国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

提高數(shù)據(jù)庫安全性的十一項技術(shù)
2021-07-22   嘶吼網(wǎng)


      數(shù)據(jù)庫不應(yīng)成為危及安全和隱私的“切入口”,以下技術(shù)可以幫助降低數(shù)據(jù)庫安全風(fēng)險并確保合規(guī)性。

    數(shù)據(jù)庫中含有大量個人信息,甚至包含一些敏感信息,為管理這些數(shù)據(jù)的公司帶來了不少麻煩。現(xiàn)在,復(fù)雜的工具和技術(shù)使得數(shù)據(jù)庫開發(fā)人員可以通過保持信息的私密性來整體提升數(shù)據(jù)庫的安全性。
 
  這些解決方案主要取決于對數(shù)學(xué)的巧妙應(yīng)用。例如,一些最簡單的機制看起來只是現(xiàn)代版本的密碼,本質(zhì)上是經(jīng)典解碼輪的數(shù)字版本。其他更復(fù)雜的擴展,也進一步推動數(shù)學(xué)提供更多的靈活性和功能性。許多在實驗室中試驗了幾十年的技術(shù)想法最終得到了研發(fā)和應(yīng)用,成為了現(xiàn)實。
 
  這些算法正在成為鞏固業(yè)務(wù)關(guān)系和確保準確“無欺詐”工作流程的基礎(chǔ)。這些方法使公司可以更輕松地向客戶提供個性化服務(wù),同時保護他們的隱私。此外,這些方法還能夠在不妨礙服務(wù)交付的情況下更好地遵守管理數(shù)據(jù)流的法規(guī)。
 
  以下是讓數(shù)據(jù)庫變得更安全、更簡單的11種工具和技術(shù):
 
  1.基礎(chǔ)加密
 
  有時候,最簡單的解決方案就足夠了。現(xiàn)代加密算法用一把鑰匙加密數(shù)據(jù),因此只有擁有鑰匙的人才能讀取數(shù)據(jù)。許多數(shù)據(jù)庫可以使用AES等標準加密數(shù)據(jù)。這些解決方案最能防止硬件丟失(也可能是被盜)的情況,因為如果沒有正確的加密密鑰,數(shù)據(jù)仍然是安全的。
 
  但是,這種基礎(chǔ)加密并非一勞永逸的方法。如果攻擊者能夠侵入計算機,對稱加密算法對運行中的計算機的保護程度也是有限的。攻擊者可以找到允許數(shù)據(jù)庫處理合法操作的相同密鑰。許多數(shù)據(jù)庫提供了對“靜止”信息進行加密的選項。例如,Oracle將其選項稱為“透明數(shù)據(jù)加密(TDE)”,TDE可以對數(shù)據(jù)和日志文件進行實時I/O加密和解密。
 
  2.差分隱私
 
  這種技術(shù)以不同的方式部署數(shù)學(xué)。它沒有將信息鎖定在數(shù)字保險箱中,而是添加了精心調(diào)整的噪音量,以使其難以確定哪條記錄對應(yīng)哪個特定的數(shù)據(jù)個體。如果噪聲數(shù)值正常,那么便不會影響整體統(tǒng)計數(shù)據(jù),如平均值。也就是說,如果您從數(shù)據(jù)集中的年齡隨機增加或減少幾年,平均年齡將保持不變,但這樣一來可能很難通過年齡尋找到特定個人。
 
  該解決方案的效用各不相同。最好將數(shù)據(jù)集發(fā)布給想要研究數(shù)據(jù)的不受信任的合作伙伴,通常是通過計算數(shù)據(jù)平均值和數(shù)據(jù)集的大小。在某種程度上來說,許多算法添加噪聲做得很好,因為他們不會扭曲許多聚合的統(tǒng)計數(shù)據(jù)。目前,了解哪些機器學(xué)習(xí)算法仍然可以很好地處理失真位是一個非常活躍的研究領(lǐng)域。
 
  微軟和谷歌提供將算法與數(shù)據(jù)存儲的機器學(xué)習(xí)算法集成工具。例如,谷歌的Privacy-On-Beam將噪聲添加機制與ApacheBeam管道處理相結(jié)合。
 
  3.哈希函數(shù)
 
  這些計算有時被稱為“消息驗證代碼”或“單向函數(shù)”,它將大文件歸結(jié)為較小的數(shù)字,從而使其實際上幾乎無法逆轉(zhuǎn)。給定一個特定的結(jié)果或代碼,找到將生成該特定代碼的文件將花費太長時間。
 
  哈希函數(shù)是區(qū)塊鏈的重要組成部分,它以一種可跟蹤和識別篡改的方式將它們應(yīng)用于數(shù)據(jù)的所有更新中。這可以防止加密貨幣交易中的欺詐行為,并且許多人正在將這些技術(shù)應(yīng)用于需要確保數(shù)據(jù)一致的其他數(shù)據(jù)庫。添加哈希函數(shù)可以幫助企業(yè)應(yīng)對數(shù)據(jù)合規(guī)性挑戰(zhàn)。
 
  美國國家標準與技術(shù)研究院(NIST)的安全散列算法(SHA)是廣泛使用的標準集合。一些早期版本(如SHA-0和SHA-1)具有已知的漏洞,但較新的版本(如SHA-2和SHA-3)則被認為非常安全。
 
  4.數(shù)字簽名
 
  像RSA或DSA這樣的數(shù)字簽名算法算是更為復(fù)雜的計算,它將散列函數(shù)的篡改檢測特性與帶有認證信息的特定個人或機構(gòu)相結(jié)合。它們依賴一個只有責(zé)任方知道的秘密密鑰。例如,加密貨幣將財富的所有權(quán)與知道正確密鑰的人聯(lián)系起來。跟蹤個人責(zé)任的數(shù)據(jù)庫可以包括驗證特定交易的數(shù)字簽名。
 
  5.SNARK
 
  簡明的非交互式知識論證(SNARK)是一種更為復(fù)雜的數(shù)字簽名版本,可以證明復(fù)雜的個人信息而不會泄露信息本身。這種技巧依賴于更復(fù)雜的數(shù)學(xué),有時被稱為“零知識證明”(ZKP)。
 
  包含SNARK和其他類似證明的數(shù)據(jù)庫可以保護用戶的隱私,同時確保自己合規(guī)性。例如,一個非常簡單的例子可能就是數(shù)字駕駛執(zhí)照,它可以證明一個人的年齡能夠飲酒而又不會透露他們具體的出生日期。一些人正在研究將該技術(shù)應(yīng)用于疫苗護照。
 
  SNARK和其他非交互式證明同樣屬于研究熱門。使用各種編程語言的數(shù)十種算法實現(xiàn)也為新項目奠定了良好的基礎(chǔ)。
 
  6.同態(tài)加密
 
  處理使用傳統(tǒng)加密算法鎖定的數(shù)據(jù)的唯一方法是對其進行解密,這個過程可以將其暴露給任何有權(quán)訪問計算機進行工作的人。同態(tài)加密算法旨在使對加密信息進行計算而無需對其進行解密成為可能。最簡單的算法允許進行一次算術(shù)運算,例如將兩個加密數(shù)字相加。更復(fù)雜的算法可以進行任意計算,但速度通常要慢得多。為特定問題尋找最有效的方法也是一個熱門的研究領(lǐng)域。
 
  作為該領(lǐng)域研究的先驅(qū)之一,IBM發(fā)布了一個工具包,用于將其同態(tài)加密與適用于iOS和MacOS的應(yīng)用程序集成。
 
  7.“聯(lián)邦”處理
 
  一些開發(fā)人員將他們的數(shù)據(jù)集拆分成更小的部分,有時甚至出奇得小,然后將它們分發(fā)到許多獨立的計算機中。有時這些位置會被打亂,因此無法預(yù)測哪臺計算機將保存哪條記錄。該解決方案主要用于軟件包,這些軟件包旨在通過并行運行搜索或分析算法來加速所謂的大數(shù)據(jù)工作。最初的目的是速度,但也可能導(dǎo)致增加攻擊彈性的副作用。
 
  8.全分布式數(shù)據(jù)庫
 
  如果將一個數(shù)據(jù)集拆分成幾塊可以保護隱私,那么為什么不是十億塊或更多塊呢?更常見的解決方案是將數(shù)據(jù)直接存儲在創(chuàng)建和使用的位置。用戶的智能手機通常具有大量額外的計算力和存儲空間。如果幾乎不需要集中分析和處理功能,那么避免將其傳送到云服務(wù)器處理速度會更快、更具成本效益。
 
  例如,許多瀏覽器支持復(fù)雜數(shù)據(jù)結(jié)構(gòu)的本地存儲。W3C標準包括用于具有鍵和值的文檔樣式模型的本地存儲以及用于更多關(guān)系模型的索引版本。
 
  9.合成數(shù)據(jù)
 
  一些研究人員正在通過隨機生成新值來創(chuàng)建純合成的數(shù)據(jù)集,但其方式遵循相同的模式并且在統(tǒng)計上基本相同。例如,一個名為RTI的研究智囊團創(chuàng)建了2010年美國人口普查數(shù)據(jù)的一個副本,其中包含隨機住址的隨機人群。這些人完全是虛構(gòu)的,但他們的家庭住址和個人信息被選擇為具有與真實值相同的基本統(tǒng)計資料。在許多情況下,研究人員可以測試算法生成與處理真實數(shù)據(jù)一樣準確的解決方案。
 
  10.中介和代理人
 
  一些研究人員正在構(gòu)建工具來限制數(shù)據(jù)收集,并在存儲數(shù)據(jù)之前對數(shù)據(jù)進行預(yù)處理。例如,Mozilla的Rally會跟蹤想要研究互聯(lián)網(wǎng)信息流的研究人員的瀏覽習(xí)慣。它會在調(diào)查期間安裝一個特殊的插件,然后在最后將其刪除。該工具將人群的關(guān)系正式化并強制執(zhí)行收集和聚合的規(guī)則。
 
  11.無數(shù)據(jù)
 
  無狀態(tài)計算是大部分網(wǎng)絡(luò)的基礎(chǔ),當以盡可能少的記錄保存方式重新構(gòu)建工作時,許多高效驅(qū)動器都能夠發(fā)揮效用。在某些極端情況下,如果合規(guī)性允許,并且用戶愿意接受極少(甚至沒有)得個性化服務(wù)時,刪除數(shù)據(jù)庫可以最大程度地保護用戶隱私。
 
  本文翻譯自:https://www.csoonline.com/article/3623814/11-technologies-improving-database-security.html如若轉(zhuǎn)載,請注明原文地址。

熱詞搜索:數(shù)據(jù)庫安全

上一篇:統(tǒng)一端點管理將成為混合工作場所的關(guān)鍵
下一篇:今年針對關(guān)鍵制造業(yè)漏洞的攻擊事件激增

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧洲日韩女同| 99视频精品免费观看| 欧美不卡激情三级在线观看| 欧美成人激情视频| 欧美日韩国产精品专区| 国产精品久久久久aaaa| 在线观看日韩| 亚洲午夜激情免费视频| 久久久99爱| 国产精品女同互慰在线看| 亚洲电影自拍| 欧美在线亚洲在线| 国产精品视频一| 99精品视频免费观看视频| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩一区二区在线观看视频| 国产综合欧美在线看| 亚洲在线不卡| 欧美日韩人人澡狠狠躁视频| 亚洲高清三级视频| 麻豆av福利av久久av| 欧美四级电影网站| 一本久久a久久精品亚洲| 欧美激情综合在线| 亚洲欧洲日产国产综合网| 久久婷婷国产麻豆91天堂| 国产日韩精品视频一区| 亚洲一区制服诱惑| 欧美午夜电影完整版| 亚洲天堂久久| 国产精品手机在线| 久久精品免费电影| 影音先锋亚洲电影| 免费黄网站欧美| 亚洲精品麻豆| 国产精品99免费看 | 欧美精品一区二区三区蜜臀| 有码中文亚洲精品| 免费成人高清| 99视频精品免费观看| 欧美日韩在线播放三区| 中日韩在线视频| 国产嫩草影院久久久久| 久久久99精品免费观看不卡| 很黄很黄激情成人| 欧美成人午夜激情| 亚洲婷婷国产精品电影人久久| 欧美涩涩网站| 性色av香蕉一区二区| 国内精品久久久久影院色| 午夜欧美不卡精品aaaaa| 国产亚洲成人一区| 欧美不卡视频一区| 亚洲一区二区精品在线观看| 国产日韩欧美另类| 欧美大片专区| 欧美一级大片在线观看| 亚洲丰满在线| 国产精品乱码人人做人人爱| 麻豆亚洲精品| 午夜精品网站| 最新日韩在线| 国产婷婷97碰碰久久人人蜜臀| 久久网站热最新地址| 亚洲视频欧美在线| 伊人男人综合视频网| 国产精品国产三级欧美二区| 久久久久综合网| 亚洲女同精品视频| 亚洲精品久久久久久久久| 国产精品青草久久| 欧美大片免费观看| 久久成人精品视频| 亚洲少妇自拍| 亚洲欧洲精品一区二区精品久久久 | 久久久久久久久久码影片| 亚洲精品国产系列| 国产一区二区成人| 欧美色综合网| 欧美精品观看| 免费短视频成人日韩| 欧美一区二区三区精品| 在线视频一区观看| 亚洲人成久久| 在线观看日韩专区| 国产一在线精品一区在线观看| 欧美视频精品在线| 欧美精品免费播放| 欧美99在线视频观看| 久久国产视频网| 亚洲欧美在线一区二区| 在线亚洲电影| 日韩一区二区久久| 亚洲欧洲一区二区三区在线观看 | 欧美三级电影大全| 欧美激情一二三区| 免费成人网www| 久久综合九色综合欧美就去吻| 小嫩嫩精品导航| 亚洲欧美成人一区二区在线电影 | 国产精品午夜国产小视频| 欧美日韩高清一区| 欧美久久九九| 欧美日韩国产美| 欧美日韩国产bt| 欧美视频一区二区三区四区 | 日韩视频欧美视频| 亚洲精品久久久久久下一站 | 亚洲国产日韩在线| 在线观看国产成人av片| 国产精品日韩在线一区| 免费观看成人网| 欧美日韩高清不卡| 欧美午夜电影网| 99成人精品| 国产精品hd| 午夜激情一区| 国产精品豆花视频| 亚洲欧美中文另类| 激情欧美一区二区三区| 欧美福利一区二区| 欧美日韩成人| 激情丁香综合| 久久综合九九| 久久精品毛片| 欧美一区二区在线视频| 亚洲午夜精品视频| 狠狠入ady亚洲精品经典电影| 欧美日韩一区二区视频在线观看| 欧美激情一区二区三区蜜桃视频 | 国产欧美一区二区三区国产幕精品 | 国产精品揄拍500视频| 国产精品日韩在线一区| 狠狠色狠狠色综合人人| 亚洲经典视频在线观看| 亚洲欧美激情在线视频| 久久伊人一区二区| 欧美午夜一区二区三区免费大片| 国产亚洲成人一区| 亚洲乱码国产乱码精品精| 日韩亚洲综合在线| 久久久久99| 免播放器亚洲一区| 国产精品草莓在线免费观看| 国产精品中文字幕欧美| 亚洲高清123| 亚洲精品一区二区三区四区高清 | 欧美成人乱码一区二区三区| 亚洲二区视频| 在线观看一区| 国产精品日韩| 农村妇女精品| 日韩亚洲视频| 极品少妇一区二区| 国产精品日韩精品| 国产女主播一区二区| 国产精品系列在线| 在线看欧美日韩| 亚洲免费电影在线观看| 亚洲午夜久久久久久久久电影院 | 久久久精品国产免大香伊| 蜜臀av性久久久久蜜臀aⅴ| 欧美日韩国产一级| 影音欧美亚洲| 久久精品国产清自在天天线| 国产精品免费看久久久香蕉| 夜夜嗨av一区二区三区四季av | 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲香蕉成视频在线观看| 欧美大尺度在线| 国产日韩欧美视频在线| 亚洲一区二区三区免费在线观看| 米奇777在线欧美播放| 国产专区精品视频| 欧美在线一二三区| 国产免费一区二区三区香蕉精| 一区二区三区四区五区精品视频| 老牛影视一区二区三区| 国内揄拍国内精品久久| 欧美一区综合| 国产农村妇女毛片精品久久麻豆| 在线一区二区日韩| 欧美日本一区| 亚洲精品国产精品国自产观看浪潮 | 国产日韩精品一区二区三区| 亚洲视频一区二区| 欧美激情二区三区| 欧美在线电影| 国语精品一区| 欧美sm视频| 中文在线资源观看视频网站免费不卡| 欧美精选在线| 亚洲综合日本| 伊人天天综合| 欧美日韩国产一区精品一区| 亚洲一区二区视频在线观看| 国产欧美日韩另类一区| 久久婷婷国产综合国色天香| 91久久国产综合久久| 国产精品国产馆在线真实露脸|