數(shù)據(jù)庫(kù)加密
三未信安數(shù)據(jù)庫(kù)加密產(chǎn)品SecDB立足密鑰和數(shù)據(jù)分離存儲(chǔ)的核心理念,實(shí)現(xiàn)數(shù)據(jù)透明加密。根據(jù)公有云、數(shù)據(jù)中心數(shù)據(jù)安全不同場(chǎng)景分別提供透明數(shù)據(jù)加密或基于硬件密碼模塊的合規(guī)性產(chǎn)品,為用戶提供無(wú)感知的數(shù)據(jù)加密服務(wù)和豐富的加密策略。
算法支持
支持國(guó)際AES,國(guó)密SM4算法
兼容多種環(huán)境
MySQL、Oracle、SqlSever、DB2、MongoDB、MariaDB等
硬件級(jí)安全保護(hù)
安全分級(jí)策略,支持硬件密碼設(shè)備內(nèi)加密,的提高了系統(tǒng)的安全性
保留格式加密和密文索引
基于保留格式加密可保障加密不影響原有數(shù)據(jù)格式
支持基于國(guó)密算法的密文索引技術(shù)
備份與恢復(fù)
支持?jǐn)?shù)據(jù)庫(kù)透明加密備份,通過(guò)完善的備份策略和密鑰管理機(jī)制,即使數(shù)據(jù)庫(kù)服務(wù)發(fā)生異常,也能保證數(shù)據(jù)的正常恢復(fù)
細(xì)粒度訪問(wèn)控制
基于訪問(wèn)IP、數(shù)據(jù)庫(kù)用戶、訪問(wèn)操作等多因子認(rèn)證的第三方安全管理員細(xì)粒度。DBA在沒(méi)有得到的情況下,也不能獲取到加密的敏感數(shù)據(jù)明文
透明性
采用透明加密形式,對(duì)上層應(yīng)用及部署無(wú)影響,無(wú)需更改代碼即可加密數(shù)據(jù)庫(kù)敏感數(shù)據(jù)。支持Oracle、MySQL、MariaDB、SQL Server、DB2等數(shù)據(jù)庫(kù)
高安全
使用的硬件密碼設(shè)備均獲得國(guó)密局商用密碼產(chǎn)品批號(hào),支持國(guó)密算法,使用硬件密碼設(shè)備對(duì)密鑰管理及密碼運(yùn)算。
高性能
支持?jǐn)?shù)據(jù)分級(jí)透明保護(hù)策略,根據(jù)數(shù)據(jù)庫(kù)敏感數(shù)據(jù)應(yīng)用場(chǎng)景可選擇表空間透明加密或數(shù)據(jù)結(jié)構(gòu)保留格式規(guī)則加密,在保證數(shù)據(jù)安全的同時(shí)盡量小的影響應(yīng)用性能。表空間透明加密性能損耗在5%以內(nèi),密文索引損耗在10%以內(nèi)。
高可靠
方案支持一鍵解密及一鍵還原操作,支持門限算法分量加密密鑰備份,支持?jǐn)?shù)據(jù)庫(kù)密文數(shù)據(jù)異地恢復(fù)。密碼設(shè)備支持集群部署,支持?jǐn)?shù)據(jù)庫(kù)集群透明加密部署。
高合規(guī)
方案使用密碼模塊等級(jí)二級(jí)設(shè)備,密鑰管理及密碼運(yùn)算符合等保需求。