企业应选择和部署企业数据库加密策略

本文讲的是企业应选择和部署企业数据库加密策略,随着数据信息的价值被人们所认可,企业开始对数据库系统的安全越来越重视。而数据库往往是攻击者的首要目标,攻击者试图从中偷取知识产权信息和财务数据来牟利。针对计算机系统的攻击是多种多样的,但最终的目标通常都是数据库。

  现在大部分研究主要集中在数据库基础设施安全,也就是存储、管理和服务数据的引擎。但我们常常忘了,攻击者的目标是数据。事实上,企业应该更多地专注于保护数据,而不是担心数据库系统。

  当你听到“数据库加密”时,你会想到什么?加密静态数据?也许你想到加密的数据库备份,或者对数据库的互联网连接。事实上,数据库加密包括所有这些因素。从安全性、成本和性能方面来看,数据库加密有一些不同的类型。

  应用层加密

  正如它的名字所暗示的,应用层加密是由使用数据库来存储信息的应用程序来执行。应用程序开发人员通常在发送数据到数据库之前,会利用第三方加密库来加密数据,当从数据库中读取数据时再进行解密。

  这种加密方法有几个有点,数据和加密密钥不是存储在数据库,这样,平台或者数据库管理员都不能访问它们。此外,应用程序开发人员来决定加密的数据,以及细粒度的水平。

  不过,这种方法也存在缺点:很难将应用层的加密调整用于传统应用程序;每个读取和写入操作(SQL查询)的数据库必须使用加密,这需要巨大的成本来开发和测试。此外,对于加密的数据,企业不能使用一些数据库功能,例如索引。由于加密输出是随机的,加密数据元素的排序也将是随机的。

  最后,加密的数据通常是二进制格式,这意味着表格必须重构为接受二进制,而不是传统的文本、数据或货币数值。总之,应用层加密提供最高的安全性,同时需要付出最高的成本和部署时间。

  本地数据库对象加密

  所有主流关系型数据库供应商都会提供一种或者多种类型的加密,首先,我们称之为“本地数据库对象加密”,因为加密引擎位于数据库内部。加密属于数据库代码的一部分,你可以将其配置为保护特定的数据库对象(例如表格和模式)。密钥保存在数据库内部,在系统表格中,这样当重新启动时,它们也可以访问到数据库。

  本地对象加密的优势是,它是完全自足的加密方法。这种方法对于媒体加密很有效,因为在复制到存储驱动器或磁带备份之前,数据已经被加密了。

作者:邹铮/译

来源:it168网站

原文标题:企业应选择和部署企业数据库加密策略

时间: 2024-09-20 02:20:20

企业应选择和部署企业数据库加密策略的相关文章

报告显示:企业正试图定义其自身的加密策略

根据最近一份研究报告显示,41%的公司在企业内部使用加密应用,这是自2005年以来加密使用增长最快的一年,照比去年增加34%.企业加密使用增长的同时,企业也在努力完善其加密策略. <加密应用趋势研究>报告显示,企业加密的增加反映了防御网络攻击需求的增加以及需要满足隐私法规和消费者的需求.越来越多的企业正转向加密,因而越来越多的企业正试图定义其自身的加密策略. 该调研由法国网络安全公司Thales e-Security赞助并由Ponemon研究机构执行,报告指出"今年调查中最明显的是企

数据库防火墙、数据库加密、数据库脱敏真的可用吗?

数据库是所有信息系统的核心,数据库的安全通常是指其中所存数据的安全,是网络安全.信息安全的重要组成部分.目前有很多相关性产品,如数据库加密.数据库防火墙.数据库脱敏.数据库审计等.     一.数据库防火墙 数据库防火墙系统:一种基于网络和数据库协议分析与控制技术的数据库安全防护系统,基于主动防御机制,实现对数据库的访问行为权限控制.恶意及危险操作阻断.可疑行为审计.通过对SQL协议分析,根据预定义的黑.白名单策略决定让合法的SQL操作通过执行,让可疑的非法违规操作禁止,从而形成一个数据库的外围

详解企业部署NoSQL数据库的优势与陷阱

文章讲的是详解企业部署NoSQL数据库的优势与陷阱,什么是NoSQL?所谓NoSQL(Not Only SQL),即非关系型数据库.在传统数据存储系统中,数据存储在多个表中,相互关系通过主键和外键来建立,而管理主键和外键关系的正是SQL.而在NoSQL数据库中,不存在传统的外键关系,所以人们把这种语言称为NoSQL.NoSQL最早由谷歌和亚马逊提出,用于解决自己业务模型中遇到的扩展难题.随着大数据时代的到来,越来越多的组织需要处理大量的网站流量.大数据和社交媒体数据等,人们对NoSQL的需求越来

WIN2008 R2 Active Directory 之一 部署企业中第一台Windows Server 2008 R2域控制器_win服务器

前言 对于活动目录(AD)来讲,从Windows 2000到现在有非常多的文章在对其进行探讨,微软公司每推出一代新的Windows系统,这一重要服务技术不管是从功能上还是从性能上都在不断进步.在此,以最新Windows Server 2008 R2(以后简称WIN08R2)系统为例,从零开始讲述关于WIN08R2活动目录相关技术.希望能一直坚持写完! --胖哥 通过多年来AD在企业中的部署,技术人员几乎都知道与活动目录相关的一系列概念了,如:域.域树.域林.OU和站点,还有域控制器(DC)等.那

信息化巨潮已来临 企业应抓紧实施ERP

本文讲的是信息化巨潮已来临 企业应抓紧实施ERP,[IT168 资讯]ERP是建立在信息技术的基础上,以系统化得管理思想,为企业决策层及员工提供决策运行手段的管理平台,具体来讲,ERP与企业资源的关系.ERP的作用以及与信息技术的发展的关系大致可以这样描述 1.企业中的各类资源与ERP的关系 企业中的各类资源大致可以分成硬件与软件,其中,硬件主要是:厂房.加工设备.生产线.运输工具.检测设备等,而软件资源则可以分为企业内的员工.管理层的管理.企业的信誉.组织结构.融资能力.员工的技能水平,员工的

WIN2008 R2 Active Directory 之二 部署企业中Windows Server 2008 R2额外域控制器_win服务器

题外话--谨以此文纪念"痛苦"的交规考试以98分通过.小弟准备考驾照,最近被交规,就把博文之事放下了.哈哈哈,今天刚一通过就马上来码字儿了!  通过<部署企业中第一台Windows Server 2008 R2域控制器>(http://www.jb51.net/article/38401.htm)已经完成了企业中Windows网络域森林的建立.但是,在企业中对于AD来讲,为了保证安全稳定运行,至少需要两台以上的物理域控制器. 在早期的Windows中可以部署备份域控制器(B

企业用户选择云服务应该注意的四件事

本文讲的是企业用户选择云服务应该注意的四件事,很多人总是认为云环境不太安全,而将应用程序和数据放在他们自己的数据中心才更安全.但真的是这样吗?早在2010年5月,CA和Ponemon研究所对900多名IT专业人士进行了调查,他们发现IT从业者认为在云环境安全风险更加难以控制,包括对数据资源物理位置的保护和限制特权用户访问敏感数据.该调查发现,IT人员承认他们不太清楚哪些计算资源被部署在云环境中,主要是因为这些都是由最终用户从非IT视角作出的决定.约有一半的受访者承认很多云资源在部署之前并没有进行

数据保护 怎样制订企业加密策略(1)

端到端加密策略必须考虑到数据从输入到输出以及存储的方方面面.加密技术分为五大类: 文件级或者文件夹级加密.卷或者分区加密.介质级加密.字段级加密及通信内容加密.它们可以按照加密密钥存储机制进一步来定义. 先来看看严峻的预测数字: 据美国隐私权信息交流中心称,美国有三分之一的人会在今年遇到以电子方式存储数据的公司丢失或者泄密个人身份信息的事件.不管这个数字是不是完全正确,反正公众知道的数据泄密事件多得惊人. 这该怪谁?当然要怪黑客和粗心大意的员工.但没有对机密数据进行加密的公司也应该对此负起责任.

如何选择合适的企业移动性管理工具

随着移动设备管理的不断变化,你可以考虑现在所需要的EMM功能以及将来可能需要的功能--不要忽视用户体验. "移动办公人员"这个指称几乎是多余的,因为现在很多员工都以某种方式使用移动设备.管理这个庞大而不断扩大的环境对于IT来说仍然是一个巨大的挑战,对越来越多的企业而言,企业移动管理性管理(enterprise mobility management,EMM)是选择的解决方案. 最近的行业研究显示对EMM产品的需求的预期增长,其中通常包括移动设备管理(MDM).移动应用管理(MAM).移