国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

四種常見數據庫加密技術分析
2019-04-03   網絡安全和運維

  “xxx拖庫”、“xxxx數據泄露”等等層出不窮的安全事件表明,要想根本上解決這種越過網絡防護,繞開權控體系,直接復制文件塊并異地還原解析的“內鬼”式攻擊方式,必須采用存儲層的加密技術,確保敏感信息一旦落盤,必須密文存儲。隨著數據庫加密技術在國內市場的興起,更多數據安全企業的涌入,市面上出現了幾種具有代表性的數據庫加密技術。
  
 
  一、前置代理及加密網關技術
 
  1.技術原理
 
  該方案的總體技術思路即在數據庫之前增加一道安全代理服務,對數據庫訪問的用戶都必須經過該安全代理服務,在此服務中實現如數據加解密、存取控制等安全策略。然后安全代理服務通過數據庫的訪問接口實現數據存儲。安全代理服務存在于客戶端應用與數據庫存儲引擎之間,負責完成數據的加解密工作,加密數據存儲在安全代理服務中。
 
 
 
  2.利弊分析:前置代理及代理網關加密技術,邁不過去的“坎”
 
  由于在安全增強代理中需要存儲加密數據,因此要解決與數據庫存儲數據的一致性問題,這基本不可實現。
 
  數據的聯合檢索問題:由于在數據庫內外都存在數據,這些數據的聯合檢索將變得很困難;SQL語法的完全兼容也非常困難。
 
  開發無法透明問題:數據庫協議雖然存在標準,但事實上每個不同的數據庫版本都會進行若干變更、擴展和增強,使用了這些特性的用戶必須進行改造。同時在安全代理中對數據庫通訊協議的模擬非常困難。
 
  數據庫的優化處理、事務處理、并發處理等特性都無法使用:查詢分析、優化處理、事務處理、并發處理工作都需要在安全增強器中完成,無法使用數據庫在并發處理和查詢優化上的優勢,系統的性能和穩定性更多地依賴于安全代理;
 
  對于對存儲過程、觸發器、函數等存儲程序的實現支持也非常困難。
 
  另外此種方案需要在安全代理服務層提供非常復雜的數據庫管理功能,如:SQL命令解析,通訊服務,加密數據索引存儲管理、事務管理等等,因此存在巨大的開發工作量及很高的技術復雜度,此外還有類似于存儲過程、觸發器等無法解決的技術問題。
 
  二、應用層改造加密技術
 
  1.技術原理
 
  應用層加密方案的主要技術原理是應用系統通過加密API(JDBC,ODBC,CAPI等)對敏感數據進行加密,將加密數據存儲到數據庫的底層文件中;在進行數據檢索時,將密文數據取回到客戶端,再進行解密,應用系統自行管理密鑰體系。
 
  2.利弊分析:應用層加密技術,只是看起來很美
 
  最主要不足在于:應用程序必須對數據進行加解密,增加編程復雜度,而且無法對現有系統做到透明,應用程序必須進行大規模改造。這種技術無法利用數據庫的索引機制,加密后數據的檢索性能大幅下降。
 
  三、基于文件級的加解密技術
 
  1.技術原理
 
  顧名思義,基于文件級的加解密技術是不與數據庫自身原理融合,只是對數據存儲的載體從操作系統或文件系統層面進行加解密的技術手段。
 
  這種技術通過在操作系統中植入具有一定入侵性的“鉤子”進程,在數據存儲文件被打開的時候進行解密動作,在數據落地的時候執行加密動作,具備基礎加解密能力的同時,能夠根據操作系統用戶或者訪問文件的進程ID進行基本的訪問權限控制。

 
  2.利弊分析:跳出“體系”之外,優勢與風險同在
 
  這種技術巧妙的繞過了讓各路英雄頭疼的問題。對數據庫高端特性兼容、查詢檢索性能保障、統計分析效率等關鍵技術指標均有較好的適應情況。
 
  然而在這種機制下,存在的問題也會比較明顯,包含以下幾類:
 
  操作系統或文件系統級加解密,對不同平臺適應性較差,而且與內核綁定過重,一旦出現程序故障,會對操作系統造成較大影響,容易導致業務中斷。
 
  操作系統或文件級加解密的權控在系統層,因此無法單獨完成對不同數據庫賬號的訪問權限的設置,需要和其他產品與技術進行組合。
 
  操作系統或文件級的加解密針對落地文件進行操作,加解密粒度比較粗糙,無法針對列級進行加密。
 
  四、基于視圖及觸發器的后置代理技術
 
  1.技術原理
 
  這種技術是使用“視圖”+“觸發器”+“擴展索引”+“外部調用”的方式實現數據加密,同時保證應用完全透明。核心思想是充分利用數據庫自身提供的應用定制擴展能力,分別使用其觸發器擴展能力、索引擴展能力、自定義函數擴展能力以及視圖等技術來滿足數據存儲加密,加密后數據檢索,對應用無縫透明等核心需求。
 
  2.利弊分析:后置代理,獨自過獨木橋
 
  以傳統的列加密DBCoffer為代表的后置代理加密技術,經過幾年演進逐步被大家接受,這種技術擁有前置代理和應用改造所不具備的透明性,靈活性以及數據庫高端技術的兼容性,可謂率先走過了數據庫加密這一風險與挑戰都巨大的“獨木橋”。然而向前看,“獨木橋”還在。
 
  “應用環境下,單表億級數據規模,加密后查詢檢索性能會不會受到明顯影響?”“對密文數據的統計分析操作,如何保證速度基本不下降?”“實施加密后,對密文數據的運維、遷移、備份等操作,如何將改動降至最低”“大量的數據加密,會否帶來更大量的空間膨脹”……這些自數據庫加密技術問世以來就相伴而生的問題,不僅變成了用戶心頭的疑云,也成為了后置代理加密技術提供商亟待解決的當務之急。

熱詞搜索:數據庫 加密 安華金和

上一篇:8種網絡攻擊類型,你了解多少
下一篇:IT運維沒做好這一點,恭喜你,這個鍋你背定了

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美大片在线观看| 欧美日韩少妇| 亚洲综合日韩| 欧美一区二区精品久久911| 久久久国产精品一区二区中文 | 可以免费看不卡的av网站| 欧美精品色一区二区三区| 国产亚洲精品高潮| 一级成人国产| 免费成人你懂的| 国产老女人精品毛片久久| 夜夜嗨av色综合久久久综合网| 久久高清国产| 国产精品揄拍500视频| 亚洲精品免费看| 久久激情综合| 国产欧美一区视频| 在线一区欧美| 欧美日韩一区二区精品| 91久久精品国产91久久性色tv| 久久国产黑丝| 国产午夜精品一区二区三区视频| 一区二区三欧美| 欧美乱人伦中文字幕在线| 在线午夜精品| 国精产品99永久一区一区| 欧美在线播放高清精品| 国产精品乱码妇女bbbb| 亚洲网站视频福利| 亚洲欧美日韩国产中文| 欧美日本国产视频| 99热免费精品| 欧美午夜视频| 久久成人免费网| 一区二区在线看| 一区二区三区国产在线| 亚洲欧美日韩精品久久久| 亚洲欧美视频| 99re6这里只有精品| 国产欧美日韩亚洲| 久久福利毛片| 国产精品国产自产拍高清av王其| 99re在线精品| 国产精品地址| 午夜精品美女久久久久av福利| 欧美日韩在线免费| 亚洲私拍自拍| 国产一区视频网站| 欧美mv日韩mv国产网站| 亚洲精品久久久久久久久久久| 欧美美女日韩| 午夜一区二区三区在线观看| 国产午夜精品在线| 欧美a级大片| 亚洲午夜未删减在线观看| 国产欧美欧美| 久久天天综合| 一区二区欧美在线观看| 国产美女精品视频免费观看| 久久麻豆一区二区| 99精品黄色片免费大全| 国产视频精品xxxx| 欧美刺激午夜性久久久久久久| 亚洲视频在线观看三级| 黄色一区二区在线观看| 欧美另类视频在线| 欧美中文字幕在线播放| 亚洲精品一二三| 国产一区二区三区四区| 欧美日韩少妇| 米奇777超碰欧美日韩亚洲| 亚洲一区二区三区视频| 狠狠色丁香久久婷婷综合丁香 | 久久精品综合网| 99综合在线| 伊人成年综合电影网| 欧美日韩久久精品| 美女任你摸久久| 欧美中文字幕在线播放| 艳女tv在线观看国产一区| 在线观看的日韩av| 国产日本欧美在线观看| 欧美午夜视频一区二区| 欧美精品一区在线观看| 久久综合亚州| 久久影院亚洲| 久久精品视频免费观看| 小黄鸭精品aⅴ导航网站入口| 9国产精品视频| 亚洲精品少妇| 亚洲精选一区二区| 亚洲国产午夜| 亚洲国产精品一区二区三区| 伊人夜夜躁av伊人久久| 国产亚洲成精品久久| 国产精品日韩在线一区| 欧美日韩直播| 国产精品高精视频免费| 欧美日韩一区二区三区免费 | 亚洲人成网站在线观看播放| 好吊日精品视频| 国产伦精品一区二区三区免费迷 | 欧美国产日韩一区二区| 久久精品一区二区国产| 欧美在线观看日本一区| 亚洲永久精品国产| 香蕉成人久久| 久久国产欧美日韩精品| 午夜在线a亚洲v天堂网2018| 亚洲欧美日韩在线| 欧美一区二区三区免费视| 午夜免费在线观看精品视频| 久久av老司机精品网站导航| 久久国产精品久久国产精品| 久久久久99精品国产片| 久久综合九色| 欧美精品一区二区三区蜜臀| 欧美午夜电影在线| 国产老肥熟一区二区三区| 国产一区二区三区观看| 亚洲成色精品| 这里只有视频精品| 欧美一区二区福利在线| 久久最新视频| 国产精品第三页| 一区二区三区中文在线观看 | 欧美国产精品人人做人人爱| 欧美日韩亚洲高清一区二区| 欧美日韩国产黄| 国产偷自视频区视频一区二区| 在线观看一区| 亚洲综合精品| 久久综合成人精品亚洲另类欧美| 欧美激情网友自拍| 国产精品一区在线观看| 亚洲国产mv| 亚洲午夜激情| 欧美福利一区二区三区| 国产精品一区二区你懂的| 激情五月综合色婷婷一区二区| 亚洲免费不卡| 久久精品在线| 国产精品羞羞答答| 亚洲精品乱码久久久久久久久| 亚洲欧美日韩网| 欧美福利视频在线观看| 国产亚洲一本大道中文在线| 亚洲品质自拍| 久久综合久久综合久久综合| 欧美性大战久久久久久久| 亚洲高清123| 欧美一区二区三区在线观看视频 | 99av国产精品欲麻豆| 欧美一区二区三区四区在线观看| 欧美sm视频| 在线精品福利| 欧美一区二区女人| 国产精品久久久91| 亚洲经典在线| 免费成人网www| 国产亚洲成av人片在线观看桃| 在线一区二区三区四区五区| 久久久一区二区| 国产日韩免费| 亚洲欧美日韩一区二区三区在线观看 | 久久精品夜色噜噜亚洲a∨| 国产精品第三页| 一本大道久久a久久精二百| 免费在线看成人av| 国产亚洲成av人片在线观看桃| 午夜免费日韩视频| 欧美久久九九| 亚洲三级毛片| 欧美精品一区二区三区久久久竹菊 | 国内精品久久久久久 | 国产三级欧美三级日产三级99| 亚洲天堂激情| 欧美精品在线免费播放| 99在线热播精品免费99热| 欧美激情第1页| 亚洲美女免费视频| 欧美屁股在线| 亚洲香蕉网站| 国产精品五区| 久久久久国内| 亚洲高清av| 欧美午夜宅男影院在线观看| 日韩午夜精品| 国产精品日韩二区| 久久gogo国模啪啪人体图| 狠狠色综合网| 欧美黄色视屏| 亚洲欧美春色| 国产日韩欧美精品综合| 久久亚洲春色中文字幕| 欧美日韩精品在线播放| 亚洲欧美区自拍先锋| 国模吧视频一区| 欧美激情第10页| 亚洲一级片在线看|