国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

四種常見數(shù)據(jù)庫加密技術(shù)分析
2019-04-03   網(wǎng)絡(luò)安全和運維

  “xxx拖庫”、“xxxx數(shù)據(jù)泄露”等等層出不窮的安全事件表明,要想根本上解決這種越過網(wǎng)絡(luò)防護,繞開權(quán)控體系,直接復(fù)制文件塊并異地還原解析的“內(nèi)鬼”式攻擊方式,必須采用存儲層的加密技術(shù),確保敏感信息一旦落盤,必須密文存儲。隨著數(shù)據(jù)庫加密技術(shù)在國內(nèi)市場的興起,更多數(shù)據(jù)安全企業(yè)的涌入,市面上出現(xiàn)了幾種具有代表性的數(shù)據(jù)庫加密技術(shù)。
  
 
  一、前置代理及加密網(wǎng)關(guān)技術(shù)
 
  1.技術(shù)原理
 
  該方案的總體技術(shù)思路即在數(shù)據(jù)庫之前增加一道安全代理服務(wù),對數(shù)據(jù)庫訪問的用戶都必須經(jīng)過該安全代理服務(wù),在此服務(wù)中實現(xiàn)如數(shù)據(jù)加解密、存取控制等安全策略。然后安全代理服務(wù)通過數(shù)據(jù)庫的訪問接口實現(xiàn)數(shù)據(jù)存儲。安全代理服務(wù)存在于客戶端應(yīng)用與數(shù)據(jù)庫存儲引擎之間,負責完成數(shù)據(jù)的加解密工作,加密數(shù)據(jù)存儲在安全代理服務(wù)中。
 
 
 
  2.利弊分析:前置代理及代理網(wǎng)關(guān)加密技術(shù),邁不過去的“坎”
 
  由于在安全增強代理中需要存儲加密數(shù)據(jù),因此要解決與數(shù)據(jù)庫存儲數(shù)據(jù)的一致性問題,這基本不可實現(xiàn)。
 
  數(shù)據(jù)的聯(lián)合檢索問題:由于在數(shù)據(jù)庫內(nèi)外都存在數(shù)據(jù),這些數(shù)據(jù)的聯(lián)合檢索將變得很困難;SQL語法的完全兼容也非常困難。
 
  開發(fā)無法透明問題:數(shù)據(jù)庫協(xié)議雖然存在標準,但事實上每個不同的數(shù)據(jù)庫版本都會進行若干變更、擴展和增強,使用了這些特性的用戶必須進行改造。同時在安全代理中對數(shù)據(jù)庫通訊協(xié)議的模擬非常困難。
 
  數(shù)據(jù)庫的優(yōu)化處理、事務(wù)處理、并發(fā)處理等特性都無法使用:查詢分析、優(yōu)化處理、事務(wù)處理、并發(fā)處理工作都需要在安全增強器中完成,無法使用數(shù)據(jù)庫在并發(fā)處理和查詢優(yōu)化上的優(yōu)勢,系統(tǒng)的性能和穩(wěn)定性更多地依賴于安全代理;
 
  對于對存儲過程、觸發(fā)器、函數(shù)等存儲程序的實現(xiàn)支持也非常困難。
 
  另外此種方案需要在安全代理服務(wù)層提供非常復(fù)雜的數(shù)據(jù)庫管理功能,如:SQL命令解析,通訊服務(wù),加密數(shù)據(jù)索引存儲管理、事務(wù)管理等等,因此存在巨大的開發(fā)工作量及很高的技術(shù)復(fù)雜度,此外還有類似于存儲過程、觸發(fā)器等無法解決的技術(shù)問題。
 
  二、應(yīng)用層改造加密技術(shù)
 
  1.技術(shù)原理
 
  應(yīng)用層加密方案的主要技術(shù)原理是應(yīng)用系統(tǒng)通過加密API(JDBC,ODBC,CAPI等)對敏感數(shù)據(jù)進行加密,將加密數(shù)據(jù)存儲到數(shù)據(jù)庫的底層文件中;在進行數(shù)據(jù)檢索時,將密文數(shù)據(jù)取回到客戶端,再進行解密,應(yīng)用系統(tǒng)自行管理密鑰體系。
 
  2.利弊分析:應(yīng)用層加密技術(shù),只是看起來很美
 
  最主要不足在于:應(yīng)用程序必須對數(shù)據(jù)進行加解密,增加編程復(fù)雜度,而且無法對現(xiàn)有系統(tǒng)做到透明,應(yīng)用程序必須進行大規(guī)模改造。這種技術(shù)無法利用數(shù)據(jù)庫的索引機制,加密后數(shù)據(jù)的檢索性能大幅下降。
 
  三、基于文件級的加解密技術(shù)
 
  1.技術(shù)原理
 
  顧名思義,基于文件級的加解密技術(shù)是不與數(shù)據(jù)庫自身原理融合,只是對數(shù)據(jù)存儲的載體從操作系統(tǒng)或文件系統(tǒng)層面進行加解密的技術(shù)手段。
 
  這種技術(shù)通過在操作系統(tǒng)中植入具有一定入侵性的“鉤子”進程,在數(shù)據(jù)存儲文件被打開的時候進行解密動作,在數(shù)據(jù)落地的時候執(zhí)行加密動作,具備基礎(chǔ)加解密能力的同時,能夠根據(jù)操作系統(tǒng)用戶或者訪問文件的進程ID進行基本的訪問權(quán)限控制。

 
  2.利弊分析:跳出“體系”之外,優(yōu)勢與風險同在
 
  這種技術(shù)巧妙的繞過了讓各路英雄頭疼的問題。對數(shù)據(jù)庫高端特性兼容、查詢檢索性能保障、統(tǒng)計分析效率等關(guān)鍵技術(shù)指標均有較好的適應(yīng)情況。
 
  然而在這種機制下,存在的問題也會比較明顯,包含以下幾類:
 
  操作系統(tǒng)或文件系統(tǒng)級加解密,對不同平臺適應(yīng)性較差,而且與內(nèi)核綁定過重,一旦出現(xiàn)程序故障,會對操作系統(tǒng)造成較大影響,容易導(dǎo)致業(yè)務(wù)中斷。
 
  操作系統(tǒng)或文件級加解密的權(quán)控在系統(tǒng)層,因此無法單獨完成對不同數(shù)據(jù)庫賬號的訪問權(quán)限的設(shè)置,需要和其他產(chǎn)品與技術(shù)進行組合。
 
  操作系統(tǒng)或文件級的加解密針對落地文件進行操作,加解密粒度比較粗糙,無法針對列級進行加密。
 
  四、基于視圖及觸發(fā)器的后置代理技術(shù)
 
  1.技術(shù)原理
 
  這種技術(shù)是使用“視圖”+“觸發(fā)器”+“擴展索引”+“外部調(diào)用”的方式實現(xiàn)數(shù)據(jù)加密,同時保證應(yīng)用完全透明。核心思想是充分利用數(shù)據(jù)庫自身提供的應(yīng)用定制擴展能力,分別使用其觸發(fā)器擴展能力、索引擴展能力、自定義函數(shù)擴展能力以及視圖等技術(shù)來滿足數(shù)據(jù)存儲加密,加密后數(shù)據(jù)檢索,對應(yīng)用無縫透明等核心需求。
 
  2.利弊分析:后置代理,獨自過獨木橋
 
  以傳統(tǒng)的列加密DBCoffer為代表的后置代理加密技術(shù),經(jīng)過幾年演進逐步被大家接受,這種技術(shù)擁有前置代理和應(yīng)用改造所不具備的透明性,靈活性以及數(shù)據(jù)庫高端技術(shù)的兼容性,可謂率先走過了數(shù)據(jù)庫加密這一風險與挑戰(zhàn)都巨大的“獨木橋”。然而向前看,“獨木橋”還在。
 
  “應(yīng)用環(huán)境下,單表億級數(shù)據(jù)規(guī)模,加密后查詢檢索性能會不會受到明顯影響?”“對密文數(shù)據(jù)的統(tǒng)計分析操作,如何保證速度基本不下降?”“實施加密后,對密文數(shù)據(jù)的運維、遷移、備份等操作,如何將改動降至最低”“大量的數(shù)據(jù)加密,會否帶來更大量的空間膨脹”……這些自數(shù)據(jù)庫加密技術(shù)問世以來就相伴而生的問題,不僅變成了用戶心頭的疑云,也成為了后置代理加密技術(shù)提供商亟待解決的當務(wù)之急。

熱詞搜索:數(shù)據(jù)庫 加密 安華金和

上一篇:8種網(wǎng)絡(luò)攻擊類型,你了解多少
下一篇:IT運維沒做好這一點,恭喜你,這個鍋你背定了

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕av一区二区三区免费看| 中文字幕亚洲精品在线观看| 国产成人精品免费网站| 国产一二精品视频| 色呦呦国产精品| 91精品国产综合久久久久久漫画| 欧美xxxx在线观看| 亚洲色图欧洲色图婷婷| 日韩高清不卡一区| 不卡一卡二卡三乱码免费网站| 国产成人av影院| 欧美日韩的一区二区| 日本一区二区三区免费乱视频| 亚洲乱码精品一二三四区日韩在线| 日韩中文字幕亚洲一区二区va在线| 丁香六月综合激情| 日韩视频免费观看高清在线视频| 亚洲免费视频成人| 国产v日产∨综合v精品视频| 欧美日韩国产美| 日韩理论片在线| 国产成人免费视频网站| 欧美一激情一区二区三区| 亚洲资源中文字幕| 91麻豆福利精品推荐| 国产亚洲1区2区3区| 亚洲乱码国产乱码精品精小说| 国产资源精品在线观看| 欧美一级一级性生活免费录像| 一区二区在线观看免费视频播放| 国产高清一区日本| 亚洲欧洲一区二区在线播放| 色婷婷久久一区二区三区麻豆| 亚洲电影你懂得| 欧美高清精品3d| 国精产品一区一区三区mba桃花| 国产清纯在线一区二区www| 成人免费黄色大片| 亚洲超丰满肉感bbw| 精品国产乱码久久久久久影片| 高清成人在线观看| 丝袜亚洲精品中文字幕一区| 久久久高清一区二区三区| 国产成人精品在线看| 亚洲一线二线三线久久久| 日韩一区二区视频在线观看| 国产在线不卡视频| 亚洲美女区一区| 久久综合九色综合欧美98| 不卡的av电影在线观看| 男人的天堂亚洲一区| 国产精品成人一区二区三区夜夜夜| 欧美电影在哪看比较好| 蜜臀av一区二区三区| 中文字幕av不卡| 91精品国产91综合久久蜜臀| 成人福利视频网站| 亚洲国产一二三| 国产欧美精品国产国产专区| 欧美日韩一区二区三区四区五区 | 欧美r级在线观看| 色哟哟在线观看一区二区三区| 日韩av电影一区| 亚洲乱码国产乱码精品精小说| 日韩欧美一区二区久久婷婷| 色婷婷综合中文久久一本| 麻豆成人综合网| 亚洲精品成人悠悠色影视| 日韩欧美综合在线| 在线观看一区二区精品视频| 国产夫妻精品视频| 日韩成人午夜精品| 亚洲最大成人综合| 国产精品第五页| 中文幕一区二区三区久久蜜桃| 911精品产国品一二三产区 | 久久综合国产精品| 欧美日韩国产片| 欧美在线观看一区| 99精品热视频| 99精品一区二区三区| 国产精品一区二区三区乱码| 美日韩一级片在线观看| 香蕉影视欧美成人| 一区二区三区四区不卡视频| 555夜色666亚洲国产免| 欧美日韩一区二区三区四区| 欧美影院一区二区三区| 一本大道久久a久久精二百| 99在线精品视频| 91久久精品国产91性色tv| 99久免费精品视频在线观看| 成人h动漫精品一区二| www.欧美日韩| 色婷婷激情综合| 欧美亚洲动漫另类| 欧美午夜宅男影院| 制服丝袜日韩国产| 欧美videos中文字幕| 久久精品男人天堂av| 国产精品少妇自拍| 亚洲乱码一区二区三区在线观看| 亚洲精品视频一区二区| 亚洲国产精品自拍| 青草国产精品久久久久久| 蜜芽一区二区三区| 国产精品一区久久久久| av一本久道久久综合久久鬼色| 91蜜桃传媒精品久久久一区二区| 91色|porny| 91超碰这里只有精品国产| 日韩亚洲电影在线| 国产日产亚洲精品系列| 亚洲三级理论片| 青青草成人在线观看| 韩国三级中文字幕hd久久精品| 国产精品白丝jk白祙喷水网站| 成人午夜激情视频| 欧美伊人久久久久久午夜久久久久| 91精品黄色片免费大全| 精品国产乱码久久久久久影片| 国产精品国产三级国产aⅴ中文| 亚洲一区二区三区中文字幕在线| 天堂影院一区二区| 国产成人在线网站| 欧美三级资源在线| 国产午夜精品一区二区三区四区| 亚洲精品乱码久久久久久黑人| 日本不卡视频一二三区| 成人在线综合网| 欧美一区二区私人影院日本| 欧美国产一区在线| 日韩成人一区二区| 色偷偷久久人人79超碰人人澡| 精品国产污网站| 亚洲va韩国va欧美va| 国产91精品精华液一区二区三区 | 国产做a爰片久久毛片| 91在线视频播放地址| 日韩女优av电影| 亚洲小说春色综合另类电影| 丁香六月久久综合狠狠色| 51精品视频一区二区三区| 亚洲女女做受ⅹxx高潮| 国产麻豆精品95视频| 制服视频三区第一页精品| 亚洲精品中文字幕在线观看| 国产99久久精品| 欧美电视剧在线观看完整版| 婷婷中文字幕一区三区| 色诱视频网站一区| 国产精品污污网站在线观看| 国产麻豆一精品一av一免费 | 亚洲成人免费视| 91丨九色丨尤物| 国产精品毛片久久久久久久| 久久国内精品视频| 欧美日韩一本到| 午夜欧美一区二区三区在线播放| www.日韩av| 一本在线高清不卡dvd| 久久精品综合网| 国产成人亚洲综合a∨婷婷| 久久女同互慰一区二区三区| 韩国精品久久久| 欧美成人高清电影在线| 蜜臀久久99精品久久久久久9| 7777精品伊人久久久大香线蕉最新版| 亚洲一区二区影院| 日本道色综合久久| 亚洲电影在线免费观看| 欧美日韩国产天堂| 免费av网站大全久久| 精品福利视频一区二区三区| 国产曰批免费观看久久久| 精品人伦一区二区色婷婷| 国产乱人伦精品一区二区在线观看| 日韩欧美123| 福利电影一区二区三区| 欧美高清在线一区| 色综合久久综合网97色综合 | 成人av电影免费在线播放| 亚洲欧洲精品一区二区三区| 在线这里只有精品| 人人超碰91尤物精品国产| 亚洲精品一区二区三区在线观看| 久久99精品一区二区三区三区| 久久夜色精品国产噜噜av| 国产精品18久久久久久久久久久久 | 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 国产人伦精品一区二区| 91在线看国产| 免费在线欧美视频| 欧美激情自拍偷拍| 91久久一区二区| 久久黄色级2电影| 亚洲欧美一区二区在线观看| 欧美午夜精品久久久久久超碰| 美国十次了思思久久精品导航| 国产欧美中文在线|