[toc:ul]
Bảo vệ tính an toàn của hệ CSDL và bảo mật thông tin trong CSDL là vô cùng cần thiết. Đó không chỉ là bảo vệ dữ liệu bên trong CSDL, bảo vệ tính bí mật của thông tin, mà còn gồm cả bảo vệ hệ quản trị CSDL và tất cả các ứng dụng CSDL sao cho không có truy cập sử dụng dữ liệu sai mục đích và làm hư hỏng dữ liệu.
a) Bảo vệ sự an toàn của hệ CSDL
Một số biện pháp thường được sử dụng để bảo vệ sự an toàn của hệ CSDL:
- Xác thực người truy cập: Hai loại xác thực được sử dụng đồng thời là:
+ Xác thực bằng thẻ vào cửa (thẻ nhân viên, mã truy cập vào cửa,...)
+ Xác thực bằng kiểm tra quyền truy cập tài khoản (qua mật khẩu)
- Sử dụng tường lửa: thiết lập một rào cản giữa một mạng nội bộ đáng tin cậy và mạng bên ngoài không đáng tin cậy
- Sao lưu dự phòng và duy trì biên bản hệ thống: tạo các bản sao lưu của CSDL và các tệp biên bản (nhật kí) theo định kì, ở một vị trí an toàn.
b) Bảo mật thông tin trong CSDL
Biện pháp bảo mật thông tin trong CSDL:
- Mã hóa dữ liệu: quá trình chuyển đổi dữ liệu sang một định dạng khác gọi là bản mã.
- Nén dữ liệu: khi có dữ liệu dạng nén cần biết quy tắc nén, giải nén mới có dữ liệu gốc được.