資料完整性是指資料在其整個生命週期中保持準確和一致。資料未被損壞、未經授權更改或因處理而降級。完整性涵蓋資料本身及其相互關係。指向不存在記錄的外鍵會破壞資料完整性。校驗和不再匹配也會破壞資料完整性。未經許可修改的記錄也會破壞資料完整性。
完整性與安全性截然不同,儘管兩者有所重疊。安全性保護資料免受未經授權的存取。完整性確保授權的變更正確且完整。一個系統可能很安全,但仍有完整性問題。應用程式中的漏洞可能在沒有任何攻擊者參與的情況下損壞記錄。磁碟故障可能會悄無聲息地翻轉位元。遷移失敗可能會導致欄位被截斷。防禦措施包括校驗和、驗證規則、引用約束、稽核追蹤和備份。每種措施都能捕捉不同的故障模式。校驗和用於檢測資料損壞。約束可防止無效關係。審計追蹤顯示誰在何時更改了什麼。備份可在防禦措施失效時提供復原。完整性不是最後新增的功能。它是整個系統的屬性,貫穿從資料輸入、儲存到檢索的整個過程。一旦遺失完整性,資料就變得不可信。不可信的數據比沒有數據更糟糕,因為它會導致人們做出錯誤的自信決策。
誠信保護
- 校驗和-偵測意外損壞
- 約束——強制執行有效關係
- 審計追蹤-追蹤誰更改了什麼
- 存取控制-限制誰可以修改數據
- 備份-從損壞或遺失中恢復
資料完整性就是信任。沒有數據完整性,所有基於數據構建的報告、模型和決策都值得懷疑。
Comments
No comments yet. Be the first to share a thought.
Leave a comment