تحقیق درباره بررسی عوامل انسانی ومهندسی محیط کاردر فرآیند ساخت و تولید

تحقیق درباره بررسی عوامل انسانی ومهندسی محیط کاردر فرآیند ساخت و تولید

فرمت فایل : word (قابل ویرایش) تعداد صفحات : 32 صفحه

 

 

 

 

 

 

 

 

 

چکیده:

هدف از انجام این تحقیق بررسی روابط بنیادی میان عواملی چون قابلیتها، فرآیندها و نحوۀ عملکرد در زمینۀ مدیریت دانش و ضمناً برای اجرای کارآمد مدیریت دانش و اطلاعات دستورالعمل های راهبردی را نیز ارائه می کند. از این رو نویسندگان این پژوهش، در یک تحقیق بسیار وسیع، 68 شرکت کره ای فعال در حوزه های صنعتی مختلف را که استراتژی مدیریت دانش را اتخاذ کرده بودند مورد ارزیابی قرار دادند و بدین منظور 215 پرسشنامه را در میان آنها توزیع کردند. با بررسی ارتباط میان روابط فرض شده در بالا و اطلاعات جمع آوری شده پژوهشگران دریافتند که به لحاظ آماری رابطه بسیار مهمی میان قابلیتهای بالقوه مدیریت دانش، فرآیندها و تحقق و اجرایی نمودن آن در محیط کار وجود دارد.

نتایج عملی این تحقیق نیز با فرضیه مهم و استراتژیک کارت امتیازات تراز (BSC) همخوانی دارد.

1- مقدمه:

ماهیت مدیریت دانش عبارت است از اصلاح عملکرد سازمانی که با به کارگیری فرآیندهای نظیر کسب دانش، تبدیل دانش به گونه ای مفید، اجرایی کردن دانش و استفاده از آن، دفاع از آن به شیوه ای نظامند و هدفمند به دست می آید. مدیریت دانش را می توان در برخورد ابتکاری سازمان با افراد به منظور یافتن شیوه های خلاقانه حل مشکل یافت. امروزه ماهیت پویایی بازار تجارت یک اهرم رقابتی در میان شرکتها محسوب می شود و شرکتها نیز از سرمایه های علمی خود را به عنوان یک اصل در نوآفرینی که در طول زمان نیز تداوم پذیراست تثبیت و تجمیع می کنند.

شرکتهای بسیار زیادی نیز به منظور تداوم فعالیت تجاری شان تجاری شان تلاشهای گسترده ای را در زمینه مدیریت دانش آغاز کردند. در پژوهش اولیه، فاکتورهای لازم برای مدیریت کارآمد دانش مورد ارزیابی قرار گرفتند. بیشتر مطالعات پژوهشگران متکی بر مطالعه ارتباط میان قابلیتهای بالقوه مدیریت دانش، فرآیندها و نحوه اجرایی نمودن آنها می باشد و مابقی مطالعات بر رابطه میان قابلیتها و عملکرد سازمانی تأکید دارند. ذکر این نکته ضروری است که علی رغم تحقیقات انجام شده همچنان مطالعات تجربی و عملی محدودی وجود دارد که در آنها چهارچوب یک الگوی منسجم همانند کارت امتیازات تراز برای اجرای مدیریت دانش ارائه شده باشد.

لی و چوی (2003) معتقدند ارائه دورنمایی منسجم از متغیرهای دانش که متکی بر تئوری های مرتبط باشد الزامی است و از این رو، یک چارچوب تحقیقی نظام یافته را پیشنهاد میکنند که در آن مدیریت دانش را با متغیرهایی چون به کارگیری دانش، فرآیندها، میانگین خروجی و عملکرد سازمان مورد ارزیابی قرار می دهند.

نکته کلیدی در درک موفقیت و شکست مدیریت دانش در داخل سازمانها عبارت است از شناسایی و ارزیابی فاکتورهای گوناگونی که در سنجش عملکرد مدیریت دانش با یک معیار (تراز) معین مانند BSC ضروری می باشند.

در این تحقیق ما به بررسی روابط زیربنایی فاکتورهای گوناگون موجود در زنجیرۀ سنجش مدیریت دانش می پردازیم. دستورالعمل های راهبردی لازم برای اجرای موفقیت آمیز مدیریت دانش را مطرح می کنیم. برای نیل به این هدف، به اصول زیربنایی موجود در زنجیره سنجش مدیریت دانش از طریق بررسی کارهای انجام شده درباره قابلیتها، فرآیندها و اجرایی کردن مدیریت پی بردیم و چارچوب مدیریت منسجم را پیشنهاد کردیم. ضمنا تحقیق وسیعی را نیز بر روی شرکتهای کره ای که مدیریت دانش را اتخاذ کرده بودند و در صنایع گوناگون فعال بودند انجام دادیم و روابط تصادفی میان اصول بنیادی زنجیره سنجش مدیریت دانش را به شیوه آنالیز عامل تثبیت (CFA) و نیز آنالیز معادله ساختاری (SEA) اثبات کردیم

2- بازبینی آثار:

محققان بسیاری بر سه فاکتور برای مدیریت دانش تأکید کرده اند: امکانات بالقوه، شیوه ها و عملکرد سازمان یافته (Beckma,1999;Domarste,1997;O'Dell & Grayson, 1999) امکانات بالقوه ی مدیریت دانش، مکانیسم های سازمان یافته ای برای تولید مداوم دانش می باشند (Ichijo krogh & Nonoka, 1998) ؛ آن ها می توانند انگیزه ی دستیابی به دانش را فراهم آورده، از دانش محافظت کرده و به اشتراک گذاری دانش در یک سازمان را تسهیل کنند. (Stone house & Pemberton, 1999). شیوه های مدیریت دانش را می توان بعنوان یک هماهنگی ساختار یافته جهت مدیریت موثر دانش در نظر گرفت (Gold etal, 2001).

1-2- امکانات بالقوه:

به منظور رقابت موثر، کمپانی ها می بایست دانش موجود خود را leveraye و دانش جدیدی را ایجاد نمایند که به طور مطلوب آنها را در بازارهای انتخابی شان قرار دهد. برای نائل آمدن به این هدف، کمپانی ها باید توانایی استفاده از دانش قبلی را به منظور تشخیص ارزش اطلاعات جدید، توسعه بخشید. آن را در خود تحلیل کرده، و برای ایجاد امکانات بالقوه و دانش جدید، اعمال کنند (Cohen & Levinthal 1990)  تحقیقات بسیاری امکانات بالقوه را به صورتی تأثیرگذار بر مدیریت دانش به عنوان پیش شرط گذارها یا منابع سازمانی لازم برای مدیریت دانش بیان کرده اند.

برای مثال، Kroghetal(2001) ، شالوده ی مدیریت دانش را به عنوان «مکانیسم ساختاری برای ایجاد پیوسته و هدفمند دانش در سازمان» تعریف می کنند، و پنج عامل برای ایجاد شالوده ی مدیریت دانش به این صورت ارائه می کنند: (a) خواستۀ ایجاد دانش، (b) مذاکره میان کارمندان، (c ) ساختار سازمانی، (d) روابط میان کارمندان و (e) منابع انسانی. Quinn etal (1996) اصرارداشتند که فعالیتهایی همانند استخدام تعداد کارمندان مناسب، توسعه تکنولوژی و توانایی کارمندان، توسعه ی ساختار سازمانی سیستماتیک، ساخت سیستم غرامت برای عملکرد کارمندان، باید برای استفاده موثر از سرمایه ی دانش، اجرا شوند.

Gray (2001) به طور تجربی آزمایش کرده است که روابط متقابل میان روش های تمرین مدریت دانش پیشنهاد شده در سازمان برای پشتیبانی از ایجاد ذخیره، و انتقال دانش می تواند عملکرد سازمان را افزایش دهد. به طور خاص، وی پنج روش را بدین صورت ارائه نمود (a) آموزش رسمی کارمندان، (b) ساخت منبع دانش، (c) گروه های غیررسمی دانش کارمندان، (d) انگیزه ی اجتماعات تمرینی (c,p) ، و (e) اتاق های گفتگوی کارمندان R&D در خصوص پروژه های فعلی شان برای روش های تمرین مدیریت دانش به منظور افزایش عملکرد سازمانی.

Gold etal. (2001) ، به صورت تجربی یک مدل موثر مدیریت دانش را از نقطه نظر امکانات بالقوۀ سازمانی مورد بررسی قرار داد. این دیدگاه حاکی از آن می باشد که یک شالودۀ دانش متشکل از تکنولوژی، ساختار و فرهنگ، همراه با معماری شیوه دانش، دستیابی، تبدیل، به کارگیری و حفاظت، امکانات بالقوۀ سازمانی و پیش شرط های لازم برای مدیریت دانش موثر می باشند. Lee & Choi (2003)، تأکیید داشتند که مدیریت دانش از پروسه هایی جهت مدیریت دانش و امکانات بالقوه ای جهت پشتیبانی از این پروسه ها، تشکیل شده است. آن ها همچنین بیان داشتند که امکانات بالقوۀ مدیریت دانش متشکل از فرهنگ سازمانی، ساختار، افراد و پشتیبانی تکنولوژی اطلاعات می باشد.

2-2- شیوه ها:

مطالعات متعددی به شیوه های مدیریت دانش پرداخته اند؛ آن ها مدیریت دانش را به چندین پروسۀ مختلف تقسیم کرده اند. آنها جنبه های کلیدی بسیاری را برای این پروسۀ مدیریت دانش تعیین کرده اند: گرفتن، انتقال دادن و استفاده کردن (Delong, 1997) ؛ دستیابی، همکاری، جمع آوری و بررسی (Leonard Barton, 1995) ؛ ایجاد انتقال، و استفاده (Skyrme & Amidon, 1998;Sperder,1996) برای مثال، Alavi & Leitner (2001) ، چهار پروسۀ شامل ایجاد، ذخیره، انتقال و کاربرد را در نظر گرفتند. Gold etal. (2001) ، امکانات بالقوۀ متعددی را در چهاربعد گستردۀ پروسۀ توانایی- دستیابی به دانش، تبدیل به یک حالت مفید، اعمال یا استفاده از آن، و حفاظت آن، گردآوری کرد. Lee & Choi(2003) برروی پروسۀ ایجاد دانش تمرکز کردند، و مدل پروسۀ SECI (اجتماعی سازی، تجسم بخشی، ترکیب، بین المللی کردن) توسط Noraka & Takeuchi (1995) را به منظور بررسی ایجاد دانش، انتخاب کردند. Ruggles (1998) پروسه های مدیریت دانش کمپانی را به چهار دسته شامل ایجاد و دستیابی، تسهیل سازی و ارائه، تثبیت و استفاده، و انتقال و محاسبه، تقسیم کرد. پروسه های مدیریت دانش که وی ارائه داد عبارتنداز: (a) تولید دانش جدید، دستیابی به دانش ارزشمند از منابع بیرونی (یک فرایند ایجاد و دستیابی)؛ (b) تسهیل رشد دانش از طریق فرهنگ و انگیزه و ارائه دانش در اسناد، پایگاه های داده، و نرم افزار (یک فرایند ارائه و تسهیل)؛ (c) جای دادن دانش در پروسه ها، و یا خدمات و استفاده از دانش در دسترس در تصمیم گیری (یک فرایند جایگیری و استفاده)؛ و (d) انتقال دانش موجود به بخش های دیگر سازمانی و محاسبۀ ارزش سرمایه های دانش و یا اثر مدیریت دانش (یک پروسه محاسبه و انتقال).

 



خرید و دانلود تحقیق درباره بررسی عوامل انسانی ومهندسی محیط کاردر فرآیند ساخت و تولید


تحقیق نابرابری اجتماعی - مدیریت، روانشناسی

تحقیق نابرابری اجتماعی - مدیریت، روانشناسی

 

فرمت فایل : word(قابل ویرایش)تعداد صفحات21

 

وضعیتی است که در چارچوب آن، انسانها دسترسی نابرابری به منابع ارزشمند، خدمات و موقعیتهای برتر جامعه دارند. چنین نابرابری هنگامی روی می‌دهد که افراد و گروه‌ها، یکدیگر را درجه‌بندی و سپس ارزیابی کنند. از همه مهمتر این که نابرابری اجتماعی: در رابطه با موقعیتهای متافوت در ساختار اجتماعی بودجود می‌آید. مکانیسم اساسی نابرابری اجتماعی، تفکیک اجتماعی است. تفکیک اجتماعی، از دیده‌گاه نقشها وموقعیتها و موفقیتها، برخی از افراد را در وضعیتی قرار می‌دهد که دسترسی بیشتی به کالاها و خدامات باارزش جامعه داشته باشند.
مفهوم اساسی دیگر مرتبط با نابرابری اجتماعی، قشربندی اجتماعی می‌باشد . این واژه نشانگر آن است که انسانها، درگونه‌ای از موقعیتهای اجتماعی قرار می گیرند که از بالا به پائین لایه بندی می‌شوند و از همین روقشر بندی اجتماعی به معنی نابرابری اجتماعی «نهادی شده » می‌باشد . (لهسایی‌زاده، 1377، 5 –7)
اسملسیر (1988) نابرابری اجتماعی را چنین تعریف نموده است: وجود تفاوتهای دایمی و منظم در قدرت خرید کالاها، خدامات و امتیازات میان گروههای معینی ازمردم شاخص آن نابرابری در دادن پاداش به کار است. بحث نابرابری اجتماعی به شدت با قضاوتهای ارزشی در آمیخته است. تعریف و توصیف مفهوم برابری و کم وکیف آن، بستگی به وضعیت اجتماعی و اقتصادی و باورها و زیربنای فکری ارائه کننده تعریف دارد.
لغت نامه انگلیسی اکسفورد، تعاریف زیر را از واژه برابری ارائه نموده است.
1- وضعیتی که فرد در آن از شأن و حیثیت، مرتبه و یا امتیازاتی برابر با دیگران برخوردار است.
2- شرایطی که در آن برابری از لحاظ قدرت، توانایی، موفقیت یا ؟ برای همه وجود دارد.
3- شرایطی که در آن تعادل، توازن، عدل و انصاف و تناسب وجود داشته باشد.
در عرصه علوم اجتماعی، نابرابری در دومعنا بکار می‌رود: نخست به معنای نابرابری در ثروتهای مادی و دوم دارا نبودن موقعیت‌یشان با سایر افراد از لحاظ بوخورد و رفتاری که با فرد می‌شود و به نظر می‌رسد معنای جامعه شناختی نابرابری در واقع به معنای برخورد و رفتار غیریکسان، یعنی حالت دوم است. (مال، 1377: 102 –104)
روسوو نابرابری اجتماعی
ژان ژاک روسو از اولین کسانی است که در عصر تحولات عظیم صنعتی و فکری در اروپا به موضوع نابرابری پرداخته و دورشدن انسانها از طبیعت و شکل‌گیری جامعه‌مدنی را از عوامل مؤثر در از بین رفتن ویژگیهای فطری و پسندیده انسانها (برابری خواهی) می‌داند. روسو معتقد است مبنا و اساس برابری میان انسانها خواست یا ارادة عمومی است که مانع از آن می ‌شود، حاکمان از قدرت اعطایی مردم برای ایجاد نابرابری سوء استفاده کنند. روسو می‌نویسد: باید دیابیم نه فقط میزان و حد قدرت و ثروت برای هرکس باید معین باشد، بلکه به گونه‌ای عمل شود که هیچ شهروندی آن قدر ثروتمند نباشد که بتواند دیگران را بخرد و هیچ شهروندی آن قدر فقیر نباشد که مجبور به فروختن خود شود.



خرید و دانلود تحقیق نابرابری اجتماعی - مدیریت، روانشناسی


دانلود پروژه امنیت پایگاه‌ داده

دانلود پروژه امنیت پایگاه‌ داده

 

تعداد صفحات : 96 صفحه     -    

قالب بندی :  word     

 

 

 

فهرست مطالب

 فصل 1    کلیات.. 3

فصل 2    امنیت کلاسیک... 6

2-1  مقدمه. 6

2-2  امنیت پایگاه‌ داده 7

2-3  تهدید امنیت در پایگاه داده 7

2-4  کنترل امنیت پایگاه داده 8

2-4-1  کنترل انتشار. 8

2-4-2  کنترل استنباط.. 8

2-4-3  کنترل دسترسی.. 9

2-4-3-1  ارتباط کنترل دسترسی با سایر سرویس‌های امنیتی.. 12

2-4-3-2  ماتریس دسترسی.. 14

2-4-3-3  سیاست‌های کنترل دسترسی.. 15

2-4-3-3-1  سیاست تشخیص.... 16

2-4-3-3-2  سیاست اجباری.. 18

2-4-3-3-3  سیاست مبتنی بر نقش... 22

2-5  مدیریت تفویض اختیار. 24

2-6  جمع‌بندی.. 25

فصل سوم    بررسی امنیت در نرم‌ افزار SQLServer2005. 26

3-1  مقدمه. 26

3-2  هویت شناسی.. 27

3-2-1  مد هویت شناسی ویندوزی (WAM) 27

3-2-2  مد ترکیبی (MM) 28

3-3  Logins. 30

3-3-1  Login‌های ویندوز و کاربران پایگاه‌داده 30

3-3-1-1  ایجاد گروه در ویندوز. 30

3-3-1-2  ارتباط گروه‌های ویندوز با کاربران SQLServer با استفاده از GUI 32

3-3-1-3  ارتباط گروه‌های ویندوز با کاربران SQLServer با استفاده از کد‌های T-SQL. 36

3-3-2  Login‌های سرویس دهنده و کاربران پایگاه‌داده 38

3-3-2-1  ایجاد Login در سطح سرویس دهنده با استفاده از GUI 38

3-3-2-2  ایجاد Login در سطح سرویس دهنده با استفاده از کد T-SQL. 40

3-3-3  Sa Login. 40

3-4  کنترل دسترسی(Access Control) 41

3-5  نقش‌ها 42

3-5-1  نقش‌های ثابت سرویس دهنده (FSR) 42

3-5-2  نقش‌های پایگاه‌داده‌ای (DBR) 44

3-5-3  نقش‌های برنامه‌ای (APR) 50

3-6  شِما 53

3-7  Principal 55

3-8  Securable. 56

3-9  Permission. 57

3-10  رمز نگاری.. 60

3-10-1  رمزنگاری با استفاده از کلمه عبور کاربر. 61

3-10-2  رمزنگاری کلید متقارن. 62

3-10-3  رمزنگاری کلید نامتقارن. 63

3-10-4 رمزنگاری با استفاده از گواهینامه. 64

3-11  جمع بندی.. 66

فصل چهارم    طراحی سیستم پرسنلی.. 67

4-1  مقدمه. 67

4-2  UseCase. 68

4-2-1  شرح UseCase. 68

4-3  نمودار توالی.. 70

4-4  Class Diagram.. 74

4-5  واژه‌نامه داده‌ای.. 74

فصل پنجم    معرفی نرم افزار و بررسی موانع هنگام برنامه نویسی.. 76

5-1  مقدمه. 76

5-2  رشته ارتباط.. 77

5-3  ارتباط برنامه با نقش برنامه‌ای(APR) 78

5-4  معرفی فرم پرسنل. 83

5-5  رمز نمودن اطلاعات.. 87

5-6  کار با استثناها 88

5-7  جمع بندی.. 92

فصل ششم    نتیجه‌گیری و راهکارهای آینده 93

منابع و ماخذ. 95

 

  فصل 1    کلیات      

 

امنیت اطلاعات یکی از مهمترین مفاهیم ،از آغاز زندگی بشر تاکنون بوده است. انسان‌های ادوار گذشته از اهمیت این موضوع مطلع بودند و بسیاری از شکست‌های انسان‌های گذشته در جنگ‌ها فاش شدن اطلاعات مهم و سری بوده است. در ضمن آنها اطلاعات حساس را به رمز تبدیل کرده و برای رد و بدل کردن این اطلاعات از زبان رمزی استفاده می‌کردند.

با پیشرفت علم و جوامع بشری اهمیت این موضوع بیش از پیش آشکار شده و فاش شدن اطلاعات نظامی و یا سیاسی ممکن است منجر به نابودی یک جامعه بیانجامد. سرقت‌های میلیاردی که گاها از بانک‌ها می‌شود مثالی دیگر از اهمیت این موضوع است.

برای امن کردن جامعه مدرن باید از امکانات مدرن نیز استفاده شود زیرا سارقان اطلاعات از امکانات پیشرفته برای دستیابی به اطلاعات استفاده می‌کنند. در این پایان نامه به بررسی امنیت در محیط پایگاه داده می‌پردازیم. این محیط بر مشکلاتی نظیر افزونگی داده و ناسازگاری داده که در سیستم فایل مشکل ساز بوده ، فائق آمده و با به اشتراک گذاشتن داده‌ها ، امکان استفاده بیشتر از اطلاعات را مهیْا ساخته است. در این محیط امکان مدیریت تعداد زیادی کاربر تعبیه شده است. کاربر زیاد مساوی است با درد سر زیاد ! ممکن است کاربری عمدی یا غیر عمدی به داده های محرمانه دست یابد و سیستم را مختل سازد. برای تامین امنیت در چنین محیط‌هایی که همواره با پیچیدگی‌های زیادی نیز برخوردار است لازم است در ابتدا موضوع امنیت را بصورت کلاسیک بررسی کنیم. آشنایی با مفاهیمی همچون تهدید ، صحت داده و انتشار داده ، ما را در شناخت  مدل‌های امنیت یاری می‌کند. تامین امنیت در پایگاه داده با شناسایی تهدید آغاز می‌شود. از دیگر واژه‌های مهم در این موضوع کنترل دسترسی است. هدف کنترل دسترسی محدود کردن فعالیت‌هایی است که کاربر مجاز می‌تواند بر روی سیستم‌های کامپیوتری انجام دهد. کنترل دسترسی شامل سیاست‌های مختلفی است. سیاست‌های تشخیص ، اجباری و مبتنی بر نقش از آن جمله هستند. این سیاست‌ها هر یک  با اعمال محدودیتی خاص دسترسی کاربر را محدودتر می‌کنند و در تناقض با یکدیگر نیستند ،به عبارت دیگر جهت حرکت همه آنها یکی است.       

 امنیت کلاسیک را در فصل 2 بررسی می کنیم. سپس به بررسی امنیت در نرم افزار SQLServer2005 می‌پردازیم. رنگ امنیت کلاسیک در تمامی مولفه‌های امنیتی SQLServer2005 به چشم می‌خورد. در این فصل با مفاهیمی همچون مدل هویت شناسی و تفویض اختیار در SQLServer2005 آشنا می شویم. انواع کنترل دسترسی ، انواع نقش ها ، شما و بسیاری دیگر از واژه‌ها و مفاهیم را در فصل 3 بررسی می‌کنیم. رمز نگاری که در نسخه SQLServer2000 نبوده به SQLServer2005 اضافه شده و این نرم افزار را از لحاظ امنیت بسیار پرقدرت ساخته است. در واقع در فصل 3 مدل امنیتی SQLServer2005 به طور کامل بررسی شده است. در فصل 4 یک محیط عملی طراحی و پیاده سازی شده است. در فصل 5 بامشکلاتی که در حین پیاده سازی چنین سیستمی با آن مواجه هستیم را بررسی می‌کنیم. اهمیت این پایان نامه از این جهت است که تعداد بسیار کمی از افراد متخصص این موضوع را در SQLServer2005 بررسی کرده و آن را بصورت عملی پیاده سازی کرده‌اند. بسیاری از سیستم‌های طراحی شده از لحاظ امنیتی ناکارامد هستند و مکانیزم‌‌های امنیتی به کار رفته در این سیستم‌ها دارای نواقص و کمبودهای بسیاری است.

 فصل 2    امنیت کلاسیک                  

2-1  مقدمه

در محیط پایگاه‌داده  ، برنامه‌ها و کاربران  مختلف سازمان به یک مجموعه اطلاعات واحد و یکپارچه در DBMS دسترسی دارند. مشکلاتی نظیر ناسازگاری و افزونگی داده‌ها که در سیستم‌های گذشته نمایان بودند از بین رفته و در عوض مسأله تامین امنیت در پایگاه‌داده اهمیت بسیاری پیدا کرده ‌است. تامین امنیت در محیط پایگاه ‌داده یعنی شناسایی تهدید‌هایی که امنیت آن را به خطر می‌اندازند و همچنین انتخاب سیاست‌ها و مکانیسم‌های مناسب برای مقابله با آن. یکی از راههای مبارزه با تهدید‌ها ، کنترل دسترسی است. هدف کنترل دسترسی، محدود کردن اعمال و فعالیت‌هایی است که کاربر مجاز ،  می‌تواند بر روی سیستم کامپیوتری انجام دهد. کنترل دسترسی ، آنچه را که کاربر و یا برنامه تحت کنترل او می‌تواند انجام دهد را کنترل می‌کند. در این راستا ، کنترل دسترسی ، مانع از انجام فعالیت‌هایی می‌شود که امنیت سیستم را تهدید می‌کنند.

در این فصل پس از بیان چند مفهوم پایه در رابطه با امنیت پایگاه‌داده ، به بررسی کنترل دسترسی و رابطه آن با سایر سرویس‌‌های امنیتی از جمله سرویس هویت شناسی، سرویس حسابرسی و سرویس مدیریت می‌پردازیم. سپس ماتریس دسترسی و چگونگی پیاده‌سازی آن در محیط‌های کاربردی را بررسی می‌کنیم. در پایان به مطالعه سیاست‌های کنترل دسترسی و مختصری درباره چگونگی مدیریت آنها می‌پردازد.

2-2  امنیت پایگاه‌ داده

امنیت اطلاعات در پایگاه‌داده دارای سه بخش اصلی است :

محرمانگی : تضمین محرمانگی اطلاعات شامل جلوگیری از فاش شدن غیر مجاز اطلاعات و شناسایی و تحذیر عوامل آن می‌باشد.

صحت : تضمین صحت اطلاعات شامل جلوگیری از تغییر غیر مجاز اطلاعات و شناسایی وتحذیر عوامل آن می‌باشد.

دسترس پذیری : تضمین در دسترس پذیری اطلاعات شامل جلوگیری از رد غیر مجاز دسترسی به سرویس‌های ارائه شده توسط سیستم و شناسایی و تحذیر عوامل آن می‌باشد.

 

2-3  تهدید امنیت در پایگاه داده

در اینجا لازم است تا تعریف مناسبی از تهدید در پایگاه‌داده ارائه شود. تهدید به معنی تجاوز تصادفی ، یا عمدی و برنامه‌ریزی شده به پایگاه‌داده ، به منظور فاش‌سازی و یا تغییر اطلاعات مدیریت شده توسط سیستم می‌باشد. تجاوز به پایگاه‌داده و تهدید امنیت آن شامل خواندن ، تغییر و حذف غیر مجاز و نادرست اطلاعات می‌باشد. عوامل ایجاد کننده تجاوز در پایگاه‌داده تهدید نامیده می‌شوند. نتایج تجاوز به پایگاه‌داده مختصرا در ذیل آورده شده است :

انتشار نامناسب اطلاعات : خواندن عمدی و یا غیر عمدی اطلاعات توسط کاربر غیر مجاز که موجب انتشار غیر مجاز اطلاعات می‌شود.

تغییر نامناسب داده  : تغییر نامناسب داده شامل تمام تجاوز‌هایی می‌شود که صحت داده را به خطر می‌اندازند.

عدم پذیرش سرویس‌ها : عدم پذیرش سرویس‌ها شامل تمام اعمالی است که مانع دسترسی کاربر به داده‌ها و یا استفاده از منابع می‌شود.

 

2-4  کنترل امنیت پایگاه داده

امنیت پایگاه‌داده از طریق کنترل انتشار ، کنترل استنباط و کنترل دسترسی اعمال می‌شود که به بررسی آنها می‌پردازیم :

2-4-1  کنترل انتشار

کنترل انتشار ، انتقال اطلاعات میان منابع را کنترل می‌کند. یک انتشار میان منابع X و Y هنگامی‌رخ می‌دهد که اطلاعاتی از X خوانده شده و در Y نوشته شود. کنترل انتشار ، از انتقال داده‌های موجود در منابع سطح بالا به منابع سطح پایین جلوگیری می‌کند.



خرید و دانلود دانلود پروژه امنیت پایگاه‌ داده


ارسطو

ارسطو

ارسطو

32 صفحه

جنسیت: مرد

تولد و وفات: ( ... )س سیزدهم و چهاردهم قمری

محل تولد: مشخص نیست.

شهرت علمی و فرهنگی: خطاط

وی از شکسته‌نویسان است. به خط وی قطعه‌ای است به قلم کتابت خفی ‌خوش که چنین رقم دارد: "...ارسطو در طهران تحریر کرد در حالت افسردگی و دلتنگی در منزل...نور چشم مکرم میرزا علی اکبر در قورخانهٔ مبارکه محض یادگاری قلمی شد ، الراجی ارسطو ، ۱۳۱۳".

ارسطو و طرح

طرح از نظر ارسطو آینده ای از روح و احساس است که بر کالبد آثار ادبی دمیده می شود.        

ارسطو معتقد است در نمایشنامه ها تعدد شخصیت های مختلف نمی تواند در روند شکل گیری و حرکت بخشی اثر تاثیر بگذارد. از نظر او می توان حتی با یک یا دو شخصیت نمایشنامه ای را به صحنه برد لیکن خلق حوادث متنوع و بی شمار لازم و غیرقابل اجتناب است. به عبارت ساده تر ارسطو برحضور عنصر حادثه در داستان و نمایشنامه ها بیشتر از حضور و نقش شخصیت ها معتقد است. البته او تراژدی را به جای آن که یکی از شاخه های نمایشنامه در نظر بگیرد، یکی از انواع و قالب های ادبی می دانست. به همین دلیل صحنه های نمایشنامه ها را جزیی از اجرای نمایشنامه به حساب می آورد:

«یک تراژدی بدون تماشاچی و هنرپیشه هم می تواند تاثیر برانگیز باشد.»



خرید و دانلود ارسطو


امام خمینی (ره) و سیاست خارجی

امام خمینی (ره) و سیاست خارجی

امام خمینی (ره) و سیاست خارجی

9 صفحه

مصاحبه روزنامه اطلاعات با محسن پاک آئین

 

این مصاحبه در خرداد 1382 به مناسبت سالگرد ارتحال حضرت امام خمینی(ره) در ویژه نامه روزنامه اطلاعات چاپ شد.

س :

    به اعتقاد شما سیاست خارجی جمهوری اسلامی ایران از منظر امام خمینی (ره) چگونه بوده است؟

ج :

    نخست لازم می دانم فرارسیدن سالگرد ارتحال امام فرزانه، فقیه، زاهد، شاع و بزرگوارمان را به شما وهمکاران محترمتان وملت خداجوی ایران تسلیت عرض نمایم امیدوارم خداوند توفیق حرکت در خط و مسیر امام راحل (ره) را به همه ما عنایت فرماید. به اعتقاد بنده در اندیشه سیاسی حضرت امام به دو عنصر « آزادی» در بعد داخلی و «استقلال» در بعد خارجی توجه ویژه شده است که هر دوی این عناصر به جمهوری اسلامی ارتباط مستقیم پیدا می کند وبه عبارت دیگر استقلال و آزادی درعین اینکه به یکدیگر مرتبط هستند درارتباط با جمهوری اسلامی معنا پیدا می کنند. استقلال بدون آزادی که همان ظهور اراده ملی و پشتوانه مردمی است دوام نمی یابد و آزادی نیز بدون وجود استقلال منجر به وابستگی و استحاله در نظام بین الملل خواهد شد.



خرید و دانلود امام خمینی (ره) و سیاست خارجی