Câu 1: Mỗi hệ CSDL đều được xây dựng với mục đích xác định nhằm phục vụ một hệ thống quản lí như hệ thống bán vé máy bay, đặt chỗ khách sạn, quản lí bệnh án ở bệnh viện, quản lí học tập, quản lí website mạng xã hội…Từng có nhiều thông tin về việc những khối lượng lớn dữ liệu bị đánh cắp, những tài khoản người dùng mạng xã hội bị gán những phát biểu sai trái…Tình trạng này xảy ra một phần do các hệ CSDL liên quan chưa được bảo vệ đủ tốt. Cần phải làm gì để đảm bảo an ninh, an toàn cho các hệ CSDL?
Trả lời:
Bảo mật vật lý
Tách biệt máy chủ CSDL
Thiết lập máy chủ proxy HTTPS
Tránh sử dụng cổng mạng mặc định.
Hoạt động 1. Tổ chức phân quyền với website âm nhạc
Câu 1: Tất cả người dùng internet đều có thể được tìm kiếm, được xem danh sách các bản nhạc theo tên bản nhạc, tên ca sĩ, tên nhạc sĩ mà không cần đăng nhập hệ thống. Ngoài ra, một số người dùng xác định có quyền nhập thêm dữ liệu về bản nhạc mới, nhạc sĩ mới và ca sĩ mới. Theo các em, cần phải tổ chức phân quyền truy cập CSDL như thế nào để đáp ứng các yêu cầu trên?
Trả lời:
Nhóm 1: người dùng không cần khai báo, đăng nhập, được quyền tìm kiếm, xem, không có quyền cập nhật.
Nhóm 2: người dùng có quyền thêm vào CSDL nhưng không có quyền xóa, sửa.
Nhóm 3: người dùng có quyền xóa, sửa dữ liệu trong các bảng của CSDL, nhưng không có quyền thay đổi cấu trúc, xoá bảng.
Nhóm 4: người dùng có toàn quyền đối với các bảng trong CSDL, có quyền tạo lập các bảng của CSDL.
Câu hỏi
Câu 1: Nêu tóm tắt các quyền của các tài khoản moderator và admin.
Trả lời:
Quy định liên quan đến ý thức và trách nhiệm của người dùng đối với tài khoản của mình và dữ liệu trong CSDL.
Quy định về tổ chức đảm bảo an ninh mạng
Danh sách các nhóm người dùng, tài khoản truy xuất CSDL với quyền hạn tương ứng.
Biện pháp giám sát trạng thái hoạt động của hệ thống người dùng.
Hoạt động 2.
Câu 1: Bảo đảm an toàn dữ liệu là việc đảm bảo để dữ liệu trong CSDL không bị sai lệch, mất mát khi hệ thống phần cứng, phần mềm gặp sự cố rủi ro. Hãy nêu một vài sự cố có thể xảy ra và cách hạn chế, khắc phục các sự cố này.
Trả lời:
Nguồn điện: không đủ công suất
Xây dựng hệ thống cấp điện đủ công suất
Hư hỏng thiết bị lưu trữ: vì tuổi thọ
Quản lí thời gian sử dụng các thiết bị lưu trữ
Câu hỏi
Câu 1: Vì sao cần phải sao lưu dữ liệu định kì?
Trả lời:
Tránh được tình trạng mất mát dữ liệu do những tác động không mong muốn.
Câu 1: Tại sao cần phải có những quy định về ý thức và trách nhiệm của người dùng đối với tài khoản của mình và dữ liệu trong CSDL?
Trả lời:
Để đảm bảo an toàn và bảo mật cho hệ thống CSDL, giúp người dùng thực hiện các biện pháp bảo mật, tránh mất mát dữ liệu, đảm bảo tính trung thực của dữ liệu và phát hiện lỗ hổng bảo mật.
Câu 2: Tại sao cần có những quy định về ý thức trách nhiệm của những người vận hành hệ thống?
Trả lời:
Đảm bảo tính ổn định, an toàn và bảo mật của hệ thống, giảm thiểu nguy cơ lỗi do con người, bảo vệ dữ liệu và thông tin, đảm bảo tính pháp lý, tăng hiệu suất và độ tin cậy của hệ thống.
Câu 1: Ở một trung tâm dạy tiếng Anh, có bốn giáo viên dạy bốn kĩ năng là luyện nghe, luyện nói, luyện đọc, luyện viết. CSDL quản lí điểm học tập của học viên có các bảng là đemnghe, điemnoi, demdoc, đemviet. Các học viên được quyền chỉ xem các bảng điểm,các giáo viên được quyền thêm mới, cập nhật, xóa các bảng ghi trong bảng điểm môn học mình dạy, chỉ một người dùng có toàn quyền đối với tất cả các bảng trong CSDL. Hãy xây dựng mô hình phân nhóm người dùng truy cập CSDL nói trên.
Trả lời:
Admin: giáo viên (thêm mới, cập nhật, xóa)
Người dùng: học sinh (xem).