「论文写作-解决方案」数据库TDE加密
moboyou 2025-03-25 12:31 6 浏览
数据是应用的核心。对于绝大多数应用,存储数据的数据库是系统日常管理的重中之重。
数据库安全背景
根据verizon2014年的统计数据,96%数据攻击行为是针对数据库进行的。数据库已经成为外部入侵与内部渗透最主要的目标。
近些年来,用户权限隔离与口令防护为核心的传统安全策略已经越来越不能适应数据库访问安全管理要求。
例如,很多企业将系统主机日常运营维护工作都外包给第三方公司。因此第三方技术人员有操作系统权限登录数据库主机。
在此情况下,即使没有数据库账号,人员仍然有机会通过物理存储的数据文件解析出数据库中的数据。
数据库加密技术原理
针对物理存储的数据库文件安全问题,目前比较流行的防护方案是数据库存储加密。其底层原理本质上是TDE (Transparent Data Encryption)技术——一种透明数据加密技术
目前国际主流数据库都有自己的TDE加密解决方案。其核心是实现:一、在数据写入存储介质前将数据进行加密,实现存储加密;二、在从存储介质加载数据到内存前进行解密,实现数据的正常读取。
以Oracle数据库为例,从11g版本开始,TDE加密可以实现针对数据列(相当于数据表)和表空间的多级加密层次,能够满足约大多数加密管理要求。
数据库加密作用
1、防止物理文件的非法解析
在TDE加密之前,数据库的底层存储实际上是未经处理的。数据文件、备份磁带、归档日志等都存在泄密风险。
目前专业领域已有免费的解析软件,可对数据文件直接解析,输出结构化原始数据。
经过TDE处理后,存储在物理磁盘中的文件已经完成加密。即使反向解析仍显示乱码。
2、防止外部入侵非法访问数据
除数据库本身的TDE加密方案外,部分数据安全技术厂家能够通过TDE插件的形式与数据库集成交互实现加解密操作。
这种方式,可以实现独立于数据库控制体系之外的部分增强功能,即使数据库用户口令被获取,也无法访问到受保护的数据。
3、控制高权限用户访问
大型数据库中,都存在sys、sysdba、sa或root之类的超级管理员用户。这些用户对数据库的访问权限非常大,且不易监管。如果意外泄露权限,甚至合法持有此类权限的人员本身存在问题,数据库将面临巨大风险。
第三方实现的TDE方案,能够在管理数据加解密的同时,控制数据库管理员用户的访问,减少风险隐患。
TDE加密风险
1、数据库访问性能下降
毫无疑问,TDE的加解密是要消耗服务器计算资源的。对于事务繁忙、资源压力大的业务系统数据库,启用TDE之前,必须要全面权衡性能下降的风险。
通常情况下,启用TDE会提升服务器5%-10%的CPU占用。内存和磁盘的占用情况视具体的操作系统和硬件环境而定,影响结果差异较大。
2、TDE密钥的管理风险
以Oracle数据库为例,TDE的加解密过程涉及3个密码:一个是钱包密码,用来启动和关闭钱包;一个是master密钥,用来加解密表密钥;一个是表密钥,用来加解密数据。钱包密码是管理员用户手工输入的,master密钥和表密钥是系统管理的。
可见,钱包密码的管理非常重要。如果钱包密码丢失,则整个数据库加密的数据无法恢复。
3、TDE加密平台管理风险
第三方实现的数据库TDE加密系统,是部署在另外单独的硬件服务器中的。
根据木桶原理,加密系统所在的软硬件平台安全性至关重要。其各方面的资源配置与安全策略等管理要求必须不低于数据库服务器本身,才能够与数据库匹配使用。否则加密系统出现故障,数据库也将无法正常访问。
论文写作素材
在论文写作过程中,对于安全性要求比较高的项目背景,可以将数据库安全防护的内容纳入其中,丰富写作的素材。以下仅举例说明其可能涉及的管理过程。
1、计划过程组
在规划范围、规划风险、规划质量管理等管理过程中,可以体现在数据库加密是否纳入项目范围;加密相关WBS识别出哪些安全风险以及相应的应对措施;质量管理目标中的数据库安全指标体系制定等内容。
2、执行过程组
在实施质量保证和组建项目团队等管理过程中,可以体现为严格按照质量标准要求管理TDE过程中产生的密钥,做好备份保护机制;在招募团队时寻找有数据库加密实操经验的技术人员等。
3、监督和控制过程组
在控制质量和控制风险等管理过程中,可以体现为关注数据库加密后对核心业务功能响应速度影响的测试评估,以及采取的控制措施(申请额外的CPU或内存资源等);增强TDE加密管理系统平台风险管控,搭建高可用性环境等。
- 上一篇:前端难还是后端难?
- 下一篇:oracle中的having子句
相关推荐
- 电子EI会议!投稿进度查
-
今天为大家推荐一个高性价比的电子类EI会议——IEEE电子与通信工程国际会议(ICECE2024)会议号:IEEE#62199截稿时间:2024年3月25日召开时间与地点:2024年8月15...
- 最“稳重”的滤波算法-中位值滤波算法的思想原理及C代码实现
-
在信号处理和图像处理领域,滤波算法是一类用于去除噪声、平滑信号或提取特定特征的关键技术。中位值滤波算法是一种常用的非线性滤波方法,它通过取一组数据的中位值来有效减小噪声,保留信号的有用特征,所以是最稳...
- 实际工程项目中是怎么用卡尔曼滤波的?
-
就是直接使用呀!个人认为,卡尔曼滤波有三个个关键点,一个是测量,一个是预测,一个是加权测量:通过传感器,获取传感器数据即可!预测:基于模型来进行数据预测;那么问题来了,如何建模?有难有易。加权:主要就...
- 我拿导弹公式算桃花,结果把自己炸成了烟花
-
第一章:学术圈混成“顶流”,全靠学生们把我写成段子最近总有人问我:“老师,您研究导弹飞行轨迹二十年,咋还顺带研究起月老红绳的抛物线了?”我扶了扶眼镜,深沉答道:“同志,导弹和爱情的本质都是动力学问题—...
- 如何更好地理解神经网络的正向传播?我们需要从「矩阵乘法」入手
-
图:pixabay原文来源:medium作者:MattRoss「机器人圈」编译:嗯~阿童木呀、多啦A亮介绍我为什么要写这篇文章呢?主要是因为我在构建神经网络的过程中遇到了一个令人沮丧的bug,最终迫...
- 电力系统EI会议·权威期刊推荐!
-
高录用率EI会议推荐:ICPSG2025(会议号:CFP25J66-PWR)截稿时间:2025年3月15日召开时间与地点:2025年8月18-20日·新加坡论文集上线:会后3个月内提交至S...
- EI论文写作全流程指南
-
推荐期刊《AppliedEnergy》是新能源领域权威EI/SCI双检索期刊,专注能源创新技术应用。刊号:ISSN0306-2619|CN11-2107/TK影响因子:11.2(最新数...
- JMSE投稿遇坑 实验结果被推翻
-
期刊基础信息刊号:ISSN2077-1312全称:JournalofMarineScienceandEngineering影响因子:3.7(最新JCR数据)分区:中科院3区JCRQ2(...
- 斩获国际特等奖!兰理工数学建模团队为百年校庆献礼
-
近日,2019年美国大学生数学建模竞赛(MCM-ICM)成绩正式公布。兰州理工大学数学建模团队再创佳绩,分别获得国际特等奖(OutstandingWinner)1项、一等奖(Meritorious...
- 省气象台开展人员大培训岗位大练兵学习活动
-
5月9日,省气象台组织开展首次基于Matlab编程语言的数值模式解释应用培训,为促进研究性业务发展,积极开展“人员大培训、岗位大练兵”学习活动起到了积极作用。此次培训基于实际业务需求,着眼高原天气特色...
- 嵌入式软件培训
-
培训效果:通过系统性的培训学习,理论与实践相结合,可以胜任相关方向的开发工作。承诺:七大块专业培训,可以任意选择其中感兴趣的内容进行针对性地学习,每期培训2个月,当期没学会,可免费学习一期。本培训内容...
- 轧机支承辊用重载中低速圆柱滚子轴承滚子修形探讨
-
摘 要:探讨了轧机支承辊用重载中低速圆柱滚子轴承滚子修形的理论和方法,确定关键自变量。使用Romax软件在特定载荷工况条件下对轴承进行数值模拟分析,确定关键量的取值范围。关键词:轧机;圆柱滚子轴承;滚...
- 数学建模EI刊,如何避雷?
-
---权威EI会议推荐会议名称:国际应用数学与工程建模大会(ICAMEM)截稿时间:2025年4月20日召开时间/地点:2025年8月15日-17日·新加坡论文集上线:会后2个月内由Sp...
- 制造工艺误差,三维共轭齿面怎样影响,双圆弧驱动的性能?
-
文/扶苏秘史编辑/扶苏秘史在现代工程领域,高效、精确的传动系统对于机械装置的性能和可靠性至关重要,谐波传动作为一种创新的机械传动方式,以其独特的特性在精密机械领域引起了广泛关注。在谐波传动的进一步优化...
- 测绘EI会议——超详细解析
-
【推荐会议】会议名称:国际测绘与地理信息工程大会(ICGGE)会议编号:71035截稿时间:2025年3月20日召开时间/地点:2025年8月15-17日·德国慕尼黑论文集上线:会后2个...
- 一周热门
- 最近发表
- 标签列表
-
- curseforge官网网址 (16)
- 外键约束 oracle (36)
- oracle的row number (32)
- 唯一索引 oracle (34)
- oracle in 表变量 (28)
- oracle导出dmp导出 (28)
- oracle 数据导出导入 (16)
- oracle两个表 (20)
- oracle 数据库 使用 (12)
- 启动oracle的监听服务 (13)
- oracle 数据库 字符集 (20)
- powerdesigner oracle (13)
- oracle修改端口 (15)
- 左连接 oracle (15)
- oracle 标准版 (13)
- oracle 转义字符 (14)
- asp 连接 oracle (12)
- oracle安装补丁 (19)
- matlab三维图 (12)
- matlab归一化 (16)
- matlab求解方程 (13)
- matlab坐标轴刻度设置 (12)
- matlab脚本 (14)
- matlab多项式拟合 (13)
- matlab阶跃函数 (14)