23.7.6. Разграничение доступа к данным

В мультипользовательских СУБД предусматриваются средства разграничения доступа (управления доступом) пользователей к базе данных, поскольку наряду со свободно доступными данными в ней могут храниться и такие данные, которые должны быть доступны лишь ограниченному кругу пользователей. Может быть, например, ограничена группа пользователей, которой разрешено обновлять те или иные данные.

Механизмы управления доступом в СУБД обычно основываются на использовании паролей, сопоставления так называемых замков управления доступом, ассоциированных с защищенными объектами, и ключей, специфицируемых пользователем, либо на явной спецификации полномочий доступа, которые могут ассоциироваться со структурными элементами базы данных некоторых типов, с комбинациями элементов структуры и видов операций над ними и т.п.

Полномочия на доступ к данным с ограничениями доступа предоставляет конечным пользователям и приложениями персонал администратора системы баз данных.