO A UNA BD


Pueden conceder permisos:
sysadmin
Propietario de la BD
Usuario con rol db_owner
Usuario con rol db_accessadmin
Al conceder acceso a un inicio de sesin a una base de
datos:
Se crea el usuario correspondiente en esa BD
Pertenece al rol public
Para conceder permisos
sp_grantdbaccess y
sp_adduser
Para quitar el acceso
sp_revokedbaccess
Para reasignar inicios de sesin con usuarios
sp_change_users_login Ver info de usuarios

Gracias por
su atencin

También podría gustarte