數(shù)據(jù)庫加密,作為殺手锏,是數(shù)據(jù)庫底線防守的秘密武器,通過在數(shù)據(jù)庫存儲層進(jìn)行數(shù)據(jù)加密處理,達(dá)到即使數(shù)據(jù)被黑客盜取也無法解密的效果,從根源上解決數(shù)據(jù)泄露問題。
近年,市場對于數(shù)據(jù)庫加密產(chǎn)品的需求呈上升趨勢,但由于技術(shù)門檻極高,國內(nèi)真正能夠提供此類產(chǎn)品的企業(yè)本就寥寥無幾,尤其針對全球份額排名第二的MySQL數(shù)據(jù)庫,能夠?qū)ζ渲С值募用墚a(chǎn)品一直沒有出現(xiàn)。
日前,這一僵局終于被打破,安華金和發(fā)布國內(nèi)首款支持MySQL數(shù)據(jù)庫的透明加密產(chǎn)品(DBCoffer-MySQL TDE),不同于傳統(tǒng)的視圖+觸發(fā)器模式的透明加密方式,本次發(fā)布的MySQL加密產(chǎn)品采用數(shù)據(jù)庫引擎代碼改造技術(shù),真正實(shí)現(xiàn)數(shù)據(jù)在存儲層的加、解密功能,避免以往加密過程中,數(shù)據(jù)庫文件導(dǎo)入導(dǎo)出的繁瑣方法,最大程度減少性能損失。
產(chǎn)品是為用戶需求而生,而我們要做的,是把你關(guān)心的或者還沒考慮到的功能實(shí)現(xiàn)出來,廢話少說,現(xiàn)在就來看看,這款加密產(chǎn)品能為你做什么?
1)國產(chǎn)加密算法更安全
DBCoffer-MySQL TDE產(chǎn)品采用國產(chǎn)SM4加密算法,相較傳統(tǒng)AES等算法更安全可靠、合規(guī),最大程度保證數(shù)據(jù)安全。
2)不用替換數(shù)據(jù)庫
打破傳統(tǒng)加密方式,只需替換原生MySQL中的一個(gè)執(zhí)行程序mysqld,化繁為簡。
3)自由選擇式加密
新品在兼容全庫加密的同時(shí),將加密細(xì)粒度提升到表級(單表單空間)、表空間級(共享表空間),讓用戶可以只針對關(guān)鍵敏感數(shù)據(jù)表進(jìn)行加密,實(shí)現(xiàn)選擇性加解密,進(jìn)一步提升加密性能。
4)支持明密文共存
MySQL TDE數(shù)據(jù)庫加密系統(tǒng)可明密文共存,可實(shí)現(xiàn)一次性加密全部數(shù)據(jù),也可逐步加密,利用數(shù)據(jù)庫空閑時(shí)間完成加密,因此可以減少應(yīng)用系統(tǒng)的停機(jī)時(shí)間。
5)增強(qiáng)權(quán)限控制
新增客戶端IP訪問控制和應(yīng)用關(guān)聯(lián)控制兩個(gè)功能點(diǎn),細(xì)粒度的訪問對象識別,進(jìn)一步提升針對應(yīng)用側(cè)的權(quán)限控制能力。
6)加密操作更簡單
提升了系統(tǒng)界面易操作性,點(diǎn)點(diǎn)鼠標(biāo)就能輕松搞定對所需庫或所需敏感表的加密,讓你從字段的選擇中解脫出來。
7)主從模式更安心
新品支持一主多從,一套作為主服務(wù)器運(yùn)行,其他作為從(備用)服務(wù)器,一旦主服務(wù)器面臨過大壓力或者發(fā)生宕機(jī)時(shí),從服務(wù)器在數(shù)秒內(nèi)完成接管服務(wù),業(yè)務(wù)系統(tǒng)基本無感知,確保業(yè)務(wù)連續(xù)性。
8)容災(zāi)必備——即時(shí)離線恢復(fù)
新品提供離線解密工具,作為即時(shí)數(shù)據(jù)恢復(fù)工具可以確保即使在極端情況下也能保證數(shù)據(jù)的可用性、可恢復(fù)性,即加密服務(wù)宕機(jī)也能讓數(shù)據(jù)還原,讓用戶用著更放心。
數(shù)據(jù)庫加密是一款復(fù)雜度高,對技術(shù)研發(fā)實(shí)力要求高的產(chǎn)品,安華金和在產(chǎn)品研發(fā)之初最先啃下的反而是這塊最難的骨頭,這之后的每一個(gè)功能點(diǎn)的開發(fā)和升級都凝聚了研發(fā)人員的智慧和辛苦,我們始終堅(jiān)持以用戶為中心,以用戶實(shí)際需求為導(dǎo)向,指導(dǎo)產(chǎn)品更新。目前,安華金和DBCoffer產(chǎn)品已經(jīng)廣泛應(yīng)用到軍工軍隊(duì)、機(jī)要、社保、企業(yè)、互聯(lián)網(wǎng)等行業(yè)和領(lǐng)域,歷經(jīng)大型項(xiàng)目考驗(yàn),是真正具有高成熟度的數(shù)據(jù)庫加密產(chǎn)品。
- 世間將再無松下電視:松下官宣解散家電子公司并徹底放棄電視機(jī)業(yè)務(wù)
- 雅迪集團(tuán)與南都電源簽署協(xié)議:攜手共繪固態(tài)電池未來藍(lán)圖
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱塔塔集團(tuán)將收購和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營
- 蘋果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場關(guān)注
- 馬斯克能否成為 AI 部部長?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號發(fā)布,意外泄露引發(fā)關(guān)注
- 無人機(jī)“黑科技”亮相航展:全球首臺低空重力測量系統(tǒng)引關(guān)注
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。