国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 安全管理 >

企業(yè)應(yīng)選擇和擺設(shè)企業(yè)數(shù)據(jù)庫(kù)加密策略

時(shí)間:2013-08-05 09:53來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
跟著數(shù)據(jù)信息的價(jià)值被人們所承認(rèn),企業(yè)開端對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的安然愈來愈正視。而數(shù)據(jù)庫(kù)常常是報(bào)復(fù)打擊者的首要方針,報(bào)復(fù)打擊者試圖從中盜取常識(shí)產(chǎn)權(quán)信息和財(cái)務(wù)數(shù)據(jù)來取利。針對(duì)計(jì)較機(jī)
Tags安全管理(325)加密密鑰(2)數(shù)據(jù)庫(kù)加密(1)  

  跟著數(shù)據(jù)信息的價(jià)值被人們所承認(rèn),企業(yè)開端對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的安然愈來愈正視。而數(shù)據(jù)庫(kù)常常是報(bào)復(fù)打擊者的首要方針,報(bào)復(fù)打擊者試圖從中盜取常識(shí)產(chǎn)權(quán)信息和財(cái)務(wù)數(shù)據(jù)來取利。針對(duì)計(jì)較機(jī)系統(tǒng)的報(bào)復(fù)打擊是多種多樣的,但最終的方針凡是都是數(shù)據(jù)庫(kù)。

  此刻大年夜部門研究首要集中在數(shù)據(jù)庫(kù)根本舉措措施安然,也就是存儲(chǔ)、治理和辦事數(shù)據(jù)的引擎。但我們常常忘了,報(bào)復(fù)打擊者的方針是數(shù)據(jù)。事實(shí)上,企業(yè)應(yīng)當(dāng)更多地專注于呵護(hù)數(shù)據(jù),而不是擔(dān)憂數(shù)據(jù)庫(kù)系統(tǒng)。

  當(dāng)你聽到“數(shù)據(jù)庫(kù)加密”時(shí),你會(huì)想到甚么?加密靜態(tài)數(shù)據(jù)?或許你想到加密的數(shù)據(jù)庫(kù)備份,或?qū)?shù)據(jù)庫(kù)的互聯(lián)網(wǎng)連接。事實(shí)上,數(shù)據(jù)庫(kù)加密包含所有這些身分。從安然性、成本和機(jī)能方面來看,數(shù)據(jù)庫(kù)加密有一些不合的類型。

  利用層加密

  正如它的名字所暗示的,利用層加密是由利用數(shù)據(jù)庫(kù)來存儲(chǔ)信息的利用法度來履行。利用法度開辟人員凡是在發(fā)送數(shù)據(jù)到數(shù)據(jù)庫(kù)之前,會(huì)操縱第三方加密庫(kù)來加密數(shù)據(jù),當(dāng)從數(shù)據(jù)庫(kù)中讀取數(shù)據(jù)時(shí)再進(jìn)行解密。

  這類加密編制有幾個(gè)有點(diǎn),數(shù)據(jù)和加密密鑰不是存儲(chǔ)在數(shù)據(jù)庫(kù),如許,平臺(tái)或數(shù)據(jù)庫(kù)治理員都不克不及拜候它們。別的,利用法度開辟人員來決定加密的數(shù)據(jù),和細(xì)粒度的程度。

  不外,這類編制也存在錯(cuò)誤謬誤:很難將利用層的加密調(diào)劑用于傳統(tǒng)利用法度;每個(gè)讀取和寫進(jìn)把持(SQL查詢)的數(shù)據(jù)庫(kù)必需利用加密,這需要巨大年夜的成本來開辟和測(cè)試。別的,對(duì)加密的數(shù)據(jù),企業(yè)不克不及利用一些數(shù)據(jù)庫(kù)功能,例如索引。因?yàn)榧用茌敵鍪请S機(jī)的,加密數(shù)據(jù)元素的排序也將是隨機(jī)的。

  最后,加密的數(shù)據(jù)凡是是二進(jìn)制格局,這意味著表格必需重構(gòu)為接管二進(jìn)制,而不是傳統(tǒng)的文本、數(shù)據(jù)或貨泉數(shù)值。總之,利用層加密供給最高的安然性,同時(shí)需要支出最高的成本和擺設(shè)時(shí)候。

  本地?cái)?shù)據(jù)庫(kù)對(duì)象加密

  所有主流關(guān)系型數(shù)據(jù)庫(kù)供給商城市供給一種或多種類型的加密,起首,我們稱之為“本地?cái)?shù)據(jù)庫(kù)對(duì)象加密”,因?yàn)榧用芤嫖挥跀?shù)據(jù)庫(kù)內(nèi)部。加密屬于數(shù)據(jù)庫(kù)代碼的一部門,你可以將其建設(shè)為呵護(hù)特定的數(shù)據(jù)庫(kù)對(duì)象(例如表格和模式)。密鑰保留在數(shù)據(jù)庫(kù)內(nèi)部,在系統(tǒng)表格中,如許當(dāng)從頭啟動(dòng)時(shí),它們也能夠拜候到數(shù)據(jù)庫(kù)。

  本地對(duì)象加密的優(yōu)勢(shì)是,它是完全自足的加密編制。這類編制對(duì)媒體加密很有效,因?yàn)樵趶?fù)制到存儲(chǔ)驅(qū)動(dòng)器或磁帶備份之前,數(shù)據(jù)已被加密了。

------分隔線----------------------------

推薦內(nèi)容