0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

這年頭怕數(shù)據(jù)泄露?全密態(tài)數(shù)據(jù)庫(kù):無(wú)所謂,我會(huì)出手

jf_94205927 ? 來(lái)源:jf_94205927 ? 作者:jf_94205927 ? 2023-06-30 10:03 ? 次閱讀

數(shù)據(jù)被標(biāo)價(jià)售賣

莫名其妙接到詐騙電話

企業(yè)數(shù)據(jù)泄露事件讓人恐慌

......

表面上看

似乎是個(gè)人數(shù)據(jù)信息的泄露

wKgZomSeN_2AA7qKAALdsEQ35SQ364.png

再深究

其實(shí)是掌握著個(gè)人數(shù)據(jù)信息的企業(yè)

面臨的數(shù)據(jù)泄露、數(shù)據(jù)篡改等風(fēng)險(xiǎn)越來(lái)越多

wKgaomSeN_6ATvyaAARFCik4elc195.png

作為數(shù)據(jù)的核心載體

數(shù)據(jù)庫(kù),該如何提供安全保障?

這就需要一項(xiàng)能支持?jǐn)?shù)據(jù)端到端加密的技術(shù)

我們稱之為:全密態(tài)

今年 2 月,中國(guó)信通院已經(jīng)聯(lián)合華為等企業(yè)

共同制定并發(fā)布了業(yè)內(nèi)首個(gè)全密態(tài)數(shù)據(jù)庫(kù)產(chǎn)品標(biāo)準(zhǔn)

標(biāo)準(zhǔn)包含全周期數(shù)據(jù)庫(kù)密態(tài)、密態(tài)數(shù)據(jù)處理

加密算法與密鑰管理、數(shù)據(jù)庫(kù)基本能力四大能力域

共計(jì) 30 個(gè)測(cè)試項(xiàng)

wKgZomSeN_-AU3a3AAJuV7KajAo814.png

有人問(wèn),全密態(tài)技術(shù)是做什么的?

其實(shí),把信息系統(tǒng)安全等級(jí)分解開(kāi)來(lái)

可以歸為三點(diǎn)

wKgaomSeN_-AB38WAAWa4H4Pz30271.png

而全密態(tài),指向的就是其中的“C”

也就是在數(shù)據(jù)流動(dòng)的整個(gè)過(guò)程中

如何做到數(shù)據(jù)的完全機(jī)密性

從而避免數(shù)據(jù)泄露和數(shù)據(jù)篡改的風(fēng)險(xiǎn)

wKgZomSeOACAYtxGAARrmhJkooI137.png

聽(tīng)著很厲害,背后的邏輯是啥?

首先,一份數(shù)據(jù)會(huì)經(jīng)歷

采集、傳輸、存儲(chǔ)、處理、交換、銷毀

這樣一個(gè)完整的流程

環(huán)節(jié)多,數(shù)據(jù)被惡意獲取的幾率也大

wKgaomSeOAGADGICAAINXo7EFMY994.png

而全密態(tài)數(shù)據(jù)庫(kù)

除了有數(shù)據(jù)庫(kù)的功能外

還可以額外對(duì)數(shù)據(jù)進(jìn)行加密保護(hù)

用戶自己掌握數(shù)據(jù)加解密密鑰

加解密過(guò)程僅在客戶側(cè)完成

其他的查詢運(yùn)算在服務(wù)端完成

因?yàn)閺脑搭^開(kāi)始就直接對(duì)數(shù)據(jù)上了鎖

所以數(shù)據(jù)在整個(gè)流程中都是以密文的形態(tài)存在

環(huán)節(jié)再多也不怕!

wKgZomSeOAKAbD3aAAH3B2EQwEU480.png

如此一來(lái)

不管在哪個(gè)環(huán)節(jié),攻擊者都只能碰壁

信息泄露、數(shù)據(jù)篡改問(wèn)題都迎刃而解了

用戶隱私和數(shù)據(jù)全生命周期的安全

自然也不在話下

wKgaomSeOAOAGuewAAV7d4_mj4A867.png

對(duì)企業(yè)和用戶來(lái)說(shuō)

這無(wú)疑是數(shù)據(jù)隱私安全風(fēng)險(xiǎn)的大救星!

首先,用戶信任 get √

全密態(tài)讓數(shù)據(jù)全流程高度安全

因?yàn)榭蛻糇约赫莆占用苊荑€

企業(yè)也更容易獲取用戶的信任

wKgZomSeOASAVh_zAAX8s77bbsc409.png

其次,個(gè)人隱私保護(hù)法律法規(guī) get √

假如沒(méi)有全密態(tài),就要在應(yīng)用層加密

企業(yè)要做大量的應(yīng)用改造

而且,加密之后無(wú)法直接進(jìn)行數(shù)據(jù)的查詢和處理

數(shù)據(jù)庫(kù)只能做單純的存儲(chǔ)

查詢處理數(shù)據(jù)時(shí)

只能將數(shù)據(jù)從數(shù)據(jù)庫(kù)中取出來(lái)再解密使用,累!

有了全密態(tài),直接對(duì)數(shù)據(jù)做加密保護(hù)

企業(yè)遵守個(gè)人隱私保護(hù)法律法規(guī),省心了

用戶使用也更放心

wKgaomSeOAWAcFPyAATyx09N5VU889.png

再次,跨地域數(shù)據(jù)可信流動(dòng) get √

很多項(xiàng)目都需要跨地域、跨企業(yè)運(yùn)行

比如東數(shù)西存

wKgZomSeOAaAR_cDAAYHmjkEwpQ795.png

數(shù)據(jù)的存儲(chǔ)和結(jié)果在不同地域

全密態(tài)相當(dāng)于從源頭就加上了一層帶密碼的保護(hù)罩

跨企業(yè)、跨地域的數(shù)據(jù)可信自由流動(dòng)也不是事兒了

wKgaomSeOAiAIxfQAAJ5ca6MV9g502.png

全密態(tài)這么能,國(guó)內(nèi)到底哪家強(qiáng)?

這就不得不提華為云 GaussDB 數(shù)據(jù)庫(kù)了

日前,華為云 GaussDB 100%全量完成了

中國(guó)信通院首批“全密態(tài)數(shù)據(jù)庫(kù)”產(chǎn)品能力評(píng)測(cè)

wKgZomSeOAmAOyRFAAK5-wnxhAY348.png

GaussDB 憑啥做到業(yè)界領(lǐng)先?

必須是強(qiáng)硬的技術(shù)實(shí)力!

20 年+投入,1000+人才投入不是吹的

聽(tīng)說(shuō),今年華為的數(shù)據(jù)庫(kù)團(tuán)隊(duì)還要增加到 2000 多人!

難點(diǎn)一:如何讓用戶在使用上完全無(wú)感?

還不需要修改原有的 SQL 語(yǔ)句、數(shù)據(jù)類型?

GaussDB 的處理方式是

語(yǔ)法可以自動(dòng)解析

而且將語(yǔ)法解析工作內(nèi)置到客戶端驅(qū)動(dòng)中

不僅用戶無(wú)感,還省力

wKgaomSeOAqAS2LPAAP31dxc3Zs341.png

難點(diǎn)二:如何擺脫加密硬件的依賴?

能不能只靠純軟件的方式來(lái)實(shí)現(xiàn)?

答案是:能!

GaussDB 支持純軟方案

全程以密文形式存儲(chǔ)

并且通過(guò)數(shù)學(xué)算法

在密文空間直接進(jìn)行查詢和運(yùn)算

堪稱安全領(lǐng)域的高精尖技術(shù)了!

絕對(duì)是 yyds!

wKgZomSeOAqAc6BQAAKNd6RnaRo402.png

難點(diǎn)三:如何讓全密態(tài)下的性能損耗是可控的?

大家都知道,加解密必然導(dǎo)致性能的損耗

GaussDB 通過(guò)軟硬結(jié)合

數(shù)學(xué)算法可以直接在密文形態(tài)下進(jìn)行查詢

而不需要在可信硬件環(huán)境下進(jìn)行加解密過(guò)程傳遞

從而極大減少了硬件 IO 和額外加解密時(shí)的性能損耗

一個(gè)字,絕!

wKgZomSeOAuANtxTAAROu11ZZLk676.png

當(dāng)然,光說(shuō)不練假把式

是騾子是馬,還得拉出來(lái)遛遛

近日,華為宣布實(shí)現(xiàn)自主創(chuàng)新的 MetaERP 系統(tǒng)的研發(fā)

完成對(duì)舊 ERP 系統(tǒng)的替換

這場(chǎng)攻堅(jiān)戰(zhàn)

是華為有史以來(lái)牽涉面最廣、復(fù)雜性最高的項(xiàng)目

wKgaomSeOAyAN1TlAAGTJhK8ecs045.png

這其中,GaussDB 全密態(tài)技術(shù)至關(guān)重要

支撐著華為這個(gè)

業(yè)務(wù)遍布 170+國(guó)家,服務(wù)于 30 億人口的世界 500 強(qiáng)大企業(yè)的

所有核心賬務(wù)絕密數(shù)據(jù)的密文查詢和計(jì)算

筑起了數(shù)據(jù)安全保護(hù)墻

從各個(gè)環(huán)節(jié)避免數(shù)據(jù)泄露

wKgZomSeOA2AfnsxAAOd_F2-bOg542.png

簡(jiǎn)言之,全密態(tài)技術(shù)

就像為用戶數(shù)據(jù)從頭到尾上了一把牢固的鎖

只有用戶自己才有解鎖的鑰匙

如此,數(shù)據(jù)安全威脅就再也“飆”不起來(lái)了!

wKgaomSeOA-AEKqYAAPlIkkeeZA910.png


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3817

    瀏覽量

    64492
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2567

    瀏覽量

    17468
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    數(shù)據(jù)庫(kù)加密辦法

    企業(yè)對(duì)于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護(hù)數(shù)據(jù)資產(chǎn),企業(yè)有必要對(duì)數(shù)據(jù)庫(kù)做一些針對(duì)性的措
    的頭像 發(fā)表于 12-24 09:47 ?89次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—Mysql數(shù)據(jù)庫(kù)表記錄丟失的數(shù)據(jù)恢復(fù)流程

    Mysql數(shù)據(jù)庫(kù)故障: Mysql數(shù)據(jù)庫(kù)表記錄丟失。 Mysql數(shù)據(jù)庫(kù)故障表現(xiàn): 1、Mysql數(shù)據(jù)庫(kù)表中無(wú)任何數(shù)據(jù)或只有部分
    的頭像 發(fā)表于 12-16 11:05 ?175次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Mysql<b class='flag-5'>數(shù)據(jù)庫(kù)</b>表記錄丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)流程

    數(shù)據(jù)庫(kù)事件觸發(fā)的設(shè)置和應(yīng)用

    數(shù)據(jù)庫(kù)無(wú)論對(duì)于生產(chǎn)管理還是很多的實(shí)際應(yīng)用都非常重要。小編這次聊一下數(shù)據(jù)庫(kù)事件觸發(fā)的應(yīng)用。示例使用了postgresql和Python。
    的頭像 發(fā)表于 12-13 15:14 ?150次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—MYSQL數(shù)據(jù)庫(kù)ibdata1文件損壞的數(shù)據(jù)恢復(fù)案例

    mysql數(shù)據(jù)庫(kù)故障: mysql數(shù)據(jù)庫(kù)文件ibdata1、MYI、MYD損壞。 故障表現(xiàn):1、數(shù)據(jù)庫(kù)無(wú)法進(jìn)行查詢等操作;2、使用mysqlcheck和myisamchk無(wú)法修復(fù)數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 12-09 11:05 ?173次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—通過(guò)拼接數(shù)據(jù)庫(kù)碎片恢復(fù)SQLserver數(shù)據(jù)庫(kù)

    一個(gè)運(yùn)行在存儲(chǔ)上的SQLServer數(shù)據(jù)庫(kù),有1000多個(gè)文件,大小幾十TB。數(shù)據(jù)庫(kù)每10天生成一個(gè)NDF文件,每個(gè)NDF幾百GB大小。數(shù)據(jù)庫(kù)包含兩個(gè)LDF文件。 存儲(chǔ)損壞,數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 10-31 13:21 ?254次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—通過(guò)拼接<b class='flag-5'>數(shù)據(jù)庫(kù)</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫(kù)</b>

    Oracle數(shù)據(jù)恢復(fù)—異常斷電后Oracle數(shù)據(jù)庫(kù)庫(kù)報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫(kù)故障: 機(jī)房異常斷電后,Oracle數(shù)據(jù)庫(kù)庫(kù)報(bào)錯(cuò):“system01.dbf需要更多的恢復(fù)來(lái)保持一致性,數(shù)據(jù)庫(kù)無(wú)法打開(kāi)”。數(shù)據(jù)
    的頭像 發(fā)表于 09-30 13:31 ?319次閱讀
    Oracle<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—異常斷電后Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>啟<b class='flag-5'>庫(kù)</b>報(bào)錯(cuò)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—Oracle數(shù)據(jù)庫(kù)文件system01.dbf損壞的數(shù)據(jù)恢復(fù)案例

    打開(kāi)oracle數(shù)據(jù)庫(kù)報(bào)錯(cuò)“system01.dbf需要更多的恢復(fù)來(lái)保持一致性,數(shù)據(jù)庫(kù)無(wú)法打開(kāi)”。
    的頭像 發(fā)表于 09-21 14:25 ?391次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>文件system01.dbf損壞的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫(kù)出現(xiàn)823錯(cuò)誤的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫(kù)故障: SQL Server附加數(shù)據(jù)庫(kù)出現(xiàn)錯(cuò)誤823,附加數(shù)據(jù)庫(kù)失敗。數(shù)據(jù)庫(kù)沒(méi)有備份,無(wú)法通過(guò)備份恢復(fù)數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 09-20 11:46 ?365次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫(kù)</b>出現(xiàn)823錯(cuò)誤的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    Oracle數(shù)據(jù)恢復(fù)—Oracle數(shù)據(jù)庫(kù)delete刪除的數(shù)據(jù)恢復(fù)方法

    刪除Oracle數(shù)據(jù)庫(kù)數(shù)據(jù)一般有以下2種方式:delete、drop或truncate。下面針對(duì)這2種刪除oracle數(shù)據(jù)庫(kù)數(shù)據(jù)的方式探討一下oracle
    的頭像 發(fā)表于 09-11 11:45 ?385次閱讀

    軟通動(dòng)力數(shù)據(jù)庫(kù)棧服務(wù),助力企業(yè)數(shù)據(jù)庫(kù)體系全面升級(jí)

    。在企業(yè)節(jié)與"數(shù)博會(huì)"展區(qū),軟通動(dòng)力受邀分享數(shù)據(jù)庫(kù)專業(yè)服務(wù)棧解決方案,并重點(diǎn)展示以棧云服務(wù)為核心的數(shù)智化能力。 軟通動(dòng)力高級(jí)數(shù)據(jù)庫(kù)服務(wù)專家劉江云在開(kāi)放演講中,分享了軟通動(dòng)力
    的頭像 發(fā)表于 09-05 15:30 ?342次閱讀
    軟通動(dòng)力<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>全</b>棧服務(wù),助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫(kù)</b>體系全面升級(jí)

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SqlServer數(shù)據(jù)庫(kù)底層File Record被截?cái)酁?的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫(kù)數(shù)據(jù)無(wú)法被讀取。 經(jīng)過(guò)數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)工程師的初步檢測(cè),發(fā)現(xiàn)SQL Server數(shù)據(jù)庫(kù)文件無(wú)法被讀取的原因是底層
    的頭像 發(fā)表于 07-26 11:27 ?406次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SqlServer<b class='flag-5'>數(shù)據(jù)庫(kù)</b>底層File Record被截?cái)酁?的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    審計(jì)手段。 國(guó)內(nèi)專注于保密與非領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安產(chǎn)品市場(chǎng)專家表示:目前,數(shù)據(jù)庫(kù)安全技術(shù)主要包括數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 07-17 13:38 ?740次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫(kù)所在分區(qū)空間不足報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 某品牌服務(wù)器存儲(chǔ)中有兩組raid5磁盤陣列。操作系統(tǒng)層面跑著SQL Server數(shù)據(jù)庫(kù),SQL Server數(shù)據(jù)庫(kù)存放在D盤分區(qū)中。
    的頭像 發(fā)表于 07-10 13:54 ?520次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—raid5陣列上層Sql Server數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統(tǒng)服務(wù)器使用。windows系統(tǒng)服務(wù)器內(nèi)運(yùn)行了Sql Server數(shù)據(jù)庫(kù),存儲(chǔ)空間在操作系統(tǒng)層面劃分了三個(gè)邏輯分區(qū)
    的頭像 發(fā)表于 05-08 11:43 ?523次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—raid5陣列上層Sql Server<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)】Oracle數(shù)據(jù)庫(kù)ASM實(shí)例無(wú)法掛載的數(shù)據(jù)恢復(fù)案例

    oracle數(shù)據(jù)庫(kù)ASM磁盤組掉線,ASM實(shí)例不能掛載。數(shù)據(jù)庫(kù)管理員嘗試修復(fù)數(shù)據(jù)庫(kù),但是沒(méi)有成功。
    的頭像 發(fā)表于 02-01 17:39 ?533次閱讀
    【<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)】Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>ASM實(shí)例無(wú)法掛載的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例