存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司主要負責全省及跨省高速公(gōng)路通行費數據清分(fēn)、資金結算、票證卡及密鑰管理(lǐ)、上門收款解繳、統計分(fēn)析等聯網收費,以及全省高速公(gōng)路通行卡、安(ān)徽交通卡、電(diàn)子标簽發行管理(lǐ)以及ETC客服中(zhōng)心建設、運營與服務(wù),全省高速公(gōng)路聯網收費系統建設、運維管理(lǐ)及升級改造,全省高速公(gōng)路設站收費、并網測試與系統改造等工(gōng)作(zuò)。
随着網絡和信息技(jì )術的迅猛發展,以及大數據、雲計算和移動互聯網等新(xīn)興技(jì )術與産(chǎn)業的深度融合,海量數據随之産(chǎn)生。大量敏感數據存放在數據庫内,故數據庫的安(ān)全管理(lǐ)至關重要。同時傳統基于業務(wù)安(ān)全構建的由外而内的層層防禦策略逐漸失效,原先處于網絡深處的數據庫和數據直接裸露在公(gōng)衆面前,數據洩露和數據破壞時有(yǒu)發生。
安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司目前已經應用(yòng)了一批數據安(ān)全設備,為(wèi)了保障業務(wù)系統的正常運行,進一步保護數據安(ān)全,再次進行數據安(ān)全建設,具(jù)體(tǐ)需求如下:
1、實現數據加密存儲,同時保障不影響正常的業務(wù)訪問;
2、具(jù)有(yǒu)敏感數據訪問控制管理(lǐ),保護數據安(ān)全;
3、根據需求可(kě)返回密文(wén)遮蔽數據;
4、業務(wù)系統繁多(duō)、敏感數據量大,傳統手工(gōng)脫敏的方式成本高、效率低、效果差、存在安(ān)全管理(lǐ)漏洞,無法滿足公(gōng)司内部的多(duō)樣化數據脫敏要求。
5、滿足合規要求,遵循《數據安(ān)全法》、《網絡安(ān)全法》等相關法律法規要求。
針對安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司的實際訴求,美創科(kē)技(jì )基于數據脫敏系統+數據庫透明加密系統,為(wèi)客戶制定如下建設方案:
依托美創數據庫透明加密系統,在保障業務(wù)系統透明訪問的前提下,實現數據存儲加密、訪問控制增強;依托美創數據脫敏系統,自動化發現敏感數據,并對敏感數據按需進行漂白、變形、遮蓋等處理(lǐ),避免開發、測試、培訓以及第三方數據分(fēn)析等非生産(chǎn)場景下的數據洩露。
數據庫透明加密采用(yòng)存儲層加密,被加密的數據以密文(wén)的形态存儲在磁盤上,在缺乏密鑰的情況下即使數據庫文(wén)件失竊也不會導緻敏感數據洩露。數據庫透明加密在字段層面支持對各種常用(yòng)數據類型,如char、VARCHAR2、VARCHAR、RAW、LOB、NUMBER、DATE等,同時支持表、列等級别加密。在應用(yòng)中(zhōng),為(wèi)了有(yǒu)效保證數據的安(ān)全性,防止相同數據的加密結果一緻,同時也能(néng)保障加密數據的結果更加随機化,加密系統支持随機加密策略,可(kě)有(yǒu)效防止相同的數據的加密結果一緻而導緻的數據洩密。數據加密配置及快速恢複策略等均以圖形化WEB界面配置。
為(wèi)保證數據安(ān)全,在數據加密的同時,提供Oralce、SQL Server等數據庫的重要日志(zhì)文(wén)件、數據庫rman備份、索引數據等相關數據加密保護,支持BLOB數據、CLOB數據、IOT表的Mapping表、B*Tree索引、Bitmap索引、全局索引等特殊數據類型和索引類型的加密正常讀寫、相等和範圍查詢,同時能(néng)夠基于密文(wén)索引實現數據的相等和範圍查詢,且密文(wén)索引能(néng)夠被數據庫系統自動識别,整體(tǐ)提升了數據存儲的安(ān)全性。
3)多(duō)維度訪問控制
為(wèi)保證數據存儲安(ān)全,數據庫透明加密系統支持三權分(fēn)立功能(néng),提供多(duō)維度的訪問控制管理(lǐ),包括數據庫準入認證、特權賬戶權限隔離、直連訪問、訪問授權等。
4)敏感數據動态屏蔽
為(wèi)保證數據安(ān)全存儲,實現數據安(ān)全訪問,數據庫透明加密系統支持SQLPLUS、PLSQLDEV等SQL管理(lǐ)工(gōng)具(jù)查詢加密數據時的動态屏蔽,可(kě)根據用(yòng)戶身份以及設置的屏蔽規則,通過多(duō)種屏蔽規則算法,對不同權限的用(yòng)戶返回真實數據、部分(fēn)遮蓋、全部遮蓋以及其他(tā)屏蔽算法得到的結果,從而保證業務(wù)人員、運維人員等訪問數據的安(ān)全性。
5)業務(wù)透明無感知
數據庫透明加密在加解密數據的過程中(zhōng)對于業務(wù)是完全無影響的,且無需改遍應用(yòng)和任何業務(wù)邏輯,整體(tǐ)增強了業務(wù)訪問的便利性。業務(wù)程序無需改變任何業務(wù)邏輯,無需知道秘鑰,無需改變任何代碼,透明訪問加密的敏感數據;加解密過程透明,對于具(jù)備密文(wén)訪問權限的應用(yòng)自動進行加解密,反之則拒絕;透明加密系統無需改變索引策略,保證業務(wù)程序性能(néng)無損;對于SQL語句中(zhōng)的增删改查操作(zuò)、函數、存儲過程等均透明;對于主外鍵、唯一索引、NOTNULL等重要約束透明。
為(wèi)保護加解密密鑰的安(ān)全性管理(lǐ),加密系統支持對安(ān)全密鑰以及加密策略的備份恢複機制。同時加密系統支持多(duō)級、混合的密鑰管理(lǐ)方案,将密鑰分(fēn)為(wèi)主密鑰和工(gōng)作(zuò)密鑰,主密鑰保護工(gōng)作(zuò)密鑰,工(gōng)作(zuò)密鑰用(yòng)于保護被加密的目标(敏感表、字段)。為(wèi)了保護密鑰的安(ān)全性,主密鑰和工(gōng)作(zuò)密鑰支持目标數據庫外保存,同時也支持存儲于加密設備或者UKEY中(zhōng),實施離線(xiàn)保存機制。
美創數據庫透明加密系統全面兼容多(duō)種國(guó)密、國(guó)際标準算法,如SM4國(guó)密算法,DES、3DES、AES128、AES192、AES256等國(guó)際标準算法,實現為(wèi)數據加密提供高效的密碼運算和加解密服務(wù),同時具(jù)備領先的加解密性能(néng),保證敏感數據的機密性、真實性、完整性和抗抵賴性。
8)運維行為(wèi)審計
在數據庫維護工(gōng)作(zuò)中(zhōng),運維行為(wèi)中(zhōng)存在衆多(duō)的風險操作(zuò),數據庫透明加密提供針對運維人員訪問行為(wèi)審計,審計運維的全過程,并記錄詳細的用(yòng)戶行為(wèi)信息,精(jīng)确到操作(zuò)人、具(jù)體(tǐ)操作(zuò)、操作(zuò)終端等,确保運維行為(wèi)的合規性,保證數據存儲的安(ān)全性。
針對安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司各業務(wù)系統數據需進行共享交換、開發測試時敏感數據保護的問題。通過部署數據脫敏系統實現不同場景敏感數據脫敏問題。數據脫敏系統滿足為(wèi)不同環境提供脫敏後的生産(chǎn)數據,即使需要将數據共享給第三方,脫離管控,也可(kě)以通過數據水印功能(néng)進行版本溯源。
1、加密敏感數據,即使失竊也不會洩漏:
敏感數據是企業的核心資産(chǎn),将敏感數據加密,阻斷入侵者訪問加密敏感數據,阻斷運維人員無意識的訪問敏感數據,有(yǒu)效阻斷越權訪問,即使入侵者以最高權限的DBA或者Schema賬戶進入數據庫依然無法接觸和感知敏感數據,有(yǒu)效的避免内部人員接觸敏感數據。數據在存儲層加密,即使數據庫物(wù)理(lǐ)文(wén)件和備份文(wén)件失竊也依然保證敏感數據安(ān)全。
2、數據加解密過程透明無感知,業務(wù)無影響:
數據庫透明加密隻加密數據,無需改變應用(yòng)。業務(wù)程序無需改變任何業務(wù)邏輯,實現透明訪問業務(wù)數據;業務(wù)程序無需改變任何代碼,透明訪問加密的敏感數據;索引是業務(wù)程序性能(néng)的關鍵措施,數據庫透明加密無需改變索引策略,保證業務(wù)程序性能(néng)不損傷。加解密過程透明無感知,對于具(jù)備密文(wén)訪問權限的用(yòng)戶自動進行加解密,對于缺乏密文(wén)訪問應用(yòng)拒絕訪問。
3、提升測試培訓質(zhì)量及相關工(gōng)作(zuò)效率:
通過美創數據脫敏系統,自動發現敏感信息,按需進行處理(lǐ)大幅提升脫敏工(gōng)作(zuò)效率。同時保障脫敏後的數據的一緻性和業務(wù)的關聯性,滿足安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司開發測試環境、數據交換、數據分(fēn)析、數據共享等脫敏需求。
4、滿足合規性需求,實現法規遵循:
當前,數據安(ān)全監管制度越來越嚴格,數據安(ān)全建設必須符合法律法規要求。美創數據庫透明加密及數據脫敏系統在幫助企事業單位數據安(ān)全更進一步的基礎上,滿足網絡安(ān)全法、信息安(ān)全等級保護、個人信息安(ān)全規範等對于敏感數據加密及敏感數據脫敏的要求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1