PostgreSQL透明数据加密

Cybertec为PG提供了一个透明数据加密(TDE)的补丁。是目前唯一支持透明加密数据(集群)级的实现,独立于操作系统或文件系统加密。

透明数据加密如何工作

补丁背后的思想是:以加密格式(静态加密)安全存储组成PG集群的所有文件到磁盘上,从磁盘读取时解密数据块。数据在内存中未加密。只需要数据库初始化时加密,启动时服务器可以访问初始化数据库使用的密钥。通过一个指定的配置参数提供加密密钥,该参数指定一个自定义密钥设置命令来实现特殊的安全要求。

任何有兴趣使用次功能的人都应该考虑以下特征:

1)从应用程序的角度来看,加密是透明的。

2)使用单一密钥对整个集群进行加密

细节

由于数据存储在磁盘上,我们的方法自然基于“磁盘加密理论”。对于每种类型的文件,在适当操作模式下使用AES密码。AES密码本身以最有效的方式加密/解密单个块(加密块)。数据在磁盘上是安全的。

幸运的是,英特尔和AMD为AES加密提供了卓越的硬件支持。这确保了PG TDE对性能影响最小。我们可以看到,系统在现代服务器上每秒加密和解码千兆字节的数据。给定一个典型的工作负载,TDE对性能的影响基本上是无关紧要的。

加密整个数据库生态系统

安全不是一个孤立的问题。要真正保护系统,必须考虑许多层,并且必须确保覆盖所有组件。因此,PG TDE是您基础架构的理想解决方案。

PG TDE不仅提供静态数据加密,还确保整个生态系统的加密,包括:

通过SSL传输加密(客户端/服务器)、加密复制、完全安全的副本

PG TDE完美的整合到了SELinux中,为您整个基础架构提供了坚实的基础。此外,标准PG的所有功能都可以用。

原文

https://www.cybertec-postgresql.com/en/products/postgresql-transparent-data-encryption/

PostgreSQL透明数据加密相关推荐

  1. PolarDB for PostgreSQL透明加密

    PolarDB for PostgreSQL透明加密 简介 透明加密TDE(Transparent Data Encryption)通过在数据库层执行静止数据加密,阻止可能的攻击者绕过数据库直接从存储 ...

  2. Oracle 11g 新特性 -- Transparent Data Encryption (透明数据加密TDE) 增强 说明

    一.TransparentData Encryption (TDE:透明数据加密) 说明 Orace TDE 是Orcle 10R2中的一个新特性,其可以用来加密数据文件里的数据,保护从操作系统层面上 ...

  3. oracle10g密钥,Oracle10G透明数据加密技术如何使用呢?

    TDE用来对数据加密,通常 SQL 执行的应用程序逻辑不需要进行更改,仍能正常运行. 换言之,应用程序可以使用同一语法将数据插入到应用程序表中,并且 Oracle 数据库在将信息写入磁盘之前将自动对数 ...

  4. ORACLE TDE 透明数据加密技术

    从ORALE 10GR2开始出现透明数据加密技术(Transparent Data Encryption,TDE) TDE用来对数据加密,通常 SQL 执行的应用程序逻辑不需要进行更改,仍能正常运行. ...

  5. Oracle数据安全解决方案(1)——透明数据加密TDE

    Oracle数据安全解决方案(1)--透明数据加密TDE 2009年09月23日 22:49:00 华仔爱技术 阅读数:7991 原文地址: http://www.oracle.com/technol ...

  6. aws rds 加密_AWS RDS SQL Server中的透明数据加密(TDE)

    aws rds 加密 In this article, we will review Transparent Data Encryption (TDE) in AWS RDS SQL Server. ...

  7. 透明加密tde_如何在SQL Server中配置透明数据加密(TDE)

    透明加密tde 简介与概述 (Introduction and Overview) Transparent Data Encryption (TDE) was introduced in SQL Se ...

  8. 透明加密tde_如何在SQL Server中监视和管理透明数据加密(TDE)

    透明加密tde Transparent Data Encryption (TDE) was originally introduced in SQL Server 2008 (Enterprise E ...

  9. tde数据库加密_启用了基于透明数据加密(TDE)的地理复制的Azure SQL数据库

    tde数据库加密 In this article, we will review how to set up Geo-Replication on a Transparent Data Encrypt ...

  10. tde数据库加密_在其他服务器上还原启用了透明数据加密(TDE)的数据库

    tde数据库加密 In this article, we will review how to enable Transparent Data Encryption (TDE) on a databa ...

最新文章

  1. 《数学之美》第17章 由电视剧《暗算》所想到的—谈谈密码学的数学原理
  2. 关于召开全国大学生智能车竞赛--百度智慧交通项目 培训通知(华中站)
  3. python 实现str list array tuple的互换以及join函数的使用
  4. ubuntu下面的报错Call to undefined function curl_init()
  5. 《Unix网络编程》卷一(简介TCP/IP、基础套接字编程)
  6. transmute[推荐小软件]
  7. 有关液压的相关知识(1)-螺纹与齿轮泵
  8. win7 计算机打不开搜狗,Win7电脑搜狗输入法不见了如何解决?
  9. Intellij IDEA误删文件恢复
  10. P2P、P2C 、O2O 、B2C、B2B、 C2C是什么
  11. typecho+handsome美化
  12. 精品绿色便携软件 录制操作工具
  13. 尚硅谷外卖项目笔记二
  14. Galaxy Tab3 10.1如何开启被隐藏的开发者选项?
  15. 利用CSS3动画制作“百度浏览器”官网奔跑的北极熊
  16. html5视频播放器 一 (改写默认样式)
  17. 百度 谷歌分页_微信无力、多闪随后、百度依旧,背后的原因原来如此
  18. 童年的回忆小游戏来了——贪吃蛇,快来自己动手写一个属于自己的小游戏吧
  19. RAW Power Mac中文版(强大的raw图像处理软件)v3.4.7
  20. 计算机毕业设计-基于SSM的学生成绩管理系统

热门文章

  1. 母牛的故事【HDOJ2018】
  2. 英文电子专业词汇(新手必备)
  3. 2019目标,做个精力充沛的人,身体工作双丰收
  4. 关于非诚勿扰百度专场
  5. 解决IDEA运行后报找不到应用程序错误
  6. google之admob
  7. 遗传算法优化BP神经网络,bp神经网络的优化算法
  8. MyBatis整合Spring的实现(7)
  9. oracle blob 24909,imp导入含blob字段的大表时不成功
  10. 监控系统服务器时间怎么更改,监控系统服务器改时间