101.
内部控制和访问控制的共同目标是保护资äº?/p>
102.
实现访问控制的三种方法:要求用户输入一此保密信息;采用物理识别设备;采
用生物统计学系统ã€?/p>
103.
访问控制的特性:多个密码;一次性密码;基于时间的密码;智能卡;挑战反应
系统ã€?/p>
104.
对称密钥体制分为序列密码和分组密码ã€?/p>
105.
密钥管理
8
内容:产生、分发、输入和输出、更换、存储、保存和备份、密钥的
寿命、销毁ã€?/p>
106.â‘?/p>
完整性是指数据不以未经授权的方式进行改变或毁损的特性。包括软件完æ•?/p>
性和数据完整性ã€?/p>
â‘?/p>
数据完整性的常见威胁
5
:人类、硬件故障、网络故障、灾难、逻辑故障ã€?/p>
â‘?/p>
完整性机制保护数据免遭未授权篡改、创建、删除和复制ã€?/p>
可采取的技术:备份、镜像技术、归档、分级存储管理、转储、系统安全程序、奇å�?/p>
校验和故障前兆分析ã€?/p>
â‘?/p>
DBMS
的完整性机制应具有三个方面的功能:定义、检查、如发现用户操作违背
完整性约束条件则采取一定动作保证ã€?/p>