數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢(xún)服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
調(diào)查顯示,政府機(jī)關(guān)、企事業(yè)單位80%的核心信息是以結(jié)構(gòu)化形式存儲(chǔ)在數(shù)據(jù)庫(kù)中的,一旦發(fā)生泄露勢(shì)必導(dǎo)致嚴(yán)重后果及重大損失。因此,通過(guò)數(shù)據(jù)庫(kù)加密技術(shù),防范外部黑客非法入侵、內(nèi)部高權(quán)限用戶(hù)或合法用戶(hù)違規(guī)訪(fǎng)問(wèn)、竊取數(shù)據(jù),避免敏感信息以明文形式外泄,已成為政府機(jī)關(guān)和企事業(yè)單位開(kāi)展信息化建設(shè)、安全有效使用數(shù)據(jù)的前提和基礎(chǔ)。
十年專(zhuān)注,引領(lǐng)行業(yè)
近年來(lái),隨著客戶(hù)對(duì)數(shù)據(jù)庫(kù)加密產(chǎn)品功能需求的不斷提高,國(guó)內(nèi)市場(chǎng)形成了以“前置代理及加密網(wǎng)關(guān)技術(shù)、應(yīng)用層改造加密技術(shù)、基于文件級(jí)的加解密技術(shù)、基于視圖及觸發(fā)器的后置代理技術(shù)”為代表的一系列數(shù)據(jù)庫(kù)加密技術(shù)(點(diǎn)擊閱讀《四種常見(jiàn)數(shù)據(jù)庫(kù)加密技術(shù)分析》)。
安華金和早在2009年公司成立之初,就已開(kāi)始對(duì)數(shù)據(jù)庫(kù)加密技術(shù)進(jìn)行持續(xù)攻堅(jiān);公司推出的第一代數(shù)據(jù)庫(kù)加密產(chǎn)品DBCoffer匯集“透明訪(fǎng)問(wèn)與密文索引”兩大專(zhuān)利技術(shù),一經(jīng)面世即憑借“后置代理加解密技術(shù)”在業(yè)內(nèi)建立起技術(shù)壁壘,并在此后多年引領(lǐng)數(shù)據(jù)庫(kù)加密技術(shù)風(fēng)潮。
隨著時(shí)間的推移,互聯(lián)網(wǎng)、大數(shù)據(jù)時(shí)代的到來(lái),對(duì)數(shù)據(jù)庫(kù)加密技術(shù)提出了更高的需求。對(duì)廠(chǎng)商而言,完成自身新一輪的“進(jìn)化”勢(shì)在必行,卻始終沒(méi)有一種加密手段能夠兼具“透明性足夠好、兼容性足夠好、性能足夠好、安全性足夠好”的能力。
安華金和十年磨一劍,憑借對(duì)數(shù)據(jù)庫(kù)內(nèi)核技術(shù)的積累,開(kāi)發(fā)TDE(透明數(shù)據(jù)加密)技術(shù),所推出的安華金和數(shù)據(jù)庫(kù)加密系統(tǒng)(DES)正是一款基于透明加密技術(shù)的數(shù)據(jù)庫(kù)數(shù)據(jù)安全加固產(chǎn)品——通過(guò)在數(shù)據(jù)庫(kù)主程序啟動(dòng)時(shí)加載擴(kuò)展的TDE插件,替換數(shù)據(jù)庫(kù)原生TDE組件的加密算法及密鑰管理邏輯,并植入獨(dú)立的權(quán)限控制體系等方式,使DES不僅擁有不弱于原生TDE的透明性與兼容性,同時(shí)在獨(dú)立權(quán)控、算法兼容、密鑰管理等關(guān)鍵環(huán)節(jié)進(jìn)行創(chuàng)新性改進(jìn),為數(shù)據(jù)庫(kù)加密技術(shù)適應(yīng)大規(guī)模、復(fù)雜的應(yīng)用場(chǎng)景做出了突破。
創(chuàng)新改良,持續(xù)進(jìn)化
1、DES的TDE對(duì)數(shù)據(jù)庫(kù)可以指定表空間級(jí)進(jìn)行加密——通過(guò)將表移動(dòng)到密文表空間進(jìn)行加密;通過(guò)將表從密文表空間移動(dòng)到明文表空間進(jìn)行解密。
2、DES的TDE同時(shí)支持“在線(xiàn)+離線(xiàn)”兩種加解密方式:以O(shè)racle為例,在線(xiàn)機(jī)制主要利用數(shù)據(jù)庫(kù)自身的Online Redefinition在線(xiàn)重定義對(duì)象機(jī)制;而離線(xiàn)加解密則利用move table等表遷移方式實(shí)現(xiàn)。
3、DES的TDE具有區(qū)別于數(shù)據(jù)庫(kù)原生TDE之外的獨(dú)立權(quán)控體系,可對(duì)數(shù)據(jù)庫(kù)中所有用戶(hù)(包括sys等特權(quán)用戶(hù))一視同仁,避免特權(quán)用戶(hù)進(jìn)行不可控操作——通過(guò)在數(shù)據(jù)庫(kù)中植入插件,在用戶(hù)訪(fǎng)問(wèn)時(shí)進(jìn)行攔截,并根據(jù)用戶(hù)訪(fǎng)問(wèn)信息對(duì)其進(jìn)行權(quán)限判定,只有符合權(quán)限配置的操作可進(jìn)行后續(xù)處理,不符合的將被直接阻斷。
4、DES的TDE與原生TDE的密鑰管理及算法機(jī)制不同:后者通過(guò)Wallet或內(nèi)部密鑰庫(kù)機(jī)制進(jìn)行密鑰管理,需要依托于數(shù)據(jù)庫(kù)本身、缺乏獨(dú)立性,且只支持AES等國(guó)際商密算法;而DES的TDE可通過(guò)駐留在數(shù)據(jù)庫(kù)服務(wù)器上的守護(hù)進(jìn)程與外部KMS密鑰及權(quán)限管理機(jī)制進(jìn)行通訊,以獲取密鑰及權(quán)限信息,具備獨(dú)立管理密鑰的安全性;加密算法上,DES的TDE更支持國(guó)密SM1與SM4對(duì)稱(chēng)算法,在安全性與合規(guī)性上均做了提升。
由此可見(jiàn),DES真正實(shí)現(xiàn)了“透明性、兼容性、性能、安全性”四個(gè)關(guān)鍵要素的平衡。截止目前,安華金和數(shù)據(jù)庫(kù)加密系統(tǒng)(DES)的TDE技術(shù)已被引入包括國(guó)家部委及能源行業(yè)客戶(hù)在內(nèi)的多個(gè)具有代表性的大型數(shù)據(jù)安全建設(shè)場(chǎng)景之中。
十年磨劍,自我革命!在“數(shù)據(jù)安全治理”理念為行業(yè)、客戶(hù)逐漸認(rèn)知與認(rèn)可的今天,一款高性能、全透明、高適應(yīng)性的自主數(shù)據(jù)庫(kù)加解密產(chǎn)品,將在核心位置守護(hù)敏感數(shù)據(jù)的安全根基;安華金和技術(shù)團(tuán)隊(duì)也將肩負(fù)使命、探索不止,讓數(shù)據(jù)使用更安全。
試用申請(qǐng)
在線(xiàn)咨詢(xún)
咨詢(xún)電話(huà)
TOP