
Visão geral do produto
O sistema de criptografia e controle de acesso de banco de dados é um produto reforçado para melhorar o sistema de banco de dados e a segurança dos dados, com criptografia de dados sensíveis, controle de permissões, total transparência, gerenciamento descentralizado, auditoria de segurança, capaz de prevenir roubo de dados de usuários internos com altos direitos, ataques externos e vazamentos de dados causados por roubo de discos, fitas, etc., para garantir a confidencialidade e integridade dos dados.
Características
Decriptação dinâmica:A função de criptografia implementa a criptografia dinâmica em tempo real dos dados armazenados no banco de dados com inteligência, sem necessidade de interferência humana, implementando completamente o armazenamento seguro dos dados, uso seguro e prevenção da encriptação da informação. Isso economiza tempo ao usuário e, ao mesmo tempo, atinge o objetivo de proteger os arquivos. Enquanto o usuário tiver uma operação de leitura e escrita sobre os dados criptografados, os dados criptografados serão criptografados ou descodificados automaticamente, e o usuário não sentirá a presença do processo de descodificação.
Índice de texto:Para obter consultas rápidas, os arquivos de banco de dados precisam ser indexados. Geralmente, a criação e a aplicação de índices devem ser em um estado de texto explícito, caso contrário perderão o papel de índice. O índice de texto explícito perderá função após a criptografia dos dados, resultando na necessidade de descifrar todos os dados de uma só vez, mesmo que apenas uma consulta seja feita, o que sem dúvida aumenta o tempo de consulta. O sistema possui uma tecnologia patenteada de índice de texto criptografado que permite que as operações de consulta possam consultar os dados correspondentes sem a necessidade de descifrar todos os dados, melhorando drasticamente a velocidade de consulta de texto criptografado.
Tecnologia de chave múltipla:Cada campo tem uma chave de coluna diferente, independente e única, que controla a criptografia e descriptação do campo. Todas as chaves de coluna são geradas pela chave principal, que controla a criptografia da chave de coluna. As chaves principais são armazenadas no hardware para garantir que não serão roubadas ou destruídas, e as chaves de coluna são armazenadas em um banco de dados criptografado. A tecnologia de dupla chave garante que os dados criptografados não sejam quebrados, aumentando a segurança.
Criptografia transparente:Os dados criptografados são totalmente transparentes para o acesso a aplicações legítimas e ferramentas do cliente. Aplicativos ou pessoas não percebem o processo de criptografia e descodificação ao acessar dados criptografados, da mesma forma que o acesso a dados de texto explícito. Mantendo os dados seguros, não altera os hábitos de acesso dos aplicativos ou das pessoas.
Configuração flexível da estratégia:Pode autorizar diferentes campos da mesma tabela para diferentes usuários, definir diferentes políticas de permissões de controle de acesso, ao mesmo tempo que suporta a exportação de aquecimento duplo e chaves, evitando danos ao sistema sem chaves que não podem descifrar dados; Suporta a exportação de dados brutos pré-criptografados para evitar que a tabela criptografada seja danificada e não possa restaurar os dados brutos.
Excelente compatibilidade com bancos de dados:O suporte a vários tipos de banco de dados como Oracle, MySQL, PostgrelSQL, Daemon, Goldman Sachs, Gauss DB e Nantes General Gbase8a é um dos produtos de criptografia de banco de dados mais amplos do setor. O produto adota tecnologias como plugins de criptografia, tem boa escalabilidade de banco de dados, não depende das propriedades do próprio banco de dados e suporta escalável a criptografia de todos os bancos de dados relacionais e componentes de big data (Hbase, Hive).
典型部署
O sistema de criptografia de banco de dados é simples de implementar e pode ser roteado para servidores de banco de dados acessíveis.

