一个用于销售和应收账款的在线数据库管理系统最近得到扩展,可以包括信用卡批准交易。在实施前没有对控制进行评价。
为了防止对特定数据元素的非授权访问,数据库管理系统应该包含下面____项控制。
A.物理终端上的签字验证安全
B.每个数据文件或元素的密码规范
C.使用生产数据库来定期测试系统
D.使用终端安全来代替每个数据元素或文件的密码
【正确答案】B
【提问内容】
为什么是B?A为什么不对?
【回复内容】您的问题答复如下:数据库管理系统(database management system)是一种操纵和管理数据库的大型软件,是用于建立、使用和维护数据库,简称dbms。它对数据库进行统一的管理和控制,以保证数据库的安全性和完整性。用户通过dbms访问数据库中的数据,数据库管理员也通过dbms进行数据库的维护工作。它提供多种功能,可使多个应用程序和用户用不同的方法在同时或不同时刻去建立,修改和询问数据库。它使用户能方便地定义和操纵数据,维护数据的安全性和完整性,以及进行多用户下的并发控制和恢复数据库。
数据库的各种数据操作(如查找、修改、插入和删除等)和数据库的维护管理都是以数据库模式为依据的。
所以应该包含每个数据文件或元素的密码规范。
祝您学习愉快!