简述AOE面向切面加密技术

加密技术是为了提高信息系统及数据的安全性和保密性,防止秘密数据被外部破析所采用的主要技术手段之一,为计算机网络带来了安全系数极高的发展环境。今天我们就来了解一种数据储存加密技术——应用内加密(AOE面向切面加密)技术。

简介

应用内加密(AOE面向切面加密)技术,能以免开发改造方式,实现应用系统中结构化数据和非结构化数据的存储加密,并提供细粒度访问控制、丰富脱敏策略、以及数据访问审计功能,为应用打造全面有效且易于实施的数据安全保护。其实现原理是将数据安全插件部署在应用服务中间件,结合旁路部署的数据安全管理平台、密钥管理系统,通过拦截入库SQL,将数据加密后存入数据库。

AOE面向切面加密技术

应用场景

应用内加密(AOE面向切面加密)主要适用于企业在应用层想要实现免开发改造的、可敏捷实施的高性能数据安全防护。该加密方式支持结构化/非结构化数据的加密,可与应用开发解耦,灵活性高。进一步的,该加密方式可支持分布式部署、集中式管控,既可针对单个应用防护,也可以针对上百个应用的批量保护。

优势

  1. 数据加密与业务逻辑解耦。该加密技术通过AOE面向切面加密方式,可以将安全与业务在技术上解耦,又在能力上融合交织,拥有高度灵活性;
  2. 不影响业务运营。应用内加密(AOE面向切面加密)适用于“应用免改造”的实战需求,能够实现以配置的方式敏捷部署实施,对应用的连续运行无影响。同时与其他加密技术相比,该技术对数据加解密的影响最低;
  3. 基于细粒度权限控制的数据安全防护。该加密技术可针对应用打造“主体到用户,客体到字段”的安全防护体系,能够根据不同属性的人群,实施细粒度的权限控制,实现对企业内部人员的敏感数据访问最小化授权。

AOE面向切面加密技术

挑战

对应用程序编程语言和框架需要做适配。企业实际应用系统错综复杂,涉及到多样化的编程语言与框架,这对AOE面向切面加密技术的实现提出较高的工程化实现挑战。

免责声明:素材源于网络,如有侵权,请联系删稿。

相关推荐

简述集成密码SDK加密技术

在之前的文章中,我们了解了应用内加密的AOE面向切面加密技术,其实应用内加密还有其他的方式,那就是我们今天的主角——集成密码SDK加密技术。 简介 应用内加密(集成密码SDK)是指应用系统通过开发改造的方式, ...

浅析ASP.NET(C#)常用数据加密技术

数据加密技术主要是通过对网络中传输的信息进行数据加密来保障其安全性,是网络中最基本的安全技术。 "加密",是一种限制对网络上传输数据的访问权的技术。原始数据被加密设备和密钥加密而产生的经过编码的数据 ...

深度解析电子商务中的数据加密技术

随着信息技术和计算机网络技术的飞速发展,电子商务作为一种新的商业应用形式,将企业和企业、企业与用户通过Internet有机地结合起来,提供了无限的商机,正以惊人的速度向前发展。 电子商务是以信息网络技术为 ...

基于云储存的加密技术对媒体文件加密的研究

云存储指通过集群应用、网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。使用者使用云存储,是使用整个云存 ...