Tin 11 KNTT - Bài 15. Bảo mật và an toàn hệ cơ sở dữ liệu

1. BẢO MẬT HỆ CSDL 

Việc lập danh sách và xác định quyền hạn các nhóm người dùng đối với hệ CSDL chính là công việc đầu tiên cần phải thực hiện để Xây dựng chính sách bảo mật CSDL.

Trong trường hợp website âm nhạc, có thể thấy có bốn nhóm người dùng có quyền hạn khác nhau:
- Nhóm 1 (guest): Nhóm người dùng, không cần khai báo, đăng nhập, được quyền chỉ tìm kiếm, xem, không có quyền cập nhật.
- Nhóm 2 (moderator): Nhóm người dùng có quyền thêm vào CSDL các bản nhạc mới, tên nhạc sĩ, ca sĩ mới. Nhưng không có quyền xoá, sửa.
- Nhóm 3 (master_mod): Nhóm người dùng có quyền xoá, sửa dữ liệu trong các bảng của CSDL, nhưng không có quyền thay đổi cấu trúc bảng, không có quyền xoá bảng.
- Nhóm 4 (admin): Nhóm người dùng có toàn quyền đối với các bảng trong CSDL, chính là người dùng có quyền tạo lập các bảng của CSDL. 

Công tác bảo mật CSDL cần được thực hiện với một chính sách bảo mật toàn diện gồm:

● Quy định liên qan đến ý thức và trách nhiệm của người dùng đối với tài khoản của mình và dữ liệu trong CSDL.

Quy định về tổ chức đảm bảo an ninh mạng cùng với hệ thống phần cứng và phần mềm cụ thể.

Danh sách các nhóm người dùng và danh sách tài khoản truy xuất CSDL với quyền hạn tương ứng.

Biện pháp giám sát trạng thái hoạt động của hệ thống người dùng. Có những quy định về làm biên bản lưu trữ hoạt động của hệ thống và kế hoạch xử lý những tình huống có thể xảy ra.

2. BẢO ĐẢM AN TOÀN DỮ LIỆU 

a) Sự cố về nguồn điện 

 - Hệ thống cấp điện không đủ công suất. Giải pháp: Xây dựng hệ thống cấp điện đủ công suất.
 - Hệ thống cấp điện bị quá tải do nhu cầu sử dụng điện tăng đột biến. Giải pháp: Thường xuyên kiểm tra hệ thống cấp điện, đặc biệt trong những thời gian nhu cầu sử dụng điện tăng vọt.
 - Hệ thống cấp điện ngừng đột ngột vì những lí do khác. Giải pháp: Dùng bộ lưu điện để cấp điện ngay cho hệ thống máy tính quản trị CSDL khi mất điện đột ngột. 

b) Sự cố hư hỏng thiết bị lưu trữ 

 - Thiết bị lưu trữ bị hư hỏng vì quá tuổi thọ. Giải pháp: Quản lí thời gian sử dụng của thiết bị lưu trữ, thay thế trước khi thiết bị đến giai đoạn thường bị hư hỏng.
 - Thiết bị lưu trữ bị hư hỏng vì các lí do khác. Giải pháp: Sao lưu dữ liệu định kì.

● Để đảm bảo an toàn dữ liệu cần xây dựng chính sách an toàn dữ liệu cùng kế hoạch xử lý các sự cố có thể xảy ra và giải pháp hạn chế, khắc phục. Chính sách an toàn dữ liệu cũng phải bao gồm những quy định về ý thức, trách nhiệm đối với người dùng và người vận hành hệ thống.

Các hệ QLCSDL đều hỗ trợ chức năng sao lưu định kỳ và phục hồi dữ liệu từ bảng sao lưu gần nhất.

--- THE END ---

 

Đăng nhận xét

Mới hơn Cũ hơn
Responsive Advertisement
Responsive Advertisement4