提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司

      遵循《數據安(ān)全法》、《網絡安(ān)全法》等相關法律法規要求 加解密過程透明無感知,業務(wù)無影響 美創數據庫透明加密系統 美創數據脫敏系統

      安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司主要負責全省及跨省高速公(gōng)路通行費數據清分(fēn)、資金結算、票證卡及密鑰管理(lǐ)、上門收款解繳、統計分(fēn)析等聯網收費,以及全省高速公(gōng)路通行卡、安(ān)徽交通卡、電(diàn)子标簽發行管理(lǐ)以及ETC客服中(zhōng)心建設、運營與服務(wù),全省高速公(gōng)路聯網收費系統建設、運維管理(lǐ)及升級改造,全省高速公(gōng)路設站收費、并網測試與系統改造等工(gōng)作(zuò)。

    • 需求分(fēn)析

      随着網絡和信息技(jì )術的迅猛發展,以及大數據、雲計算和移動互聯網等新(xīn)興技(jì )術與産(chǎn)業的深度融合,海量數據随之産(chǎn)生。大量敏感數據存放在數據庫内,故數據庫的安(ān)全管理(lǐ)至關重要。同時傳統基于業務(wù)安(ān)全構建的由外而内的層層防禦策略逐漸失效,原先處于網絡深處的數據庫和數據直接裸露在公(gōng)衆面前,數據洩露和數據破壞時有(yǒu)發生。

      安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司目前已經應用(yòng)了一批數據安(ān)全設備,為(wèi)了保障業務(wù)系統的正常運行,進一步保護數據安(ān)全,再次進行數據安(ān)全建設,具(jù)體(tǐ)需求如下:

      1、實現數據加密存儲,同時保障不影響正常的業務(wù)訪問;

      2、具(jù)有(yǒu)敏感數據訪問控制管理(lǐ),保護數據安(ān)全;

      3、根據需求可(kě)返回密文(wén)遮蔽數據;

      4、業務(wù)系統繁多(duō)、敏感數據量大,傳統手工(gōng)脫敏的方式成本高、效率低、效果差、存在安(ān)全管理(lǐ)漏洞,無法滿足公(gōng)司内部的多(duō)樣化數據脫敏要求。

      5、滿足合規要求,遵循《數據安(ān)全法》、《網絡安(ān)全法》等相關法律法規要求。

    • 解決方案

      針對安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司的實際訴求,美創科(kē)技(jì )基于數據脫敏系統+數據庫透明加密系統,為(wèi)客戶制定如下建設方案:

      依托美創數據庫透明加密系統,在保障業務(wù)系統透明訪問的前提下,實現數據存儲加密、訪問控制增強;依托美創數據脫敏系統,自動化發現敏感數據,并對敏感數據按需進行漂白、變形、遮蓋等處理(lǐ),避免開發、測試、培訓以及第三方數據分(fēn)析等非生産(chǎn)場景下的數據洩露。


      一、敏感數據存儲加密:
      1)數據存儲加密

      數據庫透明加密采用(yòng)存儲層加密,被加密的數據以密文(wén)的形态存儲在磁盤上,在缺乏密鑰的情況下即使數據庫文(wén)件失竊也不會導緻敏感數據洩露。數據庫透明加密在字段層面支持對各種常用(yòng)數據類型,如char、VARCHAR2、VARCHAR、RAW、LOB、NUMBER、DATE等,同時支持表、列等級别加密。在應用(yòng)中(zhōng),為(wèi)了有(yǒu)效保證數據的安(ān)全性,防止相同數據的加密結果一緻,同時也能(néng)保障加密數據的結果更加随機化,加密系統支持随機加密策略,可(kě)有(yǒu)效防止相同的數據的加密結果一緻而導緻的數據洩密。數據加密配置及快速恢複策略等均以圖形化WEB界面配置。



      2)一緻性存儲加密

      為(wèi)保證數據安(ān)全,在數據加密的同時,提供Oralce、SQL Server等數據庫的重要日志(zhì)文(wén)件、數據庫rman備份、索引數據等相關數據加密保護,支持BLOB數據、CLOB數據、IOT表的Mapping表、B*Tree索引、Bitmap索引、全局索引等特殊數據類型和索引類型的加密正常讀寫、相等和範圍查詢,同時能(néng)夠基于密文(wén)索引實現數據的相等和範圍查詢,且密文(wén)索引能(néng)夠被數據庫系統自動識别,整體(tǐ)提升了數據存儲的安(ān)全性。

      3)多(duō)維度訪問控制

      為(wèi)保證數據存儲安(ān)全,數據庫透明加密系統支持三權分(fēn)立功能(néng),提供多(duō)維度的訪問控制管理(lǐ),包括數據庫準入認證、特權賬戶權限隔離、直連訪問、訪問授權等。

      4)敏感數據動态屏蔽

      為(wèi)保證數據安(ān)全存儲,實現數據安(ān)全訪問,數據庫透明加密系統支持SQLPLUS、PLSQLDEV等SQL管理(lǐ)工(gōng)具(jù)查詢加密數據時的動态屏蔽,可(kě)根據用(yòng)戶身份以及設置的屏蔽規則,通過多(duō)種屏蔽規則算法,對不同權限的用(yòng)戶返回真實數據、部分(fēn)遮蓋、全部遮蓋以及其他(tā)屏蔽算法得到的結果,從而保證業務(wù)人員、運維人員等訪問數據的安(ān)全性。

      5)業務(wù)透明無感知

      數據庫透明加密在加解密數據的過程中(zhōng)對于業務(wù)是完全無影響的,且無需改遍應用(yòng)和任何業務(wù)邏輯,整體(tǐ)增強了業務(wù)訪問的便利性。業務(wù)程序無需改變任何業務(wù)邏輯,無需知道秘鑰,無需改變任何代碼,透明訪問加密的敏感數據;加解密過程透明,對于具(jù)備密文(wén)訪問權限的應用(yòng)自動進行加解密,反之則拒絕;透明加密系統無需改變索引策略,保證業務(wù)程序性能(néng)無損;對于SQL語句中(zhōng)的增删改查操作(zuò)、函數、存儲過程等均透明;對于主外鍵、唯一索引、NOTNULL等重要約束透明。

      6)秘鑰備份更安(ān)全

      為(wèi)保護加解密密鑰的安(ān)全性管理(lǐ),加密系統支持對安(ān)全密鑰以及加密策略的備份恢複機制。同時加密系統支持多(duō)級、混合的密鑰管理(lǐ)方案,将密鑰分(fēn)為(wèi)主密鑰和工(gōng)作(zuò)密鑰,主密鑰保護工(gōng)作(zuò)密鑰,工(gōng)作(zuò)密鑰用(yòng)于保護被加密的目标(敏感表、字段)。為(wèi)了保護密鑰的安(ān)全性,主密鑰和工(gōng)作(zuò)密鑰支持目标數據庫外保存,同時也支持存儲于加密設備或者UKEY中(zhōng),實施離線(xiàn)保存機制。

      7)加密算法全面兼容

      美創數據庫透明加密系統全面兼容多(duō)種國(guó)密、國(guó)際标準算法,如SM4國(guó)密算法,DES、3DES、AES128、AES192、AES256等國(guó)際标準算法,實現為(wèi)數據加密提供高效的密碼運算和加解密服務(wù),同時具(jù)備領先的加解密性能(néng),保證敏感數據的機密性、真實性、完整性和抗抵賴性。

      8)運維行為(wèi)審計

      在數據庫維護工(gōng)作(zuò)中(zhōng),運維行為(wèi)中(zhōng)存在衆多(duō)的風險操作(zuò),數據庫透明加密提供針對運維人員訪問行為(wèi)審計,審計運維的全過程,并記錄詳細的用(yòng)戶行為(wèi)信息,精(jīng)确到操作(zuò)人、具(jù)體(tǐ)操作(zuò)、操作(zuò)終端等,确保運維行為(wèi)的合規性,保證數據存儲的安(ān)全性。


      二、流動數據安(ān)全防護:

      針對安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司各業務(wù)系統數據需進行共享交換、開發測試時敏感數據保護的問題。通過部署數據脫敏系統實現不同場景敏感數據脫敏問題。數據脫敏系統滿足為(wèi)不同環境提供脫敏後的生産(chǎn)數據,即使需要将數據共享給第三方,脫離管控,也可(kě)以通過數據水印功能(néng)進行版本溯源。

    • 方案價值

      1、加密敏感數據,即使失竊也不會洩漏:

      敏感數據是企業的核心資産(chǎn),将敏感數據加密,阻斷入侵者訪問加密敏感數據,阻斷運維人員無意識的訪問敏感數據,有(yǒu)效阻斷越權訪問,即使入侵者以最高權限的DBA或者Schema賬戶進入數據庫依然無法接觸和感知敏感數據,有(yǒu)效的避免内部人員接觸敏感數據。數據在存儲層加密,即使數據庫物(wù)理(lǐ)文(wén)件和備份文(wén)件失竊也依然保證敏感數據安(ān)全。

      2、數據加解密過程透明無感知,業務(wù)無影響:

      數據庫透明加密隻加密數據,無需改變應用(yòng)。業務(wù)程序無需改變任何業務(wù)邏輯,實現透明訪問業務(wù)數據;業務(wù)程序無需改變任何代碼,透明訪問加密的敏感數據;索引是業務(wù)程序性能(néng)的關鍵措施,數據庫透明加密無需改變索引策略,保證業務(wù)程序性能(néng)不損傷。加解密過程透明無感知,對于具(jù)備密文(wén)訪問權限的用(yòng)戶自動進行加解密,對于缺乏密文(wén)訪問應用(yòng)拒絕訪問。

      3、提升測試培訓質(zhì)量及相關工(gōng)作(zuò)效率:

      通過美創數據脫敏系統,自動發現敏感信息,按需進行處理(lǐ)大幅提升脫敏工(gōng)作(zuò)效率。同時保障脫敏後的數據的一緻性和業務(wù)的關聯性,滿足安(ān)徽省高速公(gōng)路聯網運營有(yǒu)限公(gōng)司開發測試環境、數據交換、數據分(fēn)析、數據共享等脫敏需求。

      4、滿足合規性需求,實現法規遵循:

      當前,數據安(ān)全監管制度越來越嚴格,數據安(ān)全建設必須符合法律法規要求。美創數據庫透明加密及數據脫敏系統在幫助企事業單位數據安(ān)全更進一步的基礎上,滿足網絡安(ān)全法、信息安(ān)全等級保護、個人信息安(ān)全規範等對于敏感數據加密及敏感數據脫敏的要求。

    • 更多(duō)案例
      查看更多(duō)
      國(guó)家交通運輸物(wù)流公(gōng)共信息平台 天津港 甯波舟山(shān)港股份有(yǒu)限公(gōng)司 德(dé)邦快遞
      相關産(chǎn)品
      數據庫加密 靜态脫敏
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部