数据完整性是指数据在其整个生命周期内保持准确和一致。数据未被损坏、未经授权更改或因处理而降级。完整性涵盖数据本身及其相互关系。指向不存在记录的外键会破坏数据完整性。校验和不再匹配也会破坏数据完整性。未经许可修改的记录也会破坏数据完整性。
完整性与安全性截然不同,尽管两者有所重叠。安全性保护数据免受未经授权的访问。完整性确保授权的更改正确且完整。一个系统可能很安全,但仍然存在完整性问题。应用程序中的漏洞可能在没有任何攻击者参与的情况下损坏记录。磁盘故障可能会悄无声息地翻转位。迁移失败可能会导致字段被截断。防御措施包括校验和、验证规则、引用约束、审计跟踪和备份。每种措施都能捕获不同的故障模式。校验和用于检测数据损坏。约束可防止无效关系。审计跟踪显示谁在何时更改了什么。备份可在防御措施失效时提供恢复。完整性不是最后添加的功能。它是整个系统的属性,贯穿从数据输入、存储到检索的整个过程。一旦丢失完整性,数据就变得不可信。不可信的数据比没有数据更糟糕,因为它会导致人们做出错误的自信决策。
诚信保护
- 校验和——检测意外损坏
- 约束——强制执行有效关系
- 审计追踪——追踪谁更改了什么
- 访问控制——限制谁可以修改数据
- 备份——从损坏或丢失中恢复
数据完整性就是信任。没有数据完整性,所有基于数据构建的报告、模型和决策都值得怀疑。
Comments
No comments yet. Be the first to share a thought.
Leave a comment