浅析四种常见数据库加密技术

随着数据库加密技术在国内市场的兴起,更多数据安全企业的涌入,市面上出现了几种具有代表性的数据库加密技术。

浅析四种常见数据库加密技术

前置代理及加密网关技术
该方案的总体技术思路即在数据库之前增加一道安全代理服务,对数据库访问的用户都必须经过该安全代理服务,在此服务中实现如数据加解密、存取控制等安全策略。然后安全代理服务通过数据库的访问接口实现数据存储。安全代理服务存在于客户端应用与数据库存储引擎之间,负责完成数据的加解密工作,加密数据存储在安全代理服务中。

应用层改造加密技术
应用层加密方案的主要技术原理是应用系统通过加密API(JDBC,ODBC,CAPI等)对敏感数据进行加密,将加密数据存储到数据库的底层文件中;在进行数据检索时,将密文数据取回到客户端,再进行解密,应用系统自行管理密钥体系。

基于文件级的加解密技术
顾名思义,基于文件级的加解密技术是不与数据库自身原理融合,只是对数据存储的载体从操作系统或文件系统层面进行加解密的技术手段。
这种技术通过在操作系统中植入具有一定入侵性的“钩子”进程,在数据存储文件被打开的时候进行解密动作,在数据落地的时候执行加密动作,具备基础加解密能力的同时,能够根据操作系统用户或者访问文件的进程ID进行基本的访问权限控制。

基于视图及触发器的后置代理技术
这种技术是使用“视图”+“触发器”+“扩展索引”+“外部调用”的方式实现数据加密,同时保证应用完全透明。核心思想是充分利用数据库自身提供的应用定制扩展能力,分别使用其触发器扩展能力、索引扩展能力、自定义函数扩展能力以及视图等技术来满足数据存储加密,加密后数据检索,对应用无缝透明等核心需求。

相关推荐

使用异或加密技术给数据库文件加密

数据安全不仅要抵抗来自网络黑客的安全威胁,还要防止来自网络内部,特别是数据库管理员的安全威胁。而数据库加密技术则是通过加密数据库中数据,使重要数据或敏感数据以“密文”形式存在,以保护数据不被非法人窃取、 ...

网络数据库加密技术

互联网技术日益普及和应用,计算机中大批量的数据信息存储和传输的安全问题令人担忧。如何保护网络数据信息安,防止信息被窃取和破坏是一个普遍关注的问题,这就需要我们对网络数据库进行加密。 一、数据库加密的必 ...

Oracle数据库加密技术

在目前网络安全技术下,任何网络都是有漏洞的,在数据不加密的情况下,任何系统数据库数据对内部和外部黑客都是公开的,黑客可以在几分钟内用移动硬盘等工具盗窃全部服务器的文件和数据库数据。因此,要想提高数据库 ...

Web信息管理系统数据库加密技术

随着计算机网络技术的发展和Internet技术的普及,Web系统结构得到广泛应用,特别是在一些企业信息管理与政府政务管理中,已成为主要的管理方式。Web系统数据存放在后台数据库中,其中部分信息数据是绝对机密的,它关 ...

微信扫一扫,分享到朋友圈

浅析四种常见数据库加密技术