Bài 15. Bảo mật và an toàn hệ cơ sở dữ liệu
BẢO MẬT VÀ AN TOÀN HỆ CƠ SỞ DỮ LIỆU
SAU BÀI HỌC NÀY EM SẼ:
Mỗi hệ CSDL đều được xây dựng với mục đích xác định nhằm phục vụ một hệ thống quản lí như hệ thống bán vé máy bay, đặt chỗ khách sạn, quản lí bệnh án ở bệnh viện, quản lí kết quả học tập, quản lí website mạng xã hội. Đã từng có nhiều mạng xã hội bị gán cho những phát biểu sai trái. Tình trạng này xảy ra một phần do các hệ CSDL liên quan chưa được bảo vệ đủ tốt. Cần làm gì để đảm bảo an ninh, an toàn cho các hệ CSDL?
1. BẢO MẬT HỆ CSDL
Hoạt động 1. Tổ chức phân quyền
Tất cả người dùng Internet đều có thể tìm kiếm, được xem danh sách các bản nhạc theo tên bản nhạc, tên ca sĩ, tên nhạc sĩ mà không cần đăng nhập hệ thống. Ngoài ra, một số người dùng xác định có quyền nhập thêm dữ liệu về bản nhạc mới, nhạc sĩ mới và ca sĩ mới.
Tổ chức phân quyền truy cập CSDL như thế nào để đáp ứng các yêu cầu trên?
Việc lập danh sách và xác định hạn quyền của các nhóm người dùng đối với hệ CSDL.
Trong trường hợp website âm nhạc, có thể thấy có bốn nhóm người dùng với hạn quyền khác nhau:
Người ta sẽ thiết lập một bảng user để quản lí những người có quyền đăng nhập website âm nhạc, bao gồm các cột: tên đăng nhập, mật khẩu và nhóm người dùng. Mỗi khi người dùng đăng nhập website âm nhạc sẽ biết được họ thuộc nhóm người nào: nhóm 2, 3, 4. Người nhóm 1 không cần đăng nhập website âm nhạc.
Để tất cả người Internet có thể tìm kiếm, xem danh sách các bản nhạc mà không cần đăng nhập website âm nhạc, có thể tạo một tài khoản khách (guest) và cấp cho tài khoản này quyền SELECT đối với tất cả các bảng nhacsi, casi, bannhac, banthuam. Tất cả người dùng khi vào xem website âm nhạc sẽ mặc nhiên được xem như truy xuất CSDL music với tài khoản guest.
Tiếp theo có thể tạo một tài khoản, chẳng hạn là moderator, và cấp SELECT, INSERT đối với tất cả các bảng cho moderator. Tất cả những người dùng nhóm này có quyền nhập thêm dữ liệu về bản nhạc mới và ca sĩ mới, sau khi đăng nhập vào website âm nhạc sẽ truy xuất CSDL music với tài khoản này.
Đối với nhóm 3, có thể tạo tài khoản, chẳng hạn là master_mod, có tất cả quyền đối với các bảng banthuam trong CSDL music. Tất cả những người dùng nhóm này khi đăng nhập website âm nhạc sẽ dùng tài khoản master_mod để truy xuất, cập nhật CSDL.
Cuối cùng là tài khoản admin có toàn quyền đối với tất cả các bảng trong CSDL music cho người thuộc nhóm 4.
Như vậy các nhóm khác nhau đều có quyền truy xuất CSDL phù hợp, nhưng ngay cả người dùng có quyền cao nhất ở nhóm 4 cũng không thể can thiệp vào các CSDL khác được quản trị trong cùng hệ QTCSDL. Tuy nhiên, việc đảm bảo an ninh CSDL còn phụ thuộc vào chính ý thức của người dùng. Nếu những người thuộc các nhóm 2, 3, 4 không bảo vệ để người khác chiếm được tài khoản của mình thì giải pháp bảo mật theo hình thức phân quyền nói trên sẽ hạn chế tác dụng. Nói ra đối với những CSDL cần bảo mật như CSDL ngân hàng, chứng khoán, nếu người dùng tiết lộ thông tin truy cập thì dữ liệu cũng không còn được bảo mật.
Vì vậy, khi xây dựng chính sách bảo mật CSDL, cần phải bổ sung cả những quy định về ý thức, trách nhiệm của người dùng.
| Tài khoản đăng nhập website | Nhóm 1 (không cần tài khoản) | Nhóm 2 | Nhóm 3 | Nhóm 4 |
| Tài khoản truy xuất CSDL | guest | moderator | master_mod | admin |
Nêu tóm tắt các quyền của các tài khoản moderator và admin.
Hoạt động 2. Bảo đảm an toàn dữ liệu
Bảo đảm an toàn dữ liệu là việc đảm bảo để dữ liệu trong CSDL không bị sai lệch, mất mát khi hệ thống phần cứng, phần mềm gặp sự cố, rủi ro. Hãy nêu một vài sự cố có thể xảy ra và cách hạn chế, khắc phục các sự cố này.
a) Sự cố về nguồn điện
b) Sự cố hư hỏng thiết bị lưu trữ
Các thiết bị lưu trữ (ví dụ ổ đĩa cứng) có khả năng gặp sự cố. Khi đó, nói chung rất khó lấy lại được toàn bộ và chính xác dữ liệu trong thiết bị lưu trữ bị hỏng.
Thiết bị lưu trữ bị hư vì các lí do khác nhau. Giải pháp: Sao lưu dữ liệu định kì. Tất cả các hệ QTCSDL đều hỗ trợ khả năng sao lưu toàn bộ dữ liệu ra thiết bị dự phòng. Ngoài ra, các hãng sản xuất thiết bị lưu trữ có những giải pháp để lưu trữ hai phiên bản dữ liệu, kiểm tra chéo để đảm bảo tính chính xác của dữ liệu.
Xây dựng những chính sách đảm bảo an toàn dữ liệu: trong đó cần quan tâm tới các sự cố có thể xảy ra và giải pháp hạn chế, khắc phục. Chính sách phải bao gồm những quy định về ý thức, trách nhiệm đối với những người vận hành hệ thống.
Vì sao cần sao lưu dữ liệu định kì?
LUYỆN TẬP
VẬN DỤNG
Ở một trung tâm tiếng Anh, có bốn giáo viên dạy bốn kĩ năng là luyện nghe, luyện nói, luyện đọc, luyện viết. CSDL quản lí điểm học tập của học viên có các bảng là diemnghe, diemnoi, diemdoc, diemviet. Các học viên được chỉ xem các điểm, các giáo viên được thêm mới, cập nhật, xoá các bản ghi trong bảng điểm môn học mình dạy, chỉ có một người có toàn quyền đối với tất cả các bảng trong CSDL. Hãy xây dựng mô hình phân nhóm người dùng truy cập CSDL nói trên.
Tài liệu bài học
Bản scan SGK xem ngay trên web · slide và phiếu mở từ Google Drive (cần đăng nhập Google để tải).
Xem nguyên văn trang sách của bài Bảo mật và an toàn hệ cơ sở dữ liệu ngay dưới đây.
Xem ngay Slide bài giảngBài trình chiếu đã dạy trên lớp (PowerPoint).
Mở Drive Phiếu học tậpPhiếu ghi bài trên lớp của bài Bảo mật và an toàn hệ cơ sở dữ liệu.
Mở Drive Phiếu thực hànhBài tập thực hành kèm theo bài Bảo mật và an toàn hệ cơ sở dữ liệu.
Mở Drive Trắc nghiệm12 câu ôn tập bài Bảo mật và an toàn hệ cơ sở dữ liệu — bấm Kiểm tra để xem đúng/sai ngay.
Làm ngayNội dung SGK · bản scan
Bài Bảo mật và an toàn hệ cơ sở dữ liệu — trang 73–76 của sách giáo khoa.



