一位著名的信息安全专家曾经说过,信息安全无外乎三个方面。一是数据安全,二是系统安全,也就是时下较为热门的防火墙、***检测及×××等边界安全,三是电子商务的安全。

数据加密、数据库加密的技术现状和未来的走向如何?这一领域的产品化解决方案是否可以满足行业和企业用户的需求?

防火墙不是问题的全部

以防火墙为代表的反***网络安全技术不等于信息安全的全部。在绝大多数信息系统中,核心数据和资料是以数据库的方式存储,没有加密的数据库就如同没有上锁的文件柜,对别有用心的人而言,剽窃、篡改易如反掌。因此,数据库的安全问题不容忽视。

数据库加密系统是为增强普通关系数据库管理系统的安全性而设计开发的。旨在提供一个安全适用的数据库加密平台,对通信和数据库存储的内容实施有效保护。它通过通信加密、数据库存储加密等安全方法实现了数据库数据存储和通信的保密和完整性要求,使得数据库以密文方式存储并在密态方式下工作,确保了数据安全。

加密数据库迫在眉睫

经过近几年的研究,我国数据库加密技术已经比较成熟。一些公司的数据库安全中间件技术,在保护用户原有的软硬件投资的前提下,可以有效实现数据库密态存储和查询。这一技术已经在实践中得到有效应用。

那么,为什么说数据库安全的问题是当前行业和企业用户迫在眉睫的安全问题呢?

首先,反拷贝的信息安全技术是真正可靠的技术,而数据库加密技术就是此类技术之一。敌对机构之间的情报战采用的手段之一往往是最直接的收买、拷贝方式。如果敌对方买通一名通常情况下不被人们注意的清洁工,即便这位清洁工不懂任何技术,但他只需要用被情报、特工人员经常使用的硬盘拷贝机,轻轻按一个按钮就可以在几分钟之内拷走全部数据!

而此时,防火墙、***检测等防护系统是起不到安全保卫作用的。而数据库加密后以密文方式存储,即使被窃取、被拷贝,机密数据也不会被敌对方获取,因为这时他们获取的,只不过是一堆几乎无法破解的密码。

其次,互联网的普及,移动通信、笔记本电脑的广泛使用对数据库安全构成了更大的威胁。无线通讯中随时有可能被截取、被仿冒、被侦听。无线上网、移动通讯在给人们带来方便和高效率的同时也带来了信息安全的重大隐患。

再次,数据库安全应该与操作系统、网络安全、CPU并重,共同组成信息安全战略的重心。只有制定标准,将数据库安全作为信息安全管理的一项重要内容进行实施和有效监控,才能使信息安全得到更进一步保障。

7大特征实现数据库加密

一般而言,一个行之有效的数据库加密系统主要有以下7个方面的功能和特性。

1、身份认证:用户除提供用户名、口令外,还必须按照系统安全要求提供其它相关安全凭证。系统可以选择使用终端密钥、用户USB Key等来增强身份认证的安全性。

2、通信加密与完整性保护:有关数据库的访问在网络传输中都被加密,通信的目的地还可以校验通信的完整性;通信一次一密的意义在于防重放、防篡改。

3、数据库数据存储加密与完整性保护:系统采用数据项级存储加密,即数据库中不同的记录、每条记录的不同字段都采用不同的密钥加密,辅以校验措施来保证数据库数据存储的保密性和完整性,防止数据的非授权访问和修改。

4、数据库加密设置:系统中可以选择需要加密的数据库列,以便于用户选择那些敏感信息进行加密而不是全部数据都加密。只对用户的敏感数据加密,可以提高数据库访问速度。这样有利于用户在效率与安全性之间进行自主平衡。

5、多级密钥管理模式:主密钥和主密钥变量保存在安全区域,二级密钥受主密钥变量加密保护,数据加密的密钥存储或传输时利用二级密钥加密保护,使用时受主密钥保护。

6、安全备份:系统提供数据库明文备份功能(为防止灾难发生,系统提供明文形式的数据库内容备份功能,以防止丢失密钥或数据造成灾难性后果)和密钥备份功能(用户可以同时使用数据库管理系统的备份功能和数据库加密系统的密钥备份功能来同时备份密文和密钥,在需要时进行恢复)。

7、通用接口和广泛的平台支持:系统采用开放的体系结构,支持标准SQL语句。

相关知识库

◆ 数据加密的几种算法

加密算法是一些公式和法则,它规定了明文和密文之间的变换方法。密钥是控制加密算法和解密算法的关键信息,它的产生、传输、存储等工作是十分重要的。

数据加密的基本过程包括对明文(即可读信息)进行翻译,译成密文或密码的代码形式。该过程的逆过程为解密,即将该编码信息转化为其原来的形式的过程。

DES算法 DES(Data Encryption Standard)是由IBM公司在1970年以后发展起来的,于1976年11月被美国政府采用,DES随后被美国国家标准局和美国国家标准协会(American National Standard Institute,ANSI)承认。

三重DES DES的密码学缺点是密钥长度相对比较短,因此,人们又想出了一个解决其长度的方法,即采用三重DES。

RSA算法 它是第一个既能用于数据加密也能用于数字签名的算法。它易于理解和操作,也很流行。算法的名字以发明者的名字命名:Ron Rivest, AdiShamir 和Leonard Adleman。

AES算法 它是21世纪最新的取代DES算法的商用加密标准,在理论上,此加密方法需要国家军事量级的破解设备运算10年以上时间才可能破译。

职场 加密 安全 安全

0

分享

微博 QQ 微信

收藏

上一篇:RAID配置全程 下一篇:全面彻底 普通用户选用防火墙面面...
xiong2127

772篇文章,232W+人气,1粉丝

关注

Ctrl+Enter 发布

发布

取消

推荐专栏更多

十年老兵教你练一套正宗的MySQL降龙十八掌

MySQL全通晓

共18章 | 张甦

¥51.00 402人订阅

订   阅

负载均衡高手炼成记

高并发架构之路

共15章 | sery

¥51.00 507人订阅

订   阅

猜你喜欢

2007中国互联网哈哈榜之年度人物 2007中国互联网哈哈榜之七大关键词 linux下修改root密码以及找回root密码 Windows Server 2012 R2 安装密钥 出现身份验证错误,要求的函数不受支持(这可能是由于CredSSP加密Oracle修正) MySQL 5.7 的初始化操作(root初始密码、修改密码、密码策略、关闭IPv6监听) 使用ssh-keygen设置ssh无密码登录 5分钟破解WEP加密的无线密码 理解Windows操作系统的KMS与MAK密钥 解决mysql的1045错误,修改root密码 Microsoft Office Professional Plus 2010 产品密钥 如何[破解]观看加密受保护的视频文件 PostgreSQL的B-tree索引 PostgreSQL pg_rewind实例--could not find previous WA redis geo 地理位置系应用战案例 PostgreSQL逻辑备份pg_dump使用及其原理解析 PostgreSQL如何删除不使用的xlog文件 PostgreSQL pg_ctl start超时分析 Greenplum -- segment 死机后恢复 postgresql 主备及切换-恢复方案

扫一扫,领取大礼包

1

分享

关注

xiong2127

转载于:https://blog.51cto.com/xiong/14473

保护系统 用数据库加密实现数据安全相关推荐

  1. 中安威士隆重发布第二代数据库加密系统

    十年磨一剑,在2017年即将来临的重要时刻,中安威士隆重发布第二代数据库加密系统!十年前,中安威士就在国内率先发布了数据库加密系统,可谓国内较早的数据库加密产品.尔后,经过十年的研发攻关和经验积累,中 ...

  2. 信息加密存储服务器,数据库加密系统,实现数据库信息安全,数据加密

    [导读] 随着信息产业的加快开展,企业越来越认识到数据库信息安全的重要性.本文简单的介绍了一下数据库加密技术在企业信息安全中的基本应用. 企业需要保证计算机数据库信息网络安全,以确保重要信息不被侵害, ...

  3. 凯撒密码是古罗马凯撒大帝用来保护重要军情的加密系统。这套密码系统在现在看来很低级,但是在古罗马时期还是发挥了重要作用的。

    [问题描述] 凯撒密码是古罗马凯撒大帝用来保护重要军情的加密系统.这套密码系统在现在看来很低级,但是在古罗马时期还是发挥了重要作用的.凯撒密码的根本思想是按照字母表排列顺序将明文中每个字母变换成其后第 ...

  4. EZ-Lock易锁 DRM 文件加密保护系统

    本产品应用范围:    使用目的在于防止企业内部人员,将机密文件非法复制窃取外流.举凡原始设计图纸.开发技术信息.客户往来信息等等.客户端计算机于编辑文件时,全程透明皆在加密环境下受到最严谨的保护,客 ...

  5. 基于验证分离的PLC保护系统

    基于验证分离的PLC保护系统 原文 PLC Protection System Based on Verification 申明 版权归原文作者及出版单位所有,如有侵权请联系删除. 摘要 ​ 监督控制 ...

  6. 关于数据库加密你不能不知道的秘密

    数据库是所有信息系统的核心,数据库的安全通常是指其中所存数据的安全,是网络安全.信息安全的重要组成部分.而对数据库中数据的加密保护,是数据库安全的重要内容.但是数据库加密具有相对较高的技术门槛,对于广 ...

  7. mysql数据库加密设备_一种基于MySQL数据库加密方法与流程

    本发明涉及数据库加密技术技术领域,具体的讲涉及一种基于MySQL数据库加密方法. 背景技术: 聚通达DBSecurity是一款基于透明加密技术的数据防泄漏产品,该产品能够实现对数据库中的敏感数据加密存 ...

  8. 加密机与数据库加密产品的区别?

    加密机就像钥匙和锁,一般只用在整体入口处,对于细节部分的加密就不容易做.数据库加密则可以保证更细粒度的区分权限进行加密,还能保证应用加密的可维护性.加密机是做不到的 加密机可‎以提供密‎钥服务和加解‎ ...

  9. 在数据库技术中脏数据是指_数据库安全关键技术之数据库加密技术

    数据库加密作为近年来兴起的数据库安防技术,已经被越来越多的人所重视.这种基于存储层加密的防护方式,不仅可以有效解决数据库明文存储引起的泄密风险,也可以防止来自内部或者外部的入侵及越权访问行为. 从技术 ...

最新文章

  1. 关于知识蒸馏,这三篇论文详解不可错过
  2. linux deepin/ubuntu安装flameshot火焰截图
  3. C# 温故知新 基础篇(1) C#概述
  4. Python 中的numpy 库
  5. c++的STL--1概念通述
  6. Android下强制打开键盘
  7. jquery获取元素颜色css('color')的值返回RGB
  8. 【数据结构与算法分析】——java语言描述(1)
  9. 查看共享计算机的密码是什么,怎么从电脑上查看共用wifi密码是多少
  10. The current epoch, 79 is less than the accepted epoch, 5b
  11. oracle shutdown 很慢,oracle shutdown immediate等待时间很长之思考
  12. 2022年个人总结 - 黑云压城城欲摧
  13. 【学习笔记】编译Linux内核(下)---KConfig、Makefile详解以及ARM平台Linux内核的编译
  14. 一张图看懂华为2019年关键业务进展
  15. html旅游网站作品简介,旅游网站html模板
  16. Emulator: emulator: INFO: QtLogger.cpp:68: Critical: Uncaught ReferenceError: $ is not defined (qrc:
  17. 键盘钢琴html代码,Flash键盘钢琴 电脑键盘钢琴附键盘钢琴谱
  18. IE错误 Java TM 已被阻止,因为它已过时并且需要更新 的解决方法
  19. picsart下载_PicsArt下载-PicsArt app下载 苹果版v14.1.1-PC6苹果网
  20. 彩色版的C语言,让文字更漂亮

热门文章

  1. 将jpg文件当作php文件来解析,解析漏洞
  2. form组件、cookie、session机制
  3. Jenkins-Pipeline 流水线发布
  4. 软件毕业设计文档流程与UML图之间的关系
  5. sqlserver 插入数据时异常,仅当使用了列列表并且 IDENTITY_INSERT 为 ON 时,才能为表'XXXXX.dbo.XXXXXXXXX'中的标识列指定显式值。...
  6. 【百度地图API】如何激发手机的高分辨率
  7. CSS自学笔记(15):CSS3多列布局
  8. hdu 3923 Invoker
  9. 机房收费系统-- MDI子窗体显示技巧
  10. [置顶] Android adb root权限