数据库透明加密
本产品基于自主技术,重点解决如下3个方面的问题:敏感数据的透明加密存储。数据在存入物理存储时,敏感字段通过加密变换,以乱码的方式存储到物理数据库中。在检索时,首先进行授权的检验,对于授权用户,敏感字段的乱码经过解密变换,以明文的方式返回检索结果。对于非授权用户,则返回乱码或者空。 密文字段的高效检索。采用密文索引技术,将敏感字段的乱码存储对数据库访问性能的损失降到最低。增强的授权管理。,本产品采用密码技术手段,增设安全管理员和审计管理员,限制DBA的权限,使得入侵的DBA不能随意查看被保护的关键数据
北京理工大学
2021-04-14