0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

这年头怕数据泄露?全密态数据库:无所谓,我会出手

jf_94205927 来源:jf_94205927 作者:jf_94205927 2023-06-30 10:03 次阅读

数据被标价售卖

莫名其妙接到诈骗电话

企业数据泄露事件让人恐慌

......

表面上看

似乎是个人数据信息的泄露

wKgZomSeN_2AA7qKAALdsEQ35SQ364.png

再深究

其实是掌握着个人数据信息的企业

面临的数据泄露、数据篡改等风险越来越多

wKgaomSeN_6ATvyaAARFCik4elc195.png

作为数据的核心载体

数据库,该如何提供安全保障?

这就需要一项能支持数据端到端加密的技术

我们称之为:全密态

今年 2 月,中国信通院已经联合华为等企业

共同制定并发布了业内首个全密态数据库产品标准

标准包含全周期数据库密态、密态数据处理

加密算法与密钥管理、数据库基本能力四大能力域

共计 30 个测试项

wKgZomSeN_-AU3a3AAJuV7KajAo814.png

有人问,全密态技术是做什么的?

其实,把信息系统安全等级分解开来

可以归为三点

wKgaomSeN_-AB38WAAWa4H4Pz30271.png

而全密态,指向的就是其中的“C”

也就是在数据流动的整个过程中

如何做到数据的完全机密性

从而避免数据泄露和数据篡改的风险

wKgZomSeOACAYtxGAARrmhJkooI137.png

听着很厉害,背后的逻辑是啥?

首先,一份数据会经历

采集、传输、存储、处理、交换、销毁

这样一个完整的流程

环节多,数据被恶意获取的几率也大

wKgaomSeOAGADGICAAINXo7EFMY994.png

而全密态数据库

除了有数据库的功能外

还可以额外对数据进行加密保护

用户自己掌握数据加解密密钥

加解密过程仅在客户侧完成

其他的查询运算在服务端完成

因为从源头开始就直接对数据上了锁

所以数据在整个流程中都是以密文的形态存在

环节再多也不怕!

wKgZomSeOAKAbD3aAAH3B2EQwEU480.png

如此一来

不管在哪个环节,攻击者都只能碰壁

信息泄露、数据篡改问题都迎刃而解了

用户隐私和数据全生命周期的安全

自然也不在话下

wKgaomSeOAOAGuewAAV7d4_mj4A867.png

对企业和用户来说

这无疑是数据隐私安全风险的大救星!

首先,用户信任 get √

全密态让数据全流程高度安全

因为客户自己掌握加密密钥

企业也更容易获取用户的信任

wKgZomSeOASAVh_zAAX8s77bbsc409.png

其次,个人隐私保护法律法规 get √

假如没有全密态,就要在应用层加密

企业要做大量的应用改造

而且,加密之后无法直接进行数据的查询和处理

数据库只能做单纯的存储

查询处理数据时

只能将数据从数据库中取出来再解密使用,累!

有了全密态,直接对数据做加密保护

企业遵守个人隐私保护法律法规,省心了

用户使用也更放心

wKgaomSeOAWAcFPyAATyx09N5VU889.png

再次,跨地域数据可信流动 get √

很多项目都需要跨地域、跨企业运行

比如东数西存

wKgZomSeOAaAR_cDAAYHmjkEwpQ795.png

数据的存储和结果在不同地域

全密态相当于从源头就加上了一层带密码的保护罩

跨企业、跨地域的数据可信自由流动也不是事儿了

wKgaomSeOAiAIxfQAAJ5ca6MV9g502.png

全密态这么能,国内到底哪家强?

这就不得不提华为云 GaussDB 数据库了

日前,华为云 GaussDB 100%全量完成了

中国信通院首批“全密态数据库”产品能力评测

wKgZomSeOAmAOyRFAAK5-wnxhAY348.png

GaussDB 凭啥做到业界领先?

必须是强硬的技术实力!

20 年+投入,1000+人才投入不是吹的

听说,今年华为的数据库团队还要增加到 2000 多人!

难点一:如何让用户在使用上完全无感?

还不需要修改原有的 SQL 语句、数据类型?

GaussDB 的处理方式是

语法可以自动解析

而且将语法解析工作内置到客户端驱动中

不仅用户无感,还省力

wKgaomSeOAqAS2LPAAP31dxc3Zs341.png

难点二:如何摆脱加密硬件的依赖?

能不能只靠纯软件的方式来实现?

答案是:能!

GaussDB 支持纯软方案

全程以密文形式存储

并且通过数学算法

在密文空间直接进行查询和运算

堪称安全领域的高精尖技术了!

绝对是 yyds!

wKgZomSeOAqAc6BQAAKNd6RnaRo402.png

难点三:如何让全密态下的性能损耗是可控的?

大家都知道,加解密必然导致性能的损耗

GaussDB 通过软硬结合

数学算法可以直接在密文形态下进行查询

而不需要在可信硬件环境下进行加解密过程传递

从而极大减少了硬件 IO 和额外加解密时的性能损耗

一个字,绝!

wKgZomSeOAuANtxTAAROu11ZZLk676.png

当然,光说不练假把式

是骡子是马,还得拉出来遛遛

近日,华为宣布实现自主创新的 MetaERP 系统的研发

完成对旧 ERP 系统的替换

这场攻坚战

是华为有史以来牵涉面最广、复杂性最高的项目

wKgaomSeOAyAN1TlAAGTJhK8ecs045.png

这其中,GaussDB 全密态技术至关重要

支撑着华为这个

业务遍布 170+国家,服务于 30 亿人口的世界 500 强大企业的

所有核心账务绝密数据的密文查询和计算

筑起了数据安全保护墙

从各个环节避免数据泄露

wKgZomSeOA2AfnsxAAOd_F2-bOg542.png

简言之,全密态技术

就像为用户数据从头到尾上了一把牢固的锁

只有用户自己才有解锁的钥匙

如此,数据安全威胁就再也“飙”不起来了!

wKgaomSeOA-AEKqYAAPlIkkeeZA910.png


审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3750

    浏览量

    64216
  • 华为云
    +关注

    关注

    3

    文章

    2388

    浏览量

    17228
收藏 人收藏

    评论

    相关推荐

    数据库数据恢复—通过拼接数据库碎片恢复SQLserver数据库

    一个运行在存储上的SQLServer数据库,有1000多个文件,大小几十TB。数据库每10天生成一个NDF文件,每个NDF几百GB大小。数据库包含两个LDF文件。 存储损坏,数据库
    的头像 发表于 10-31 13:21 72次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—通过拼接<b class='flag-5'>数据库</b>碎片恢复SQLserver<b class='flag-5'>数据库</b>

    数据库数据恢复—SQL Server数据库出现823错误的数据恢复案例

    SQL Server数据库故障: SQL Server附加数据库出现错误823,附加数据库失败。数据库没有备份,无法通过备份恢复数据库
    的头像 发表于 09-20 11:46 250次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据库</b>出现823错误的<b class='flag-5'>数据</b>恢复案例

    Oracle数据恢复—Oracle数据库delete删除的数据恢复方法

    删除Oracle数据库数据一般有以下2种方式:delete、drop或truncate。下面针对这2种删除oracle数据库数据的方式探讨一下oracle
    的头像 发表于 09-11 11:45 293次阅读

    软通动力数据库栈服务,助力企业数据库体系全面升级

    。在企业节与"数博会"展区,软通动力受邀分享数据库专业服务栈解决方案,并重点展示以栈云服务为核心的数智化能力。 软通动力高级数据库服务专家刘江云在开放演讲中,分享了软通动力
    的头像 发表于 09-05 15:30 268次阅读
    软通动力<b class='flag-5'>数据库</b><b class='flag-5'>全</b>栈服务,助力企业<b class='flag-5'>数据库</b>体系全面升级

    数据库安全审计系统:筑牢数据安全防线 提高数据资产安全

    审计手段。 国内专注于保密与非领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安产品市场专家表示:目前,数据库安全技术主要包括数据库
    的头像 发表于 07-17 13:38 651次阅读

    数据库数据恢复—raid5阵列上层Sql Server数据库数据恢复案例

    数据库数据恢复环境: 5块硬盘组建一组RAID5阵列,划分LUN供windows系统服务器使用。windows系统服务器内运行了Sql Server数据库,存储空间在操作系统层面划分了三个逻辑分区
    的头像 发表于 05-08 11:43 453次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—raid5阵列上层Sql Server<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    数据库数据恢复】Oracle数据库ASM实例无法挂载的数据恢复案例

    oracle数据库ASM磁盘组掉线,ASM实例不能挂载。数据库管理员尝试修复数据库,但是没有成功。
    的头像 发表于 02-01 17:39 444次阅读
    【<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复】Oracle<b class='flag-5'>数据库</b>ASM实例无法挂载的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—未开启binlog的Mysql数据库数据恢复案例

    。 mysql数据库故障: 工作人员使用Delete命令删除数据时未添加where子句进行筛选,导致数据被删除,删除后未对该表进行任何操作。
    的头像 发表于 12-08 14:18 1040次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—未开启binlog的Mysql<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    关于JSON数据库

    如何理解JSON数据库?作为NoSQL数据库的一种类型,JSON数据库有哪些优势呢?JSON数据库如何运作,它为应用程序开发者带来了哪些价值呢?
    的头像 发表于 12-06 13:46 815次阅读
    关于JSON<b class='flag-5'>数据库</b>

    oracle数据库的基本操作

    Oracle数据库是一种关系数据库管理系统(RDBMS),广泛应用于企业级应用中。它具有强大的功能和灵活的配置选项,可以满足复杂的数据处理需求。本文将介绍Oracle数据库的基本操作,
    的头像 发表于 12-06 10:14 632次阅读

    什么是JSON数据库

    如何理解JSON数据库?作为NoSQL数据库的一种类型,JSON数据库有哪些优势呢?JSON数据库如何运作,它为应用程序开发者带来了哪些价值呢?文章速览:什么是JSON什么是JSON
    的头像 发表于 12-02 08:04 798次阅读
    什么是JSON<b class='flag-5'>数据库</b>

    NoSQL 数据库如何选型

    什么是NoSQL数据库?为什么要使用NoSQL数据库?键值数据库内存键值数据库文档数据库列式数据库
    的头像 发表于 11-26 08:05 419次阅读
    NoSQL <b class='flag-5'>数据库</b>如何选型

    数据库数据恢复—SQLserver数据库被加密如何恢复数据

    一台服务器上的SQLserver数据库被勒索病毒加密,无法正常使用。该服务器上部署有多个SQLserver数据库,其中有2个数据库及备份文件被加密,文件名被篡改,数据库无法使用。
    的头像 发表于 11-23 14:42 862次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQLserver<b class='flag-5'>数据库</b>被加密如何恢复<b class='flag-5'>数据</b>?

    数据库数据恢复—MySQL数据库表误删除记录的数据恢复案例

    binlog。 数据库故障&分析: 工作人员在执行Delete命令删除数据时未添加where子句进行筛选,导致数据被删除,删除后未对该表进行其他操作。 在本案例中,由于m
    的头像 发表于 11-09 15:16 1237次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MySQL<b class='flag-5'>数据库</b>表误删除记录的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复——MongoDB数据库介绍和数据恢复案例

    MongoDB数据库是文档数据存储,将文档存储在集合之中,不是像MySQL一样的关系型数据库
    的头像 发表于 11-08 15:04 827次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复——MongoDB<b class='flag-5'>数据库</b>介绍和<b class='flag-5'>数据</b>恢复案例