Skip to content

Module 5.2 · Data and safety (Dữ liệu và an toàn) ​

Thuộc Package 5 · Build & Judge.

Tôi sẽ làm được gì

Tôi hiểu dữ liệu về người khác là thứ tôi đang giữ hộ, không phải thứ tôi sở hữu.

Unit3
Mastery level4 tới 12
Lớp (VN)4 tới 12
Key concept chínhConsequences (Hệ quả) · Communities (Cộng đồng)

Unit 1 · Passwords and privacy (Mật khẩu và riêng tư) ​

Tôi sẽ làm được bảo vệ tài khoản của mình và hiểu vì sao từng biện pháp có tác dụng.

Mastery level 4-9 · Lớp 4-10 · Consequences (Hệ quả)

BậcLearner làm được gì
Đang hình thànhDùng một mật khẩu dễ đoán cho mọi nơi
ĐạtDùng mật khẩu khác nhau, đủ mạnh, và biết vì sao
VữngHiểu rò rỉ ở một dịch vụ ảnh hưởng tới các dịch vụ khác thế nào

Bằng chứng đạt. Learner giải thích được vì sao dùng chung mật khẩu ở nhiều nơi lại nguy hiểm hơn hẳn.

Hiểu lầm thường gặp. Mật khẩu phức tạp là mật khẩu có ký tự đặc biệt. Độ dài quan trọng hơn độ rối, và một mật khẩu dài dễ nhớ mạnh hơn một mật khẩu ngắn đầy ký hiệu.

Knowledge node. Mật khẩu · Xác thực hai bước · Rò rỉ dữ liệu · Quyền riêng tư


Unit 2 · Data about people (Dữ liệu về con người) ​

Tôi sẽ làm được xử lý dữ liệu của người khác một cách có trách nhiệm khi làm sản phẩm.

Mastery level 8-12 · Lớp 9-12 · Consequences (Hệ quả) · Communities (Cộng đồng)

BậcLearner làm được gì
Đang hình thànhThu thập mọi thứ có thể thu thập được
ĐạtChỉ thu thập dữ liệu thật sự cần cho chức năng
VữngNói rõ với người dùng thu gì, để làm gì, giữ bao lâu

Bằng chứng đạt. Learner bỏ một trường dữ liệu khỏi biểu mẫu vì nhận ra sản phẩm không hề cần tới nó.

Hiểu lầm thường gặp. Thu thêm dữ liệu để dành, biết đâu sau này cần. Dữ liệu không dùng vẫn là dữ liệu có thể bị rò rỉ, nên thu ít đi là một biện pháp an toàn chứ không phải sự thiếu chuẩn bị. Đây là cùng nguyên tắc với Module 2.4 môn Sinh học.

Knowledge node. Tối thiểu hoá dữ liệu · Đồng thuận · Lưu trữ dữ liệu cá nhân · Trách nhiệm với dữ liệu


Unit 3 · What could go wrong (Cái gì có thể hỏng) ​

Tôi sẽ làm được nghĩ trước xem ai có thể lợi dụng sản phẩm của tôi, và bằng cách nào.

Mastery level 9-12 · Lớp 10-12 · Consequences (Hệ quả)

BậcLearner làm được gì
Đang hình thànhChỉ nghĩ tới người dùng có thiện chí
ĐạtNghĩ được vài cách sản phẩm bị dùng sai mục đích
VữngThiết kế sao cho hậu quả của việc bị lợi dụng được giới hạn lại

Bằng chứng đạt. Learner chỉ ra một chỗ trong sản phẩm của mình có thể bị nhập dữ liệu độc hại, và thêm kiểm tra.

Hiểu lầm thường gặp. Sản phẩm nhỏ của học sinh thì không ai buồn tấn công. Phần lớn tấn công là tự động và quét mọi thứ nó gặp, không hề chọn mục tiêu. Nhưng ý chính của unit này không phải an ninh mạng, mà là thói quen tự hỏi cái gì có thể hỏng, thứ dùng được cho mọi thiết kế.

Knowledge node. Kiểm tra dữ liệu vào · Lạm dụng sản phẩm · Giới hạn thiệt hại · Tư duy an toàn


Dạy module này theo kiểu IB ​

Concept-based. Khái niệm dẫn dắt là Consequences: mỗi trường dữ liệu ta thu là một trách nhiệm ta nhận, không phải một tài sản ta có.

Inquiry. Khuôn cắt bớt biểu mẫu:

text
Đưa một biểu mẫu đăng ký có 12 trường thông tin
     ↓
"Sản phẩm này thật sự CẦN trường nào để chạy được?"
     ↓
Cắt xuống còn ít nhất có thể mà chức năng vẫn nguyên
     ↓
Với mỗi trường bị cắt: "nếu dữ liệu này rò rỉ thì ai bị ảnh hưởng, và thế nào?"

Câu hỏi cuối gắn mỗi trường dữ liệu với một hậu quả cụ thể lên một người cụ thể. Đó là cách biến quyền riêng tư từ một khái niệm trừu tượng thành một quyết định thiết kế mà learner tự đưa ra được.

Module 5.3 · Judge the impact →