Giải Tin Học trang 74

Lời giải chi tiết SGK Lớp 11 · Môn Tin Học · Trang 74–75

Nguon: Tin Hoc 11 - Ket Noi Tri Thuc Voi Cuoc Song (trang 74 – 75)

Bài 15: Bảo mật và an toàn hệ cơ sở dữ liệu

🔍 Kiến thức cần nhớ

Phần này giới thiệu mục tiêu bài học: hiểu được tầm quan trọng và một số biện pháp bảo vệ hệ CSDL.

Một số ý chính trong nội dung lý thuyết:

  • Mỗi hệ CSDL được xây dựng để phục vụ một hệ thống quản lí cụ thể (bán vé máy bay, đặt chỗ khách sạn, quản lí bệnh án, quản lí học tập, mạng xã hội...).
  • Thực tế có nhiều vụ dữ liệu bị đánh cắp, tài khoản bị chiếm dụng → cần bảo vệ an ninh, an toàn cho hệ CSDL.

Bảo mật hệ CSDL dựa trên ba nội dung cơ bản:

  1. Phân quyền truy cập – lập danh sách và xác định quyền hạn của các nhóm người dùng. Đây là công việc đầu tiên để xây dựng chính sách bảo mật CSDL.
  2. Ý thức, trách nhiệm của người dùng – người dùng phải tự bảo vệ tài khoản, không để lộ thông tin đăng nhập.
  3. Giám sát và lưu biên bản (log file) – ghi lại các truy xuất để khi cần có thể kiểm tra, phân tích và xử lí sự cố.
💡 Mẹo nhớ: Bảo mật CSDL = Phân quyền + Ý thức người dùng + Giám sát (log).

⚙️ Bài tập

Hoạt động 1 — Tổ chức phân quyền với website âm nhạc

Đề bài:
Tất cả người dùng Internet đều có thể tìm kiếm, xem danh sách các bản nhạc theo tên bản nhạc, tên ca sĩ, tên nhạc sĩ mà không cần đăng nhập hệ thống. Ngoài ra, một số người dùng xác định có quyền nhập thêm dữ liệu về bản nhạc mới, nhạc sĩ mới và ca sĩ mới.
Theo các em, cần phải tổ chức phân quyền truy cập CSDL như thế nào để đáp ứng các yêu cầu trên?

Cách 1 — Phân tích yêu cầu rồi chia nhóm người dùng (theo SGK)

Bước 1. Xác định các bảng trong CSDL music

CSDL gồm bốn bảng chính: nhacsi, casi, bannhac, banthuam.

Bước 2. Phân tích các loại nhu cầu truy cập

  • Có người chỉ cần xem, tìm kiếm (không đăng nhập).
  • Có người cần thêm dữ liệu mới.
  • Có người cần sửa, xoá dữ liệu.
  • Có người cần toàn quyền (kể cả tạo, thay đổi cấu trúc bảng).

Bước 3. Chia thành 4 nhóm người dùng với quyền hạn tương ứng

NhómQuyền hạnTài khoản truy xuất CSDL
Nhóm 1Chỉ tìm kiếm, xem; không cần đăng nhập; không cập nhậtguest
Nhóm 2Thêm bản nhạc, ca sĩ, nhạc sĩ mới; không xoá, sửamoderator
Nhóm 3Xoá, sửa dữ liệu trong bảng; không đổi cấu trúc, không xoá bảngmaster_mod
Nhóm 4Toàn quyền với các bảng, kể cả tạo bảngadmin

Bước 4. Gán quyền cụ thể cho từng tài khoản

  • guest: cấp quyền SELECT trên tất cả các bảng nhacsi, casi, bannhac, banthuam. Mọi người vào website mặc nhiên truy xuất CSDL với tài khoản này.
  • moderator: cấp quyền SELECT, INSERT trên tất cả các bảng.
  • master_mod: cấp quyền SELECT, INSERT, UPDATE, DELETE trên tất cả các bảng.
  • admin: cấp toàn quyền trên tất cả các bảng trong CSDL music.

Bước 5. Lập bảng user quản lí đăng nhập

Tạo bảng user gồm các cột: tên đăng nhập, mật khẩu, nhóm người dùng. Mỗi khi người dùng đăng nhập, hệ thống biết họ thuộc nhóm 2, 3 hay 4 để cấp tài khoản truy xuất phù hợp (người nhóm 1 không cần đăng nhập).

Cách 2 — Tư duy theo mức quyền tăng dần (cách nhớ nhanh)

Có thể hình dung quyền của 4 nhóm được xếp chồng tăng dần, nhóm sau bao gồm quyền nhóm trước cộng thêm:

guest      : SELECT
moderator  : SELECT + INSERT
master_mod : SELECT + INSERT + UPDATE + DELETE
admin      : tất cả + tạo/sửa/xoá cấu trúc bảng

Như vậy chỉ cần ghi nhớ "thêm dần quyền theo từng nhóm" là suy ra được toàn bộ chính sách phân quyền, không cần học thuộc từng dòng.

💡 Mẹo nhớ: 4 quyền thao tác dữ liệu cơ bản trong SQL là SELECT (xem) – INSERT (thêm) – UPDATE (sửa) – DELETE (xoá). Phân quyền chính là quyết định mỗi nhóm được dùng những lệnh nào.
⚠️ Lưu ý thi: Đề thường hỏi "tại sao cần phân quyền" hoặc "cho tình huống, hãy chia nhóm và gán quyền". Cần nhớ rõ: - Nhóm chỉ xem → SELECT (có thể không cần đăng nhập, dùng tài khoản guest). - Quyền cập nhật dữ liệu (INSERT/UPDATE/DELETE) khác với quyền thay đổi cấu trúc bảng (tạo/xoá bảng) — chỉ admin mới có. - Một sai lầm hay gặp: cho rằng admin của CSDL này can thiệp được vào CSDL khác. Thực tế quyền cao nhất ở nhóm 4 chỉ giới hạn trong CSDL music, không can thiệp được CSDL khác trong cùng hệ QTCSDL.

🎯 Ghi nhớ: - Việc đầu tiên khi xây dựng chính sách bảo mật là lập danh sách và phân quyền cho các nhóm người dùng. - Tổ chức phân quyền dựa trên các tài khoản truy xuất: guest (chỉ xem) → moderator (thêm) → master_mod (sửa, xoá) → admin (toàn quyền). - Bảo mật CSDL không chỉ là phân quyền mà còn phụ thuộc ý thức người dùng trong việc giữ kín tài khoản và cần có giám sát, lưu log để kiểm tra khi cần.
Chế độ đọc sách →