一、
透明數(shù)據(jù)加密是什么?
后代理加密過于依賴于數(shù)據(jù)庫本身的擴(kuò)展機(jī)制,數(shù)據(jù)也是數(shù)據(jù)庫共享內(nèi)存中的密文,導(dǎo)致數(shù)據(jù)庫在某些情況下表現(xiàn)不佳。
因此,基于后代理加密技術(shù),開發(fā)了透明數(shù)據(jù)加密技術(shù),旨在保持后代理加密的優(yōu)勢(shì),減少對(duì)數(shù)據(jù)庫本身擴(kuò)展機(jī)制的依賴,使數(shù)據(jù)庫系統(tǒng)性能保持在相對(duì)合理的水平。
二、透明數(shù)據(jù)庫加密方法的優(yōu)點(diǎn)。
與后代理加密技術(shù)一樣,透明數(shù)據(jù)加密技術(shù)具有完全透明的應(yīng)用。此外,插件形式的透明數(shù)據(jù)加密技術(shù)還可以提供獨(dú)立的控制系統(tǒng),不依賴數(shù)據(jù)庫本身的一些特殊功能,具有很強(qiáng)的開放性:
1.透明應(yīng)用。
透明數(shù)據(jù)加密也在數(shù)據(jù)庫層面處理敏感數(shù)據(jù),應(yīng)用系統(tǒng)對(duì)數(shù)據(jù)本身和處理過程完全沒有感知。因此,透明數(shù)據(jù)加密技術(shù)不會(huì)影響現(xiàn)有的應(yīng)用系統(tǒng),應(yīng)用系統(tǒng)可以獲得數(shù)據(jù)加密存儲(chǔ)的好處,而無需進(jìn)行任何轉(zhuǎn)換。
2.獨(dú)立權(quán)控制度。
插件形式的透明數(shù)據(jù)加密技術(shù)還可以在外部安全服務(wù)中提供獨(dú)立于數(shù)據(jù)庫自有權(quán)控制系統(tǒng)的權(quán)限控制系統(tǒng),有效防止特權(quán)用戶(如DBA)無限訪問敏感數(shù)據(jù),進(jìn)一步確保敏感數(shù)據(jù)不會(huì)被不當(dāng)訪問和泄露。
3.更開放。
與依賴數(shù)據(jù)庫的外部索引接口、外部接口調(diào)用等特殊功能的后代加密技術(shù)相比,透明數(shù)據(jù)加密技術(shù)對(duì)數(shù)據(jù)庫本身的依賴性較小,因此透明數(shù)據(jù)加密技術(shù)可以用于更多類型的數(shù)據(jù)庫。
4.性能優(yōu)勢(shì)。
透明
數(shù)據(jù)加密技術(shù)本身只增強(qiáng)了數(shù)據(jù)庫引擎存儲(chǔ)管理層的功能,不影響數(shù)據(jù)庫引擎的句子分析和優(yōu)化處理過程。數(shù)據(jù)庫本身在數(shù)據(jù)存儲(chǔ)、管理和使用方面的所有優(yōu)勢(shì)仍然可以保留。因此,透明數(shù)據(jù)加密技術(shù)與以往數(shù)據(jù)庫加密技術(shù)相比具有明顯的性能優(yōu)勢(shì)。
三、透明數(shù)據(jù)庫加密方法的缺點(diǎn)。
透明數(shù)據(jù)庫加密是所有主流商業(yè)數(shù)據(jù)庫產(chǎn)品的數(shù)據(jù)安全增強(qiáng)特性,但數(shù)據(jù)庫制造商提供的透明數(shù)據(jù)加密功能完全依賴于自己的設(shè)計(jì),特別是在密鑰管理的開放性方面,通常不能集成第三方密鑰系統(tǒng),這些數(shù)據(jù)庫內(nèi)置的透明數(shù)據(jù)加密不能阻止數(shù)據(jù)庫超級(jí)用戶對(duì)加密數(shù)據(jù)的無限訪問。
插件形式的透明數(shù)據(jù)加密可以解決密鑰系統(tǒng)的開放性,實(shí)現(xiàn)獨(dú)立于數(shù)據(jù)庫自身權(quán)控系統(tǒng)的增強(qiáng)權(quán)限控制。然而,由于插件技術(shù)的使用,它強(qiáng)烈依賴于數(shù)據(jù)庫的版本。即使是專業(yè)的數(shù)據(jù)安全制造商也只能對(duì)幾種有限類型的數(shù)據(jù)庫實(shí)現(xiàn)透明數(shù)據(jù)加密插件,這對(duì)數(shù)據(jù)庫類型的適用性有一定的限制。
以上內(nèi)容由強(qiáng)旭整理提供,如有侵犯請(qǐng)聯(lián)系小編。強(qiáng)旭科技經(jīng)營加密軟件、
數(shù)據(jù)防泄密系統(tǒng)、文件外發(fā)管理軟件、應(yīng)用服務(wù)器安全接入系統(tǒng)、文件安全網(wǎng)關(guān)系統(tǒng)、桌面管理系統(tǒng)、行為審計(jì)系統(tǒng)、多種電腦系統(tǒng)加密等加密軟件。審批多樣化,全面保護(hù)公司數(shù)據(jù),離線辦公也不擔(dān)心數(shù)據(jù)丟失,工作流程更輕松便捷。我司擁有正版天銳綠盾加密系統(tǒng)授權(quán)證書,維護(hù)企業(yè)信息數(shù)據(jù)安全就請(qǐng)聯(lián)系我們吧。