Câu 2 (1,0 điểm): Nhà quản trị CSDL cần làm gì để đảm bảo an toàn dữ liệu và xác thực quyền truy cập?
Hãy nhập câu hỏi của bạn vào đây, nếu là tài khoản VIP, bạn sẽ được ưu tiên trả lời.
Thực hành cập nhật dữ liệu bảng Tỉnh/Thành phố trong CSDL quản lí danh sách tên Quận/Huyện, Tỉnh/Thành phố:
Bước 1: Tạo bảng Tỉnh/Thành phố

Bước 2: Cập nhật dữ liệu:

- Truy xuất dữ liệu:
SELECT matinh_thanhpho, tentinh_thanhpho
FROM Tinh_Thanhpho;
Trong ba nhóm đối tượng đó, người chịu trách nhiệm chính mới công việc cập nhật dữ liệu, thiết kế dữ liệu và sao lưu dữ liệu là nhóm quản trị CSDL.
Nhóm quản trị CSDL có trách nhiệm quản lý và bảo vệ dữ liệu, thiết kế cơ sở dữ liệu để lưu trữ dữ liệu một cách hợp lý và dễ quản lý, cập nhật dữ liệu khi có sự thay đổi và đảm bảo tính toàn vẹn của dữ liệu thông qua sao lưu và phục hồi dữ liệu.
- Mở bảng quanhuyen để cập nhật dữ liệu:

- Truy xuất bảng quanhuyen:
- Truy xuất tất cả dữ liệu từ bảng "quanhuyen":
SELECT * FROM quanhuyen;
- Truy xuất dữ liệu từ bảng "quanhuyen" với điều kiện cụ thể trên trường "idquanhuyen":
SELECT * FROM quanhuyen WHERE idquanhuyen = 1; -- Giả sử giá trị idquanhuyen cần tìm là 1
- Truy xuất dữ liệu từ bảng "quanhuyen" với điều kiện kết hợp giữa nhiều trường:
SELECT * FROM quanhuyen WHERE danso > 1000000 -- Giả sử giá trị danso cần tìm là lớn hơn 1.000.000 AND dientich < 1000; -- Giả sử giá trị dientich cần tìm là nhỏ hơn 1000
- Truy xuất chỉ một số trường cụ thể từ bảng "quanhuyen":
SELECT idquanhuyen, tenquanhuyen FROM quanhuyen;
- Truy xuất dữ liệu từ bảng "quanhuyen" sắp xếp theo một trường cụ thể:
SELECT * FROM quanhuyen ORDER BY danso DESC; -- Giả sử muốn sắp xếp theo trường danso giảm dần (DESC)
HeidiSQL là một công cụ quản lý CSDL mã nguồn mở hỗ trợ việc thực hiện cập nhật và truy xuất dữ liệu trong các bảng đơn giản không có khoá ngoài theo các bước sau:
- Truy xuất dữ liệu: Bằng cách chọn bảng cần truy xuất và sử dụng truy vấn SQL, bạn có thể truy xuất dữ liệu trong bảng.
- Cập nhật dữ liệu: HeidiSQL cung cấp giao diện đồ họa cho phép bạn chỉnh sửa, thêm mới hoặc xoá dữ liệu trong các bảng.
Để khai thác và sử dụng nhóm chức năng hỗ trợ sao lưu dữ liệu dự phòng và phục hồi dữ liệu trong các hệ quản trị cơ sở dữ liệu (QTCSDL), có thể thực hiện các bước sau:
- Xây dựng kế hoạch sao lưu dữ liệu dự phòng: Bạn cần thiết lập một kế hoạch định kỳ để sao lưu dữ liệu từ hệ thống chính sang hệ thống dự phòng. Kế hoạch này cần đảm bảo tính thường xuyên, đúng đắn và đầy đủ của quá trình sao lưu dữ liệu.
- Cấu hình tính năng sao lưu dữ liệu dự phòng: Các hệ QTCSDL thường cung cấp các tính năng hỗ trợ sao lưu dữ liệu dự phòng, ví dụ như tính năng sao lưu tự động, sao lưu đa điểm, mã hóa dữ liệu, nén dữ liệu, v.v. Bạn cần cấu hình các tính năng này để đáp ứng đúng yêu cầu của tổ chức và đảm bảo tính an toàn của dữ liệu.
- Kiểm tra và đánh giá tính hoạt động của sao lưu dữ liệu dự phòng: Bạn cần thực hiện các kiểm tra định kỳ để đảm bảo tính hoạt động của quy trình sao lưu dữ liệu dự phòng, bao gồm việc kiểm tra tính đầy đủ, tính chính xác, tính khả thi của dữ liệu đã sao lưu.
- Xây dựng kế hoạch phục hồi dữ liệu: Ngoài kế hoạch sao lưu dữ liệu dự phòng, bạn cần cấu hình và xây dựng kế hoạch phục hồi dữ liệu trong trường hợp xảy ra sự cố. Kế hoạch này cần đảm bảo tính nhanh chóng, đúng đắn và đầy đủ của quy trình phục hồi dữ liệu.
Câu 2. Nhà quản trị CSDL cần sao lưu dữ liệu định kì, thiết lập tài khoản và phân quyền truy cập rõ ràng, dùng mật khẩu mạnh và xác thực người dùng, theo dõi kiểm tra truy cập thường xuyên, bảo vệ hệ thống trước virus và truy cập trái phép
Thiết lập cơ chế xác thực người dùng: yêu cầu đăng nhập bằng tên tài khoản và mật khẩu (có thể kết hợp xác thực nhiều lớp – OTP, sinh trắc học…).
Phân quyền truy cập hợp lý: cấp quyền (đọc, ghi, sửa, xóa…) đúng với vai trò của từng người dùng, tránh cấp quyền quá mức cần thiết.
Mã hóa dữ liệu: bảo vệ dữ liệu quan trọng bằng các phương pháp mã hóa để tránh bị đánh cắp.
Sao lưu dữ liệu định kỳ: để có thể khôi phục khi xảy ra sự cố mất dữ liệu.
Giám sát và ghi nhật ký truy cập: theo dõi các hoạt động truy cập để phát hiện hành vi bất thường.
Cập nhật và vá lỗi hệ thống thường xuyên: giảm nguy cơ bị tấn công từ các lỗ hổng bảo mật.