本篇是《数据清静系统【数据绿洲】建设指南》系列文章第五期,将先容数据存储加密场景的四重清静危害,并给出行之有用的落地解决计划。
随着政府部分、金融机构、企事业单位、商业组织等对主要数据库营业系统和数据库应用系统依赖水平的日益增强,数据库清静及数据清静问题受到普遍关注。
由于信息化建设、营业增添、系统上云等因素,各系统中的数据库服务器一直增添,对数据库的管理方法和通道也日趋重大多样。在云云繁杂的情形下,引发了滥用特权账号、滥用正当权限、身份验证不规范、备份数据袒露、审计纪录缺乏等清静问题,并加大了IT内控审计的难度。
数据库系统担负着存储和管理信息的使命,集中存放着大宗的敏感数据,并且又为众多用户直接共享。走漏或者破损这些信息很是容易,而一旦这些信息被走漏或者破损将会造成信息系统瘫痪,给企业带来重大的损失,甚至危及国家清静,以是必需接纳适当的步伐举行数据库内数据的防护。
数据存储加密场景清静危害
目今数据库数据存储面临的清静危害主要体现为以下几个方面:
1、内部会见危害
70%的数据库威胁来自内部,如DBA、数据库开发、运维等职员泛起权限滥用、误操作、弱口令等问题。相关于外部入侵,内部威胁更难举行有用的管理、纪录和预警。
2、外部会见危害
30%的数据库威胁来自外部,如互联网会见者、外包职员通过互联网途径会见时泛起越权操作、恶意会见、账号密码泄露等问题。其中,数据库入侵是提防难度最大、危害系数最高的外部威胁之一,诸如SQL注入、零日攻击等入侵方法给数据库数据存储清静管理带来了很大的挑战。
3、古板清静防护手段局限
面临层出不穷的未知清静误差和高级入侵手段,古板手艺手段组成的网络清静防御系统逐渐成为安排。面临内部会见威胁,古板手艺手段也无法有用控制或管理、告警。
4、数据存储合规要求
现在海内及国际的标准、执律例则都要求相关组织单位建设清静的数据库加密系统,这其中包括《网络清静法》《网络清静品级�;ぁ贰锻缜寰卜旨侗;ぁ贰豆ひ岛托畔⒒抗赜诮诓糠只チ拘畔⒆呗┦挛竦耐ǜ妗返�。
数据存储加密场景解决计划
对敏感数据举行加密是数据清静防护的焦点手段,数据库加密产品也是数据库清静领域应用最为普遍、接受度最高的产品之一。
尊龙凯官网入口数据库加密系统接纳基于视图和触发器的后置代理手艺,其焦点头脑是充分使用数据库自身提供的扩展机制来实现数据加密和对应用的完全透明。通过视图实现加密数据透明盘问,通过触发器实现数据的加密插入、删除和更新处置惩罚。系统框架及功效如下:

1、数据源管理
数据源管理主要用于对数据源的设置和表的导入,包括添加数据源、删除数据源、修改数据源、测试毗连、装置清静代理、卸载清静代理、导入表、删除表和同步用户功效。
2、加解密
加密功效可勾选表中需要加密的列,选择加密算法、秘钥长度和加密方法对数据举行加密,没有权限的用户无法对加密的数据举行增删改查。解密功效可以对不需要加密的数据举行解密。
3、授权管理
可针对加密的数据举行权限控制,限制部分用户的增删改查操作,对会见的客户端的程序、IP、时间、星期举行限制。
4、备份和恢复
备份功效可以选择手动导出和设置自动外地导出、自动FTP导出等方法将要害数据和设置信息举行打包导出,作为备份,导出信息栏中会增添备份文件的形貌、导出时间、导出类型和文件。
5、审计管理
审计功效纪录各用户举行登入、登出、加密、解密、客户端授权、用户授权操作的详细信息,可以使用用户名称、操作类型、起止时间对审计日志举行筛选。
6、高可用设置
将两台服务器设置为主从关系,并设置虚拟IP。数据配合存储,使主从机和虚拟IP中的信息同步,当一台加密装备宕机时,另一台装备仍能正常使用和继续操作。
7、密钥轮换设置
设置一个秘钥轮换周期,当秘钥未被操作时间抵达周期长度时,秘钥会自动替换,秘钥替换会对加密表重新举行加解密。
数据存储清静是数据清静中最基础及主要的组成部分,数据库加密通过对数据库中的敏感数据举行密文存储,可实现对焦点数据的神秘性和完整性�;�,有用避免管理员权限走漏、数据存储介质失贼/遗失、数据库被拖库等清静威胁而造成的数据泄密,从而推动数据清静及数据加密战略的有用落地。
Copyright ? 尊龙凯官网入口 版权所有 京ICP备05032414号
京公网安备11010802024551号

