0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

這年頭怕數(shù)據(jù)泄露?全密態(tài)數(shù)據(jù)庫(kù):無(wú)所謂,我會(huì)出手

jf_94205927 ? 來(lái)源:jf_94205927 ? 作者:jf_94205927 ? 2023-06-30 10:03 ? 次閱讀

數(shù)據(jù)被標(biāo)價(jià)售賣

莫名其妙接到詐騙電話

企業(yè)數(shù)據(jù)泄露事件讓人恐慌

......

表面上看

似乎是個(gè)人數(shù)據(jù)信息的泄露

wKgZomSeN_2AA7qKAALdsEQ35SQ364.png

再深究

其實(shí)是掌握著個(gè)人數(shù)據(jù)信息的企業(yè)

面臨的數(shù)據(jù)泄露、數(shù)據(jù)篡改等風(fēng)險(xiǎn)越來(lái)越多

wKgaomSeN_6ATvyaAARFCik4elc195.png

作為數(shù)據(jù)的核心載體

數(shù)據(jù)庫(kù),該如何提供安全保障?

這就需要一項(xiàng)能支持?jǐn)?shù)據(jù)端到端加密的技術(shù)

我們稱之為:全密態(tài)

今年 2 月,中國(guó)信通院已經(jīng)聯(lián)合華為等企業(yè)

共同制定并發(fā)布了業(yè)內(nèi)首個(gè)全密態(tài)數(shù)據(jù)庫(kù)產(chǎn)品標(biāo)準(zhǔn)

標(biāo)準(zhǔn)包含全周期數(shù)據(jù)庫(kù)密態(tài)、密態(tài)數(shù)據(jù)處理

加密算法與密鑰管理、數(shù)據(jù)庫(kù)基本能力四大能力域

共計(jì) 30 個(gè)測(cè)試項(xiàng)

wKgZomSeN_-AU3a3AAJuV7KajAo814.png

有人問(wèn),全密態(tài)技術(shù)是做什么的?

其實(shí),把信息系統(tǒng)安全等級(jí)分解開(kāi)來(lái)

可以歸為三點(diǎn)

wKgaomSeN_-AB38WAAWa4H4Pz30271.png

而全密態(tài),指向的就是其中的“C”

也就是在數(shù)據(jù)流動(dòng)的整個(gè)過(guò)程中

如何做到數(shù)據(jù)的完全機(jī)密性

從而避免數(shù)據(jù)泄露和數(shù)據(jù)篡改的風(fēng)險(xiǎn)

wKgZomSeOACAYtxGAARrmhJkooI137.png

聽(tīng)著很厲害,背后的邏輯是啥?

首先,一份數(shù)據(jù)會(huì)經(jīng)歷

采集、傳輸、存儲(chǔ)、處理、交換、銷毀

這樣一個(gè)完整的流程

環(huán)節(jié)多,數(shù)據(jù)被惡意獲取的幾率也大

wKgaomSeOAGADGICAAINXo7EFMY994.png

而全密態(tài)數(shù)據(jù)庫(kù)

除了有數(shù)據(jù)庫(kù)的功能外

還可以額外對(duì)數(shù)據(jù)進(jìn)行加密保護(hù)

用戶自己掌握數(shù)據(jù)加解密密鑰

加解密過(guò)程僅在客戶側(cè)完成

其他的查詢運(yùn)算在服務(wù)端完成

因?yàn)閺脑搭^開(kāi)始就直接對(duì)數(shù)據(jù)上了鎖

所以數(shù)據(jù)在整個(gè)流程中都是以密文的形態(tài)存在

環(huán)節(jié)再多也不怕!

wKgZomSeOAKAbD3aAAH3B2EQwEU480.png

如此一來(lái)

不管在哪個(gè)環(huán)節(jié),攻擊者都只能碰壁

信息泄露、數(shù)據(jù)篡改問(wèn)題都迎刃而解了

用戶隱私和數(shù)據(jù)全生命周期的安全

自然也不在話下

wKgaomSeOAOAGuewAAV7d4_mj4A867.png

對(duì)企業(yè)和用戶來(lái)說(shuō)

這無(wú)疑是數(shù)據(jù)隱私安全風(fēng)險(xiǎn)的大救星!

首先,用戶信任 get √

全密態(tài)讓數(shù)據(jù)全流程高度安全

因?yàn)榭蛻糇约赫莆占用苊荑€

企業(yè)也更容易獲取用戶的信任

wKgZomSeOASAVh_zAAX8s77bbsc409.png

其次,個(gè)人隱私保護(hù)法律法規(guī) get √

假如沒(méi)有全密態(tài),就要在應(yīng)用層加密

企業(yè)要做大量的應(yīng)用改造

而且,加密之后無(wú)法直接進(jìn)行數(shù)據(jù)的查詢和處理

數(shù)據(jù)庫(kù)只能做單純的存儲(chǔ)

查詢處理數(shù)據(jù)時(shí)

只能將數(shù)據(jù)從數(shù)據(jù)庫(kù)中取出來(lái)再解密使用,累!

有了全密態(tài),直接對(duì)數(shù)據(jù)做加密保護(hù)

企業(yè)遵守個(gè)人隱私保護(hù)法律法規(guī),省心了

用戶使用也更放心

wKgaomSeOAWAcFPyAATyx09N5VU889.png

再次,跨地域數(shù)據(jù)可信流動(dòng) get √

很多項(xiàng)目都需要跨地域、跨企業(yè)運(yùn)行

比如東數(shù)西存

wKgZomSeOAaAR_cDAAYHmjkEwpQ795.png

數(shù)據(jù)的存儲(chǔ)和結(jié)果在不同地域

全密態(tài)相當(dāng)于從源頭就加上了一層帶密碼的保護(hù)罩

跨企業(yè)、跨地域的數(shù)據(jù)可信自由流動(dòng)也不是事兒了

wKgaomSeOAiAIxfQAAJ5ca6MV9g502.png

全密態(tài)這么能,國(guó)內(nèi)到底哪家強(qiáng)?

這就不得不提華為云 GaussDB 數(shù)據(jù)庫(kù)了

日前,華為云 GaussDB 100%全量完成了

中國(guó)信通院首批“全密態(tài)數(shù)據(jù)庫(kù)”產(chǎn)品能力評(píng)測(cè)

wKgZomSeOAmAOyRFAAK5-wnxhAY348.png

GaussDB 憑啥做到業(yè)界領(lǐng)先?

必須是強(qiáng)硬的技術(shù)實(shí)力!

20 年+投入,1000+人才投入不是吹的

聽(tīng)說(shuō),今年華為的數(shù)據(jù)庫(kù)團(tuán)隊(duì)還要增加到 2000 多人!

難點(diǎn)一:如何讓用戶在使用上完全無(wú)感?

還不需要修改原有的 SQL 語(yǔ)句、數(shù)據(jù)類型?

GaussDB 的處理方式是

語(yǔ)法可以自動(dòng)解析

而且將語(yǔ)法解析工作內(nèi)置到客戶端驅(qū)動(dòng)中

不僅用戶無(wú)感,還省力

wKgaomSeOAqAS2LPAAP31dxc3Zs341.png

難點(diǎn)二:如何擺脫加密硬件的依賴?

能不能只靠純軟件的方式來(lái)實(shí)現(xiàn)?

答案是:能!

GaussDB 支持純軟方案

全程以密文形式存儲(chǔ)

并且通過(guò)數(shù)學(xué)算法

在密文空間直接進(jìn)行查詢和運(yùn)算

堪稱安全領(lǐng)域的高精尖技術(shù)了!

絕對(duì)是 yyds!

wKgZomSeOAqAc6BQAAKNd6RnaRo402.png

難點(diǎn)三:如何讓全密態(tài)下的性能損耗是可控的?

大家都知道,加解密必然導(dǎo)致性能的損耗

GaussDB 通過(guò)軟硬結(jié)合

數(shù)學(xué)算法可以直接在密文形態(tài)下進(jìn)行查詢

而不需要在可信硬件環(huán)境下進(jìn)行加解密過(guò)程傳遞

從而極大減少了硬件 IO 和額外加解密時(shí)的性能損耗

一個(gè)字,絕!

wKgZomSeOAuANtxTAAROu11ZZLk676.png

當(dāng)然,光說(shuō)不練假把式

是騾子是馬,還得拉出來(lái)遛遛

近日,華為宣布實(shí)現(xiàn)自主創(chuàng)新的 MetaERP 系統(tǒng)的研發(fā)

完成對(duì)舊 ERP 系統(tǒng)的替換

這場(chǎng)攻堅(jiān)戰(zhàn)

是華為有史以來(lái)牽涉面最廣、復(fù)雜性最高的項(xiàng)目

wKgaomSeOAyAN1TlAAGTJhK8ecs045.png

這其中,GaussDB 全密態(tài)技術(shù)至關(guān)重要

支撐著華為這個(gè)

業(yè)務(wù)遍布 170+國(guó)家,服務(wù)于 30 億人口的世界 500 強(qiáng)大企業(yè)的

所有核心賬務(wù)絕密數(shù)據(jù)的密文查詢和計(jì)算

筑起了數(shù)據(jù)安全保護(hù)墻

從各個(gè)環(huán)節(jié)避免數(shù)據(jù)泄露

wKgZomSeOA2AfnsxAAOd_F2-bOg542.png

簡(jiǎn)言之,全密態(tài)技術(shù)

就像為用戶數(shù)據(jù)從頭到尾上了一把牢固的鎖

只有用戶自己才有解鎖的鑰匙

如此,數(shù)據(jù)安全威脅就再也“飆”不起來(lái)了!

wKgaomSeOA-AEKqYAAPlIkkeeZA910.png


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3739

    瀏覽量

    64181
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2387

    瀏覽量

    17209
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Oracle數(shù)據(jù)恢復(fù)—異常斷電后Oracle數(shù)據(jù)庫(kù)庫(kù)報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫(kù)故障: 機(jī)房異常斷電后,Oracle數(shù)據(jù)庫(kù)庫(kù)報(bào)錯(cuò):“system01.dbf需要更多的恢復(fù)來(lái)保持一致性,數(shù)據(jù)庫(kù)無(wú)法打開(kāi)”。數(shù)據(jù)
    的頭像 發(fā)表于 09-30 13:31 ?171次閱讀
    Oracle<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—異常斷電后Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>啟<b class='flag-5'>庫(kù)</b>報(bào)錯(cuò)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫(kù)出現(xiàn)823錯(cuò)誤的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫(kù)故障: SQL Server附加數(shù)據(jù)庫(kù)出現(xiàn)錯(cuò)誤823,附加數(shù)據(jù)庫(kù)失敗。數(shù)據(jù)庫(kù)沒(méi)有備份,無(wú)法通過(guò)備份恢復(fù)數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 09-20 11:46 ?236次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫(kù)</b>出現(xiàn)823錯(cuò)誤的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    Oracle數(shù)據(jù)恢復(fù)—Oracle數(shù)據(jù)庫(kù)delete刪除的數(shù)據(jù)恢復(fù)方法

    刪除Oracle數(shù)據(jù)庫(kù)數(shù)據(jù)一般有以下2種方式:delete、drop或truncate。下面針對(duì)這2種刪除oracle數(shù)據(jù)庫(kù)數(shù)據(jù)的方式探討一下oracle
    的頭像 發(fā)表于 09-11 11:45 ?274次閱讀

    軟通動(dòng)力數(shù)據(jù)庫(kù)棧服務(wù),助力企業(yè)數(shù)據(jù)庫(kù)體系全面升級(jí)

    。在企業(yè)節(jié)與"數(shù)博會(huì)"展區(qū),軟通動(dòng)力受邀分享數(shù)據(jù)庫(kù)專業(yè)服務(wù)棧解決方案,并重點(diǎn)展示以棧云服務(wù)為核心的數(shù)智化能力。 軟通動(dòng)力高級(jí)數(shù)據(jù)庫(kù)服務(wù)專家劉江云在開(kāi)放演講中,分享了軟通動(dòng)力
    的頭像 發(fā)表于 09-05 15:30 ?249次閱讀
    軟通動(dòng)力<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>全</b>棧服務(wù),助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫(kù)</b>體系全面升級(jí)

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    審計(jì)手段。 國(guó)內(nèi)專注于保密與非領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安產(chǎn)品市場(chǎng)專家表示:目前,數(shù)據(jù)庫(kù)安全技術(shù)主要包括數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 07-17 13:38 ?635次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—raid5陣列上層Sql Server數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統(tǒng)服務(wù)器使用。windows系統(tǒng)服務(wù)器內(nèi)運(yùn)行了Sql Server數(shù)據(jù)庫(kù),存儲(chǔ)空間在操作系統(tǒng)層面劃分了三個(gè)邏輯分區(qū)
    的頭像 發(fā)表于 05-08 11:43 ?435次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—raid5陣列上層Sql Server<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)】Oracle數(shù)據(jù)庫(kù)ASM實(shí)例無(wú)法掛載的數(shù)據(jù)恢復(fù)案例

    oracle數(shù)據(jù)庫(kù)ASM磁盤組掉線,ASM實(shí)例不能掛載。數(shù)據(jù)庫(kù)管理員嘗試修復(fù)數(shù)據(jù)庫(kù),但是沒(méi)有成功。
    的頭像 發(fā)表于 02-01 17:39 ?423次閱讀
    【<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)】Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>ASM實(shí)例無(wú)法掛載的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—未開(kāi)啟binlog的Mysql數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    。 mysql數(shù)據(jù)庫(kù)故障: 工作人員使用Delete命令刪除數(shù)據(jù)時(shí)未添加where子句進(jìn)行篩選,導(dǎo)致數(shù)據(jù)被刪除,刪除后未對(duì)該表進(jìn)行任何操作。
    的頭像 發(fā)表于 12-08 14:18 ?1009次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—未開(kāi)啟binlog的Mysql<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    關(guān)于JSON數(shù)據(jù)庫(kù)

    如何理解JSON數(shù)據(jù)庫(kù)?作為NoSQL數(shù)據(jù)庫(kù)的一種類型,JSON數(shù)據(jù)庫(kù)有哪些優(yōu)勢(shì)呢?JSON數(shù)據(jù)庫(kù)如何運(yùn)作,它為應(yīng)用程序開(kāi)發(fā)者帶來(lái)了哪些價(jià)值呢?
    的頭像 發(fā)表于 12-06 13:46 ?793次閱讀
    關(guān)于JSON<b class='flag-5'>數(shù)據(jù)庫(kù)</b>

    oracle數(shù)據(jù)庫(kù)的基本操作

    Oracle數(shù)據(jù)庫(kù)是一種關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)(RDBMS),廣泛應(yīng)用于企業(yè)級(jí)應(yīng)用中。它具有強(qiáng)大的功能和靈活的配置選項(xiàng),可以滿足復(fù)雜的數(shù)據(jù)處理需求。本文將介紹Oracle數(shù)據(jù)庫(kù)的基本操作,
    的頭像 發(fā)表于 12-06 10:14 ?619次閱讀

    什么是JSON數(shù)據(jù)庫(kù)

    如何理解JSON數(shù)據(jù)庫(kù)?作為NoSQL數(shù)據(jù)庫(kù)的一種類型,JSON數(shù)據(jù)庫(kù)有哪些優(yōu)勢(shì)呢?JSON數(shù)據(jù)庫(kù)如何運(yùn)作,它為應(yīng)用程序開(kāi)發(fā)者帶來(lái)了哪些價(jià)值呢?文章速覽:什么是JSON什么是JSON
    的頭像 發(fā)表于 12-02 08:04 ?780次閱讀
    什么是JSON<b class='flag-5'>數(shù)據(jù)庫(kù)</b>

    NoSQL 數(shù)據(jù)庫(kù)如何選型

    什么是NoSQL數(shù)據(jù)庫(kù)?為什么要使用NoSQL數(shù)據(jù)庫(kù)?鍵值數(shù)據(jù)庫(kù)內(nèi)存鍵值數(shù)據(jù)庫(kù)文檔數(shù)據(jù)庫(kù)列式數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 11-26 08:05 ?403次閱讀
    NoSQL <b class='flag-5'>數(shù)據(jù)庫(kù)</b>如何選型

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQLserver數(shù)據(jù)庫(kù)被加密如何恢復(fù)數(shù)據(jù)?

    一臺(tái)服務(wù)器上的SQLserver數(shù)據(jù)庫(kù)被勒索病毒加密,無(wú)法正常使用。該服務(wù)器上部署有多個(gè)SQLserver數(shù)據(jù)庫(kù),其中有2個(gè)數(shù)據(jù)庫(kù)及備份文件被加密,文件名被篡改,數(shù)據(jù)庫(kù)無(wú)法使用。
    的頭像 發(fā)表于 11-23 14:42 ?845次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQLserver<b class='flag-5'>數(shù)據(jù)庫(kù)</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—MySQL數(shù)據(jù)庫(kù)表誤刪除記錄的數(shù)據(jù)恢復(fù)案例

    binlog。 數(shù)據(jù)庫(kù)故障&分析: 工作人員在執(zhí)行Delete命令刪除數(shù)據(jù)時(shí)未添加where子句進(jìn)行篩選,導(dǎo)致數(shù)據(jù)被刪除,刪除后未對(duì)該表進(jìn)行其他操作。 在本案例中,由于m
    的頭像 發(fā)表于 11-09 15:16 ?1218次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MySQL<b class='flag-5'>數(shù)據(jù)庫(kù)</b>表誤刪除記錄的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫(kù)介紹和數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫(kù)是文檔數(shù)據(jù)存儲(chǔ)庫(kù),將文檔存儲(chǔ)在集合之中,不是像MySQL一樣的關(guān)系型數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 11-08 15:04 ?817次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>介紹和<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例