一、
透明數據加密是什么?
后代理加密過(guò)于依賴(lài)于數據庫本身的擴展機制,數據也是數據庫共享內存中的密文,導致數據庫在某些情況下表現不佳。
因此,基于后代理加密技術(shù),開(kāi)發(fā)了透明數據加密技術(shù),旨在保持后代理加密的優(yōu)勢,減少對數據庫本身擴展機制的依賴(lài),使數據庫系統性能保持在相對合理的水平。
二、透明數據庫加密方法的優(yōu)點(diǎn)。
與后代理加密技術(shù)一樣,透明數據加密技術(shù)具有完全透明的應用。此外,插件形式的透明數據加密技術(shù)還可以提供獨立的控制系統,不依賴(lài)數據庫本身的一些特殊功能,具有很強的開(kāi)放性:
1.透明應用。
透明數據加密也在數據庫層面處理敏感數據,應用系統對數據本身和處理過(guò)程完全沒(méi)有感知。因此,透明數據加密技術(shù)不會(huì )影響現有的應用系統,應用系統可以獲得數據加密存儲的好處,而無(wú)需進(jìn)行任何轉換。
2.獨立權控制度。
插件形式的透明數據加密技術(shù)還可以在外部安全服務(wù)中提供獨立于數據庫自有權控制系統的權限控制系統,有效防止特權用戶(hù)(如DBA)無(wú)限訪(fǎng)問(wèn)敏感數據,進(jìn)一步確保敏感數據不會(huì )被不當訪(fǎng)問(wèn)和泄露。
3.更開(kāi)放。
與依賴(lài)數據庫的外部索引接口、外部接口調用等特殊功能的后代加密技術(shù)相比,透明數據加密技術(shù)對數據庫本身的依賴(lài)性較小,因此透明數據加密技術(shù)可以用于更多類(lèi)型的數據庫。
4.性能優(yōu)勢。
透明
數據加密技術(shù)本身只增強了數據庫引擎存儲管理層的功能,不影響數據庫引擎的句子分析和優(yōu)化處理過(guò)程。數據庫本身在數據存儲、管理和使用方面的所有優(yōu)勢仍然可以保留。因此,透明數據加密技術(shù)與以往數據庫加密技術(shù)相比具有明顯的性能優(yōu)勢。
三、透明數據庫加密方法的缺點(diǎn)。
透明數據庫加密是所有主流商業(yè)數據庫產(chǎn)品的數據安全增強特性,但數據庫制造商提供的透明數據加密功能完全依賴(lài)于自己的設計,特別是在密鑰管理的開(kāi)放性方面,通常不能集成第三方密鑰系統,這些數據庫內置的透明數據加密不能阻止數據庫超級用戶(hù)對加密數據的無(wú)限訪(fǎng)問(wèn)。
插件形式的透明數據加密可以解決密鑰系統的開(kāi)放性,實(shí)現獨立于數據庫自身權控系統的增強權限控制。然而,由于插件技術(shù)的使用,它強烈依賴(lài)于數據庫的版本。即使是專(zhuān)業(yè)的數據安全制造商也只能對幾種有限類(lèi)型的數據庫實(shí)現透明數據加密插件,這對數據庫類(lèi)型的適用性有一定的限制。
以上內容由強旭整理提供,如有侵犯請聯(lián)系小編。強旭科技經(jīng)營(yíng)加密軟件、
數據防泄密系統、文件外發(fā)管理軟件、應用服務(wù)器安全接入系統、文件安全網(wǎng)關(guān)系統、桌面管理系統、行為審計系統、多種電腦系統加密等加密軟件。審批多樣化,全面保護公司數據,離線(xiàn)辦公也不擔心數據丟失,工作流程更輕松便捷。我司擁有正版天銳綠盾加密系統授權證書(shū),維護企業(yè)信息數據安全就請聯(lián)系我們吧。