Дипломная работа: Создание информационной системы для организации и учета работы объединений дополнительного образования летнего лагеря

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

- Макетное изменение. Позволяет просмотр и макетное изменение объектов;

- Администратор. дает права на доступ к объекту, несмотря на то, что пользователь либо группа не владельцем объекта;

- Чтение информации. Дозволяет производить просмотр табличных данных. Также разрешает чтение макета. Во время запроса, пользователь обязан иметь разрешение в т. ч. и на чтение информации для всех применяемых в нем таблиц либо запросов;

- Обновление информации. Дозволяет обновлять информацию в таблицах либо запросах. Помимо этого, дает разрешения на чтение информации и макета. В случае запроса, пользователь обязан иметь разрешение на информационное обновление для всех таблиц, которые изменяются при его помощи;

- Вставка информации. Дозволяет выполнять добавление какой-либо информации в таблицу либо запрос. Помимо этого, дает разрешения на чтение информации и макета. В ситуации запроса пользователь обязан иметь дополнительное разрешение на вставку информации для всех таблиц либо запросов, которые изменяются при его помощи;

- Удаление информации. Дозволяет производить удаление информации из таблиц либо запросов. Помимо этого, дает разрешения на чтение информации и макета. В ситуации запроса пользователь обязан иметь дополнительное разрешение на удаление информации для всех таблиц, которые изменяются при его помощи [3].

4. Явные и неявные разрешения

Как ранее говорилось, приобрести доступ к объекту возможно благодаря разрешению, которое назначено вашему пользовательскому коду, либо через разрешения, которые даны группе, где вы состоите.

Определенные пользователи имеют возможность неявно получить дополнительные преимущества, благодаря тому, что они состоят в 1-й либо нескольких группах. Поскольку все пользователи, по крайней мере, состоят в группе Users, где по умолчанию даются все разрешения доступа к объекту, то каждый пользователь может получить абсолютный доступ ко всем объектам.

Не пробуйте изменять разрешения либо объектного владельца до тех пор, пока не поймете как все устроено. Если вы еще только начали изучение системы безопасности в Access, то для защиты следует хранить копию вашей информационной базы на флэшке либо на ином внешнем носителе. Для того, чтобы при потере какой-либо информации, была возможность ее восстановить.

Для всех объектов вы можете установить, кто является его владельцем. Как правило, владелец всех объектов Admin. Вы можете отделить ряд объектов, выбрать иного пользователя либо группу, и назначить им нового владельца. Ни в коем случае не передавайте объект иному пользователю, если не знаете, какие могут возникнуть последствия у этого действия [2].

После изучения системы защиты Access, очевидно, что для настоящей защиты информационной базы, может понадобиться много усилий. Во время стандартной установки Access, рабочая группа формируется на базе данных о пользователе Windows и организационном наименовании. Поэтому у каждого пользователя, с доступом к вашему персональному компьютеру, также будет доступ и к вашей информационной базе. Чтобы этого избежать, необходимо сформировать уникальную действующую группу, чтобы было тяжело воспроизвести её идентификатор, который позволяет всем членам группы Admins менять разрешения. Далее потребуется пользовательский код, который отличителен от Admin, в качестве владельца информационной базы и всех её объектов. В том числе, необходимо удалить все разрешения группы Users. И в окончании, чтобы никто не изучил ваши данные, при помощи сервисных программ для дискового просмотра, вам нужно зашифровать информационную базу.

Все эти шаги возможно выполнить вручную, но система Access предоставляет мастера, помогающего установить защиту. Он произведет все шаги вместо вас, включая информационную шифровку. Однако, чтобы им воспользоваться, нужно выполнить ряд операций [3].

5. Подготовка к установке защиты

Чтобы мастер безопасности успешно осуществил свою работу, вы обязаны выполнить регистрацию под именем владельца этой информационной базы, либо быть в том же файле действующей группы, который применялся во время создания этой базы и при этом вы обязаны быть членом группы Admin. Один из важных шагов - это создание новой действующей группы, с иным уникальным кодом, которая будет отличительна от группы, применяющейся при создании базы. Помимо этого, при создании информационной базы, необходимо чтобы вы были зарегистрированы как Admin, а для информационной базы, где владелец Admin, невозможно установить защиту. В этом случае, Вам будет необходимо назначить нового владельца.

Защитный мастер в Access, дозволяет защитить информационную базу, даже если вы регистрировались как Admin в первой группе. В этом случае, мастер затребует, чтобы вы сформировали новую группу. В ней мастер назначит владельцем информационной базы новый пользовательский код, но это возможно лишь в случае, если вы владелец базы данных. Еще Вы можете сформировать новую действующую группу и в ней новый пользовательский код, но этот пользователь обязан быть владельцем информационной базы, в ином случае все пробы создать защиту будут не успешны [1].

После создания безопасной информационной базы необходимо установить новые группы и пользователей, чтобы сделать легче предоставление требуемых вам прав. Если вы создадите лишь новых пользователей, тогда вам придется определять разрешения каждому отдельному пользователю. Удобнее всего, сформировать группы, для всех уровней доступа, и уже после того, добавлять пользователей в группы.

После выполнения всех этих изменений, информационная база будет готова к работе с применением защиты. К примеру, формы не будут запрашивать ввод имени, а при помощи встроенной функции CurrentUser будут анализировать текущий пользовательский код Access и определять ваш статус вне зависимости от того, состоите ли вы в группе. Далее она просит лишь подтвердить ваш пользовательский код. Если же программа Access запущена не в действующей группе либо файле группы, не установлены необходимые группы, приложение закроет информационную базу. Помимо этого, не обнаружив вашего пользовательского кода Access не разрешит продолжить работу [2].

Access представляет из себя достаточно интересный инструмент создания информационных баз. В нем объединяются и хранение информации, и часть интерфейса, т. е. формы, которые видит пользователь. При формировании защиты базы данных нужно понять для себя - что вы хотите обезопасить - непосредственно информацию, либо программную логику (или 2 варианта), и исходя из этого выстраивать защиту. Вот несколько методов обеспечения защиты вашей информационной базы.

Обязательная функция любой сформированной СУБД - это обеспечение безопасности информации от несанкционированного доступа.

MS Access имеет 2 традиционных метода защиты информационной базы:

- установка пароля, необходимого при открытии информационной базы;

- защита на уровне установления пользовательских прав, которая дозволяет ограничить возможность получения либо изменения тех или других данных в информационной базе для определенного пользователя.

Установка пароля на открытие информационной базы - опция меню Сервис > Защита> Задать пароль информационной базы

Процесс задания безопасности на пользовательском уровне состоит из 2-х принципиальных этапов:

- формирование системы пользователей, которые объединены в группы (Сервис > Защита > Пользователи и группы);

- установка прав доступа разных пользователей и групп относительно к объектам информационной базы (Сервис > Защита > Разрешения).

Данные о системе пользователей сохраняются в файл System.mdw.

В файле действующих групп Access по умолчанию формируется 2 группы:

- админы (группа Admins)

- и группа Users, где все пользователи.

Имеются разные приемы управления доступом к информационной базе Microsoft Access и к ее объектам. Эти приемы представлены в порядке повышения уровня защиты.

1. Шифрование и декодирование

2. Показ и скрытие объектов в окошке информационной базы

3. Применение пароля

4. Применение защиты на пользовательском уровне

5. Запрещение репликации информационной базы, установки паролей и настраивания пользователями параметров запуска

6. Программная защита на языке VisualBasic для приложений (VBA)

7. Безопасность страниц доступа к информации

В своей информационной базе я применил форму с паролем. Установленный пароль:1111.

В конце могу добавить, что безопасность информационной базы в непредвиденных обстоятельствах является 1-й из самых значимых административных задач.

Для защиты информационной базы необходимо или писать данные в своем формате, или шифровать показатели в базе данных и архивировать именно при отображении, а также применять дополнительные методы защиты, к примеру, кодировать сам файл, изменять файловую сигнатуру, использовать встроенные средства кодирования информационной базы.

Но стопроцентной гарантии, что ваша информационная база будет в безопасности, нет. Поскольку сегодня есть много хакеров, умеющих взламывать защиту различного уровня. Имеются также разного рода программы, которые смогут взломать вашу информационную базу и завладеть ее информацией, либо изменить уже существующие записи в базе.

2.3 Процесс разработки вспомогательных объектов для БД

В базе разработаны 5 форм для каждой из таблиц. Рассмотрим для примера форму Группа. Она предназначены для выполнения ввода, удаления или изменения данных. Указанные функции обеспечены и при помощью кнопок, что находятся внизу формы (рисунок 2.5).

Стоит заметить, что в БД есть также подчиненные формы (рисунок 2.6).

С помощью форм можно вводить и просматривать данные в таблицах. Примеры введенной информации показаны на рисунках 2.7 - 2.8.

В БД созданы 3 запроса, которые предназначены для выполнения выборки данных с таблиц. Например, для того, чтобы создать запрос, которые отображает данные о должностях Сотрудников, нужно в режиме конструктора создать запрос - рисунок 2.9.

Рисунок 2.5 - Форма Группа

Рисунок 2.6 - Форма Сотрудники

Рисунок 2.7 - Форма Занятость обучающихся

Рисунок 2.8 - Форма виды занятий

Рисунок 2.9 - Запрос Должность сотрудников в режиме конструктора

Данный запрос является параметрическим, параметр - должность. После запуска получим - рисунок 2.10.

Рисунок 2.10 - Запрос Должности сотрудников в режиме просмотра

Аналогично создаются и другие запросы. Запрос - Занятие кружков представлен на рисунках 2.11-2.12.

Рисунок 2.11 - Запрос Занятия кружков в режиме конструктора

Рисунок 2.12 - Запрос Занятия кружков в режиме просмотра

Запрос - Кружки группы представлен на рисунках 2.13-2.14.

Рисунок 2.13 - Запрос Кружки группы в режиме конструктора

В БД при надобности могут создаваться отчеты - стандартные элементы БД для вывода информации на печать.

Построим отчет по занятиям в кружках. Для этого нужно запустить мастер создания отчетов, а также выполнить такие действия:

-выбрать источник запросов. В данном случае это будут таблицы

-переместить поля в категорию Выбранные;

-выполнить группировку по обучающемуся и по кружку;

-отметить макет Структура и книжную ориентацию, а потом нажать кнопку Далее;

-зададим имя отчета.

Рисунок 2.14 - Запрос Кружки в режиме просмотра

Отчет представлен на рисунке 2.15.

Рисунок 2.15 - Отчет по занятиям в кружках

2.4 Разработка структуры таблиц БД

Для описания примера создания БД разработаем таблицы:

• Вид деятельности;

• Группа;

• Занятость;

• Направленность;

• Обучающиеся;

• Сотрудники;

• Работа сотрудников.

Создадим приведенные объекты в Access.

Для этого в конструкторе таблиц введем данные так, как показано на рисунке 2.16 (на примере таблицы Вид деятельности):

Рисунок 2.16 - Поля таблицы Вид деятельности

Рассмотрим процесс создания связей между спроектированными таблицами. Для этого необходимо в диалоговом окне «Схема данных», вставить имеющиеся таблицы, а потом нужно перетащить определенные поля одно на другое. После этого откроется окно, которое показано на рисунке 2.17:

Рисунок 2.17 - Установка связи

При этом для отображения связей дважды щелкнем на соединительной линии, а потом зададим настройки, что указаны выше.

В результате этой процедуры для добавленных таблиц, получим (рисунок 2.18):

Рисунок 2.18 - Схема данных

3. ЭКОНОМИЧЕСКАЯ ЧАСТЬ

Учитывая сложность оценивания планируемых результатов от создания и введения технических нововведений, в особенности на ранних этапах жизненного цикла, требуются административные решения, которые дали бы возможность избежать ошибок в процессе принятия решений, свести к минимуму отклонения фактических итогов от планируемых. В процессе расчета экономической эффективности будет проводиться сопоставление итогов обработки информации при имеющемся бизнес-процессе и после введения проектируемой системы. Непосредственная эффективность машинной обработки информации представлена в показателе уменьшения стоимостных экономических затрат на обработку информации. В процессе оценки прямой эффективности в стоимостных единицах измерения рассчитывают два вида показателей - показатель понижения стоимостных затрат и показатель понижения трудовых затрат.

Источник: https://otherreferats.allbest.ru/download/1172511/