918搏天堂全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【918搏天堂】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
調(diào)查顯示,政府機關(guān)、企事業(yè)單位80%的核心信息是以結(jié)構(gòu)化形式存儲在數(shù)據(jù)庫中的,一旦發(fā)生泄露勢必導(dǎo)致嚴(yán)重后果及重大損失。因此,通過數(shù)據(jù)庫加密技術(shù),防范外部黑客非法入侵、內(nèi)部高權(quán)限用戶或合法用戶違規(guī)訪問、竊取數(shù)據(jù),避免敏感信息以明文形式外泄,已成為政府機關(guān)和企事業(yè)單位開展信息化建設(shè)、安全有效使用數(shù)據(jù)的前提和基礎(chǔ)。
十年專注,引領(lǐng)行業(yè)
近年來,隨著客戶對數(shù)據(jù)庫加密產(chǎn)品功能需求的不斷提高,國內(nèi)市場形成了以“前置代理及加密網(wǎng)關(guān)技術(shù)、應(yīng)用層改造加密技術(shù)、基于文件級的加解密技術(shù)、基于視圖及觸發(fā)器的后置代理技術(shù)”為代表的一系列數(shù)據(jù)庫加密技術(shù)(點擊閱讀《四種常見數(shù)據(jù)庫加密技術(shù)分析》)。
918搏天堂早在2009年公司成立之初,就已開始對數(shù)據(jù)庫加密技術(shù)進(jìn)行持續(xù)攻堅;公司推出的第一代數(shù)據(jù)庫加密產(chǎn)品DBCoffer匯集“透明訪問與密文索引”兩大專利技術(shù),一經(jīng)面世即憑借“后置代理加解密技術(shù)”在業(yè)內(nèi)建立起技術(shù)壁壘,并在此后多年引領(lǐng)數(shù)據(jù)庫加密技術(shù)風(fēng)潮。
隨著時間的推移,互聯(lián)網(wǎng)、大數(shù)據(jù)時代的到來,對數(shù)據(jù)庫加密技術(shù)提出了更高的需求。對廠商而言,完成自身新一輪的“進(jìn)化”勢在必行,卻始終沒有一種加密手段能夠兼具“透明性足夠好、兼容性足夠好、性能足夠好、安全性足夠好”的能力。
918搏天堂十年磨一劍,憑借對數(shù)據(jù)庫內(nèi)核技術(shù)的積累,開發(fā)TDE(透明數(shù)據(jù)加密)技術(shù),所推出的918搏天堂數(shù)據(jù)庫加密系統(tǒng)(DES)正是一款基于透明加密技術(shù)的數(shù)據(jù)庫數(shù)據(jù)安全加固產(chǎn)品——通過在數(shù)據(jù)庫主程序啟動時加載擴展的TDE插件,替換數(shù)據(jù)庫原生TDE組件的加密算法及密鑰管理邏輯,并植入獨立的權(quán)限控制體系等方式,使DES不僅擁有不弱于原生TDE的透明性與兼容性,同時在獨立權(quán)控、算法兼容、密鑰管理等關(guān)鍵環(huán)節(jié)進(jìn)行創(chuàng)新性改進(jìn),為數(shù)據(jù)庫加密技術(shù)適應(yīng)大規(guī)模、復(fù)雜的應(yīng)用場景做出了突破。
創(chuàng)新改良,持續(xù)進(jìn)化
1、DES的TDE對數(shù)據(jù)庫可以指定表空間級進(jìn)行加密——通過將表移動到密文表空間進(jìn)行加密;通過將表從密文表空間移動到明文表空間進(jìn)行解密。
2、DES的TDE同時支持“在線+離線”兩種加解密方式:以O(shè)racle為例,在線機制主要利用數(shù)據(jù)庫自身的Online Redefinition在線重定義對象機制;而離線加解密則利用move table等表遷移方式實現(xiàn)。
3、DES的TDE具有區(qū)別于數(shù)據(jù)庫原生TDE之外的獨立權(quán)控體系,可對數(shù)據(jù)庫中所有用戶(包括sys等特權(quán)用戶)一視同仁,避免特權(quán)用戶進(jìn)行不可控操作——通過在數(shù)據(jù)庫中植入插件,在用戶訪問時進(jìn)行攔截,并根據(jù)用戶訪問信息對其進(jìn)行權(quán)限判定,只有符合權(quán)限配置的操作可進(jìn)行后續(xù)處理,不符合的將被直接阻斷。
4、DES的TDE與原生TDE的密鑰管理及算法機制不同:后者通過Wallet或內(nèi)部密鑰庫機制進(jìn)行密鑰管理,需要依托于數(shù)據(jù)庫本身、缺乏獨立性,且只支持AES等國際商密算法;而DES的TDE可通過駐留在數(shù)據(jù)庫服務(wù)器上的守護(hù)進(jìn)程與外部KMS密鑰及權(quán)限管理機制進(jìn)行通訊,以獲取密鑰及權(quán)限信息,具備獨立管理密鑰的安全性;加密算法上,DES的TDE更支持國密SM1與SM4對稱算法,在安全性與合規(guī)性上均做了提升。
由此可見,DES真正實現(xiàn)了“透明性、兼容性、性能、安全性”四個關(guān)鍵要素的平衡。截止目前,918搏天堂數(shù)據(jù)庫加密系統(tǒng)(DES)的TDE技術(shù)已被引入包括國家部委及能源行業(yè)客戶在內(nèi)的多個具有代表性的大型數(shù)據(jù)安全建設(shè)場景之中。
十年磨劍,自我革命!在“數(shù)據(jù)安全治理”理念為行業(yè)、客戶逐漸認(rèn)知與認(rèn)可的今天,一款高性能、全透明、高適應(yīng)性的自主數(shù)據(jù)庫加解密產(chǎn)品,將在核心位置守護(hù)敏感數(shù)據(jù)的安全根基;918搏天堂技術(shù)團隊也將肩負(fù)使命、探索不止,讓數(shù)據(jù)使用更安全。