為數(shù)據(jù)提供加密存儲、訪問控制增強(qiáng)、應(yīng)用訪問安全、三權(quán)分立等功能
【功能一:數(shù)據(jù)加密】
對數(shù)據(jù)庫可以指定表空間級進(jìn)行加密,保證敏感數(shù)據(jù)以密文形式存儲,以實(shí)現(xiàn)存儲層的安全加固
【功能二:透明訪問】
SQL語句透明、存儲程序透明、開發(fā)接口透明、管理工具透明
【功能三:高效數(shù)據(jù)訪問】
適合數(shù)據(jù)規(guī)模大、復(fù)雜的密文數(shù)據(jù)查詢和統(tǒng)計分析、性能要求高的復(fù)雜場景
【功能四:增強(qiáng)訪問控制】
增設(shè)數(shù)據(jù)安全管理員,全面防止越權(quán)訪問,防止數(shù)據(jù)泄露
【功能五:獨(dú)立密鑰管理】
安全服務(wù)組件實(shí)現(xiàn)對密鑰的管理,讓用戶自己掌握密鑰,即使數(shù)據(jù)被盜也無法查看明文
【功能六:持IPv6】
產(chǎn)品支持IPv6,允許在加密機(jī)主服務(wù)器和從服務(wù)器之間、加密機(jī)與數(shù)據(jù)庫服務(wù)器之間以IPv6方式進(jìn)行通信
【功能七:高容災(zāi)性】
加密不影響數(shù)據(jù)庫自身的數(shù)據(jù)庫恢復(fù)、備份、同步等操作,并提供額外的離線數(shù)據(jù)恢復(fù)工具,保證極端情況下數(shù)據(jù)也能恢復(fù)到原始狀態(tài),保證數(shù)據(jù)的高可用性
【功能八:可維護(hù)性】
產(chǎn)品穩(wěn)定可靠,并且具備快速、準(zhǔn)確的整體拆除能力。
數(shù)據(jù)加密方式主要分為兩項(xiàng)工作:
【數(shù)據(jù)加密方式一】
安全服務(wù)器:主要負(fù)責(zé)加密策略配置,密鑰管理等。支持主從模式。
【數(shù)據(jù)加密方式一】
安全代理:部署完成后,數(shù)據(jù)庫服務(wù)會具備數(shù)據(jù)加密和解密、增強(qiáng)的權(quán)限控制等能力。
通常情況下,在部署安全代理的過程中需要重啟數(shù)據(jù)庫服務(wù),會導(dǎo)致數(shù)據(jù)庫暫停外服務(wù)。
有效防止明文存儲引起的泄密,防止外部人員非法入侵竊取敏感數(shù)據(jù),防止內(nèi)部高權(quán)限用戶竊取數(shù)據(jù),防止合法用戶違規(guī)訪問數(shù)據(jù)
1、符合信息安全政策合規(guī)需求
2、防止由明文存儲引起的泄密
3、防止外部非法入侵竊取數(shù)據(jù)
4、防止內(nèi)部特權(quán)用戶竊取數(shù)據(jù)
5、防止合法用戶違規(guī)數(shù)據(jù)訪問