從實(shí)際需求出發(fā),該省教育考試院選擇美創(chuàng)數(shù)據(jù)庫透明加密系統(tǒng),在保障業(yè)務(wù)系統(tǒng)透明訪問的前提下,對(duì)重要業(yè)務(wù)數(shù)據(jù)庫數(shù)據(jù)進(jìn)行加密,防止明文存儲(chǔ)引起的數(shù)據(jù)泄密問題,實(shí)現(xiàn)數(shù)據(jù)高度安全、應(yīng)用完全透明、密文高效訪問的目標(biāo)。
區(qū)別于原有的網(wǎng)關(guān)形態(tài)數(shù)據(jù)庫加密設(shè)備,美創(chuàng)數(shù)據(jù)庫透明加密系統(tǒng)采用旁路部署方式,無需調(diào)整任何網(wǎng)絡(luò)架構(gòu)。數(shù)據(jù)存儲(chǔ)級(jí)別加密,防止物理文件丟失導(dǎo)致的數(shù)據(jù)泄露影響,數(shù)據(jù)加密后批量增刪改性能影響小,滿足合規(guī)要求,管理便捷。
針對(duì)不同業(yè)務(wù)系統(tǒng)對(duì)于業(yè)務(wù)性能和機(jī)密性的不同程度需求,本項(xiàng)目中選擇對(duì)部分機(jī)密性要求較高、存在較多重要、敏感數(shù)據(jù)的系統(tǒng)使用通用加密模式進(jìn)行加密,對(duì)于部分系統(tǒng)則采用美創(chuàng)自研的“閃電加密”方式,實(shí)現(xiàn)應(yīng)用完全透明,海量數(shù)據(jù)快速高性能加解密。
針對(duì)教育考試院關(guān)注的非授權(quán)身份訪問數(shù)據(jù)庫返回密文的需求,也得到完美解決,部署數(shù)據(jù)庫透明加密系統(tǒng)后,訪問密文數(shù)據(jù)須經(jīng)過授權(quán),具備相關(guān)權(quán)限后可進(jìn)行進(jìn)一步操作,并支持?jǐn)U展至應(yīng)用系統(tǒng)的操作者用戶,支持運(yùn)維操作脫敏,最大降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。
?? 加密敏感數(shù)據(jù),避免接觸敏感數(shù)據(jù)
防止入侵者訪問敏感加密數(shù)據(jù),使其無法獲得明文數(shù)據(jù);防止運(yùn)維人員越權(quán)訪問敏感數(shù)據(jù);防止物理文件流失導(dǎo)致的數(shù)據(jù)泄露。
?? 無需改變應(yīng)用,透明訪問加密數(shù)據(jù)
業(yè)務(wù)程序無需改變?nèi)魏螛I(yè)務(wù)邏輯,透明訪問業(yè)務(wù):業(yè)務(wù)程序也無需改變?nèi)魏未a,透明訪問加密的敏感數(shù)據(jù)。
加解密過程透明,簡(jiǎn)化管理;無需改變索引策略,保證業(yè)務(wù)程序性能幾乎無損傷。
?? 不中斷業(yè)務(wù),性能損耗低
創(chuàng)新的閃電加密模式,支持熱初始化、熱加密,無需業(yè)務(wù)停機(jī),保障業(yè)務(wù)連續(xù)性,實(shí)現(xiàn)快速加解密。
系統(tǒng)性能消耗低,實(shí)施加密后整體性能下降不超過10%。
數(shù)據(jù)存儲(chǔ)安全是數(shù)據(jù)安全中最基礎(chǔ)及重要的組成部分,數(shù)據(jù)庫加密作為數(shù)據(jù)安全建設(shè)的重要手段,可有效解決數(shù)據(jù)明文存儲(chǔ)、外部黑客拖庫、內(nèi)部數(shù)據(jù)竊取、缺乏數(shù)據(jù)銷毀機(jī)制引發(fā)的數(shù)據(jù)泄漏風(fēng)險(xiǎn)。
美創(chuàng)持續(xù)推動(dòng)數(shù)據(jù)庫加密產(chǎn)品創(chuàng)新升級(jí),已通過國家密碼局檢測(cè)認(rèn)證,符合國家商用密碼產(chǎn)品標(biāo)準(zhǔn)和安全等級(jí)要求,并在政府、醫(yī)療、教育、制造、交通等各行業(yè)廣泛應(yīng)用,有效滿足密評(píng)合規(guī)檢測(cè)、數(shù)據(jù)防泄露、信創(chuàng)背景下國密改造等場(chǎng)景訴求。
此次獲得杭州市商用密碼應(yīng)用協(xié)會(huì)認(rèn)可,美創(chuàng)科技也將進(jìn)一步增強(qiáng)研發(fā)能力,在商用密碼領(lǐng)域不斷突破創(chuàng)新,并積極到參與聯(lián)盟各項(xiàng)工作,助力促進(jìn)杭州市商用密碼在各領(lǐng)域的應(yīng)用推廣。