11.1. Datensicherheit und Datenintegrität history menue Letztmalig dran rumgefummelt: 29.02.16 19:00:08
Der praktische Datenschutz umfasst:
  • Technischer Datenschutz, Datensicherheit (BDSG, Anhang zu § 6,1, SächsDSG § 9) Organisatorische Maßnahmen - (Gebäude, Personalüberwachung, Verschluss der Datenträger, ...)
  • Identitätskontrolle - (Paßwortschutz, ...)
  • Zugriffskontrolle - (Zugriffsbeschränkung der Mitarbeiter auf den minimal notwendigen Datenumfang,...)
  1. Datensicherheit am Beispiel
  2. Datensicherheit aus theoretischer Sicht
  3. Datensicherheit von Systemen
  4. Aufgaben und Übungen
  5. Fehlererkennung und Fehlerbehebung in Datenbanken

Datenbanken

Logo der Datensicherheit

inhaltlich auf korrektem Stand - evtl. partiell unvollständig ;-)

Wissen für Fortgeschrittene der Informatik

Quellen:

1. Datensicherheit am Beispiel history menue scroll up

„Alles, was im Leben Spaß macht, ist entweder verboten, unmoralisch oder macht dick!“

Von mir selbst J

Irren ist menschlich!

von Michael Weigend

In einer Welt, in der immer mehr Handlungen durch Computer veranlasst und computerunterstützt durchgeführt werden, in der immer mehr Entscheidungen durch Computer vorbereitet und auch getroffen werden, wird es zunehmend wichtiger, die zugrunde liegenden Daten zu überprüfen. Das Finden möglicher Fehler in einer Datei oder Datenbank und wie man damit umgeht ist daher ein interessantes Thema, das bereits in der infomationstechnischen Grundbildung angesprochen und im Informatikunterricht der Sekundarstufe I vertiefend behandelt werden kann. Mit der Suche nach geeigneten Integritätsbedingungen und ihrer Realisierung können einerseits Fehlerquellen vermieden werden, andererseits wird aber auch die Wirkungslosigkeit dieser Verfahren gegenüber "plausiblen Fehlern" deutlich. Insgesamt kann durch die Behandlung dieses Themas einer unkritischen und unreflektierten Übernahme von Daten entgegengewirkt werden.

Statt 400 bekam Castrop 400 000 Pläne aus Bonn

waz CASTROP-RAUXEL Das Bonner Verkehrsministerium stellt jedes Jahr einen Ferienfahrplans mit Autobahnkarten und Baustellenverzeichnissen zusammen, und der Betriebsrat der Castrop-Rauxeler Firma BASF Düngemittelwerke" bestellt jedes Jahr 400 der kostenlosen Exemplare für die Kollegen. Diesmal brachte ein Lastwagen aus Bonn 190000 Broschüren. Die restlichen 210000 hätten auf einer Fuhre keinen Platz gehabt, erfuhr der Betriebsrat. Des Rätsels Lösung Der Computer braucht bei Mengenangaben drei Nullen hinter dem Komma. Doch die Bestellung nehmen Menschen entgegen, die sich irren können. Und keiner fragte sich, was wohl ein Betrieb in einer 80 000 Einwohner-Stadt mit  400 000 Ferienplänen anfangen soll. . .

78jähriger Mann soll zur Musterung für die Bundeswehr kommen

Ehemaliger Soldat will gehorchen

AACHEN (dpa) Um der Nato mit voller Sollstärke zu imponieren, mobilisiert die Bundeswehr jetzt offenbar das letzte Aufgebot Ein 78jähriger Aachener, zugegebenerhaben noch recht rüstig, erhielt - offenbar durch einen Irrtum am Computer - vom Kreiswehrersatzamt Aachen die Aufforderung, sich zur nochmaligen Musterung vorzustellen. Und zwar nüchtern. Neben  Personalausweis, Wehrpass und medizinischen Beweisstücken habe er eine Sport- oder Badehose mitzubringen. Auch müsse er die Vorladung seinem Arbeitgeber unterbreiten. Der Rekrut in spe will der Aufforderung am 29. Mai auch prompt nachkommen, denn er hat bereits ein ausgiebiges militärisches Gehorsamstraining hinter sich. Er wurde 1939 schon einmal gemustert und als für alle Waffengattungen tauglich befunden. Als Infanterist durfte er Russland durchmessen, neun Verwundungen auskurieren und zwei Jahre in russischer Kriegsgefangenschaft auf der Krim verbringen. Der 78jährige: "Da hätte es der Drohung mit polizeilicher Vorführung und Bußgeld nicht bedurft, um mich zur Teilnahme an der befohlenen Musterung zu motivieren." Die Sache mit dem Arbeitgeber - den er tatsächlich noch hat - ist bereits geregelt. Der Boss will mitkommen und eventuell auf u. k. (unabkömmlich) plädieren."


2. Datensicherheit aus theoretischer Sicht history menue scroll up

Integrität = Fälschung verhindern = Authentifikation = Nutzeridentität + Signatur durch:

  • Wissen (PIN-Nummern)

  • Besitz (Ausweis, Kreditkarte)

  • Eigenschaften (Unterschrift, Fingerabdrücke)

  • Aspekte der Datenintegrität

  • Gewährleistung der physischen Datensicherheit

    • Schutz vor physischer Zerstörung der Daten (BACKUP's anfertigen, Kopien ziehen)

    • Sichere Lagerungs- und Transportverfahren für Datenträger (einschließlich der Verschlusssicherheit für Originaldatenträger)

    • Wichtige Datenträger, welche hohem verschleiß ausgesetzt sind nach einer Laufzeit austauschen

  • Gewährleistung der operationalen Datensicherheit - ... ist dann gegeben, wenn sich trotz zeitlicher Parallelarbeit mehrere Nutzeranforderungen gegenüber einer einzelnen wie ein Einzelnut­zersystem verhalten

  • Transaktion: eine Menge von Anforderungen an eine Datenbank, die  als eine Gesamtheit zu betrachten sind

  • Gewährleistung der semantischen Datensicherheit

  • Forderung, dass Informationen in einer Datenbankinhaltlich korrekt sind (Gewährleistung von Integritätsbedingungen)

    • Einhaltung zulässiger Höchstwerte (z. B. Gehaltseintragungen größer 5000.- €, da diese in einer Beispielfirma unmöglich sind, Geburtsdaten von Mitarbeitern unterhalb 1910, da unwahrscheinlich)

    • Einhaltung zulässiger Bereichswerte (z. B. Schülernoten im Bereich von 1 bis 6)

    • Gewährleistung des Datenschutzes

  • aus ökonomischen, juristischen, technischen oder anderen Gründen ist der Schutz von Daten vor dem Zugriff durch Personen, die nicht über die Legitimation verfügen, zu gewährleisten

    • Nutzeridentifikation durch User-id

    • Autorisierung für die Arbeit in Datenbeständen

    • Vergabe von Zugriffsrechten


3. Datensicherheit von Systemen history menue scroll up
 
 

4. Aufgaben und Übungen history menue scroll up
Eingabefehler können mit Hilfe von so genannten Integritätsbedingungen erkannt werden. Das sind Aussagen über Daten, die immer richtig sein müssen. Widerspricht eine Eingabe einer Integritätsbedingung, so muss die Eingabe falsch sein.

Irren ist menschlich - Fehlererkennung in Datenbanken   1

Vorname Name Geschlecht Geburtsjahr Größe in cm Gewicht in kg  Haarfarbe Augenfarbe Hobby
Nicole Schmidt weiblich l 978 170 60 9 grau Reiten
Andnea Hubert m 1979 1,67 S9 rot bilau Surfen
Frank Müller m 1879 181 800 blau blond Fußball
Achmet Gorgolo m 78 171 65 schwarz braun Computer
Susanne Weiß w 1977 148 SO braun groß Basketball

Aufgabe 1: Dir sind bei der Eingabe einer Datenbank bestimmt schon einmal Schreibfehler unterlaufen. So etwas kommt schon einmal vor. Die obige Datenbank enthalt mindestens neun, wahrscheinlich sogar zehn Fehler. Markiere sie wie im Beispiel mit einem Rotstift und nummeriere die Fehler durch  

Aufgrabe 2: Schreibe zur obigen Datenbank Integritätsbedingungen auf:

  • das Geburtsjahr muss zwischen 1875 und 1993 liegen."  - oder etwas mathematischer (Geburtsjahr > 1874) UND (Geburtsjahr < 1994)

  • die Haarfarbe kann blond, braun, schwarz, rot, grau oder weiß sein"

  • das Geschlecht kann sein:


5. Fehlererkennung und Fehlerbehebung in relationalen Datenbanken history menue scroll up
In modernen Datenbankmanagentsystemen existieren vielfältige logische Möglichkeiten, Fehler zu verhindern. Allerdings müssen auch diese "intelligent" verwaltet werden - und genau da sind wir wieder beim Problem Nummer eins der Informatik: "Systeme, welche idiotensicher sind, werden auch von Idioten bedient!"

6. Verwandte Themen history menue scroll up
Da schon einmal feststeht, dass Datenbanken das Non plus Ultra der Informatik sind, und dies sowohl von der theoretischen als auch praktischen Seite gilt, gibt's nun hier die Verwandtschaften und somit auch das Basiswissen zu Datenbanken auf Abiturniveau schlechthin.
Bereich Datenbanken-Grund- und Aufbauwissen

Database Management-Systems

Daten

Datensicherheit und Datenpiraterie

Datenschatten

Zahlensysteme

Anforderungen an DBMS

richtige oder falschen Datenbasen

System-Query-Language

 
Bereich Begriffswelt der Informatik

Informationsbegriff

Nachrichten

Wissen

Systembegriff

Modellbegriff

Simulation

Denken und Sprache

Zahlen, Daten und Datentypen

Gegenläufigkeit und Verklemmung

Pattern-Matching

   
Bereich Kryptologie

Grundlagen der Kryptologie

Allgemeines zur Verschlüsselung

Steganografie

CÄSAR-Chiffre

Vigenère-Chiffre

der Babbage bzw. Kasiski-Test

Angriff auf den ENIGMA-Chiffre: Projekt ULTRA- oder Shark

   


zur Hauptseite
© Samuel-von-Pufendorf-Gymnasium Flöha © Frank Rost im Februar 1998

... dieser Text wurde nach den Regeln irgendeiner Rechtschreibreform verfasst - ich hab' irgendwann einmal beschlossen, an diesem Zirkus nicht mehr teilzunehmen ;-)

„Dieses Land braucht eine Steuerreform, dieses Land braucht eine Rentenreform - wir schreiben Schiffahrt mit drei „f“!“

Diddi Hallervorden, dt. Komiker und Kabarettist