Bài 15. Bảo mật và an toàn hệ cơ sở dữ liệu SGK Tin học 11 Định hướng tin học ứng dụng Kết nối tri thức

Mỗi hệ CSDL đều được xây dựng với mục đích xác định nhằm phục vụ một hệ thống quản lí như hệ thống bán vé máy bay, đặt chỗ khách sạn, quản lí bệnh án ở bệnh viện, quản lí học tập, quản lí website mạng xã hội…Từng có nhiều thông tin về việc những khối lượng lớn dữ liệu bị đánh cắp, những tài khoản người dùng mạng xã hội bị gán những phát biểu sai trái…Tình trạng này xảy ra một phần do các hệ CSDL liên quan chưa được bảo vệ đủ tốt. Cần phải làm gì để đảm bảo an ninh, an toàn cho các hệ CSDL?


Khởi động

Mỗi hệ CSDL đều được xây dựng với mục đích xác định nhằm phục vụ một hệ thống quản lí như hệ thống bán vé máy bay, đặt chỗ khách sạn, quản lí bệnh án ở bệnh viện, quản lí học tập, quản lí website mạng xã hội…Từng có nhiều thông tin về việc những khối lượng lớn dữ liệu bị đánh cắp, những tài khoản người dùng mạng xã hội bị gán những phát biểu sai trái…Tình trạng này xảy ra một phần do các hệ CSDL liên quan chưa được bảo vệ đủ tốt. Cần phải làm gì để đảm bảo an ninh, an toàn cho các hệ CSDL?


Phương pháp giải:

Tra cứu trên internet, sách, báo,…kết hợp kiến thức thực tế của bản thân để trả lời câu hỏi.


Lời giải chi tiết:

Để đảm bảo an ninh, an toàn cho các hệ CSDL ta cần:

- Triển khai bảo mật vật lý

- Tách biệt máy chủ CSDL

- Thiết lập máy chủ proxy HTTPS

- Tránh sử dụng các cổng mạng mặc định



HĐ1

Tất cả người dùng internet đều có thể được tìm kiếm, được xem danh sách các bản nhạc theo tên bản nhạc, tên ca sĩ, tên nhạc sĩ mà không cần đăng nhập hệ thống. Ngoài ra, một số người dùng xác định có quyền nhập thêm dữ liệu về bản nhạc mới, nhạc sĩ mới và ca sĩ mới. Theo các em, cần phải tổ chức phân quyền truy cập CSDL như thế nào để đáp ứng các yêu cầu trên?


Phương pháp giải:

Vận dụng kiến thức mục 1 trang 73, 74 SGK và kiến thức thực tế của bản thân để trả lời câu hỏi.

 


Lời giải chi tiết:

- Nhóm 1: Nhóm người dùng không cần khai báo, đăng nhập , được quyền chỉ tìm kiếm, xem không có quyền cập nhật.

- Nhóm 2: Nhóm người dùng có quyền thêm vào CSDL các bản nhạc mới, tên nhạc sĩ, ca sĩ mới. Nhưng không có quyền xóa, sửa.

- Nhóm 3: Nhóm người dùng có quyền xóa, sửa dữ liệu trong các bảng của CSDL, nhưng không có quyền thay đổi cấu trúc bảng, không có quyền xóa bảng.

- Nhóm 4: Nhóm người dùng có toàn quyền đối với các bảng trong CSDL, chính là người dùng có quyền tạo lập các bảng của CSDL.



CH1

Nêu tóm tắt các quyền của các tài khoản moderator và admin.


Phương pháp giải:

Nêu tóm tắt các quyền của các tài khoản moderator và admin.


Lời giải chi tiết:

- Quy định liên quan đến ý thức và trách nhiệm của người dùng đối với tài khoản của mình và dữ liệu trong CSDL.

- Quy định về tổ chức đảm bảo an ninh mạng cùng với hệ thống phần cứng và phần mềm cụ thể.

- Danh sách các nhóm người dùng và danh sách tài khoản truy xuất CSDL với quyền hạn tương ứng.

- Biện pháp giám sát trạng thái hoạt động của hệ thống người dùng. Có những quy định về làm biên bản lưu trữ hoạt động của hệ thống và kế hoạch xử lí những tình huống có thể xảy ra.



HĐ2

Bảo đảm an toàn dữ liệu là việc đảm bảo để dữ liệu trong CSDL không bị sai lệch, mất mát khi hệ thống phần cứng, phần mềm gặp sự cố rủi ro. Hãy nêu một vài sự cố có thể xảy ra và cách hạn chế, khắc phục sự cố này.


Phương pháp giải:

Vận dụng kiến thức mục 2 trang 75, 76 SGK và kiến thức thực tế của bản thân để trả lời câu hỏi.


Lời giải chi tiết:

Sự cố về nguồn điện: Hệ thống cấp điện không đủ công suất => Xây dựng hệ thống cấp điện đủ công suất

Sự cố hư hỏng thiết bị lưu trữ: Thiết bị hư hỏng vì tuổi thọ => Quản lí thời gian sử dụng các thiết bị lưu trữ



CH1

Vì sao cần phải sao lưu dữ liệu định kì?


Phương pháp giải:

Vận dụng kiến thức và hiểu biết thực tế của bản thân để trả lời câu hỏi.


Lời giải chi tiết:

Sao lưu dữ liệu là một việc làm cần thiết để bảo vệ dữ liệu của mình được an toàn. Thường xuyên sao lưu dữ liệu sẽ giúp bạn tránh được tình trạng mất mát dữ liệu do những tác động không mong muốn.



1

Tại sao cần phải có những quy định về ý thức và trách nhiệm của người dùng đối với tài khoản của mình và dữ liệu trong CSDL?


Phương pháp giải:

Vận dụng kiến thức trong bài và hiểu biết thực tế của bản thân để trả lời câu hỏi.


Lời giải chi tiết:

Quy định về ý thức và trách nhiệm của người dùng đối với tài khoản và dữ liệu trong cơ sở dữ liệu (CSDL) rất quan trọng để đảm bảo an toàn và bảo mật cho hệ thống CSDL. Nó giúp người dùng thực hiện các biện pháp bảo mật, tránh mất mát dữ liệu, đảm bảo tính trung thực của dữ liệu và phát hiện lỗ hổng bảo mật.



2

 Tại sao cần có những quy định về ý thức trách nhiệm của những người vận hành hệ thống?


Phương pháp giải:

Vận dụng kiến thức và hiểu biết thực tế của bản thân để trả lời câu hỏi.


Lời giải chi tiết:

Quy định về ý thức và trách nhiệm của người vận hành hệ thống là rất cần thiết để đảm bảo tính ổn định, an toàn và bảo mật của hệ thống, giảm thiểu nguy cơ lỗi do con người, bảo vệ dữ liệu và thông tin, đảm bảo tính pháp lý cũng như tăng hiệu suất và độ tin cậy của hệ thống.



Vận dụng

 Ở một trung tâm dạy tiếng Anh, có bốn giáo viên dạy bốn kĩ năng là luyện nghe, luyện nói, luyện đọc, luyện viết. CSDL quản lí điểm học tập của học viên có các bảng là đemnghe, điemnoi, demdoc, đemviet. Các học viên được quyền chỉ xem các bảng điểm, các giáo viên được quyền thêm mới, cập nhật, xóa các bảng ghi trong bảng điểm môn học mình dạy, chỉ một người dùng có toàn quyền đối với tất cả các bảng trong CSDL. Hãy xây dựng mô hình phân nhóm người dùng truy cập CSDL nói trên.


Phương pháp giải:

Vận dụng kiến thức và hiểu biết thực tế của bản thân để trả lời câu hỏi.


Lời giải chi tiết:

Quyền admin: giáo viên (thêm mới, cập nhật, xóa)

Quyền người dùng: học sinh (xem)

Bài giải tiếp theo