999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云數據庫加密及實踐建議

2013-04-16 07:06:26TECHTARGET
計算機與網絡 2013年21期
關鍵詞:數據庫管理企業

云數據庫加密

第一件事需要考慮加密數據的必要性。所有的數據庫都具有限制訪問的功能。某些合適的實現已經足以保護數據機密性。

其他需要通過加密來保護存儲在數據庫中數據的因素有:對數據庫的特權用戶(如數據庫管理員)隱藏數據;為了遵守法律法規,數據擁有者不能通過帳戶來控制對數據的訪問(如使用共享賬戶)。

當使用云數據庫,特別是用到了數據庫的SaaS解決方案時,數據庫的正常功能將會降低,迫使數據庫或云應用能訪問密鑰,除非能在密文上操作。

數據加密會帶來復雜度和性能上的成本。除了加密之外,還有一些別的有效方法:

使用對象安全。使用SQL準許及廢除聲明去約束賬戶訪問這些數據。這些賬戶中哪些準許訪問的必須嚴格控制,以確保只有授權的用戶才能訪問。

存儲安全哈希值。存儲這些數據的哈希值而不是直接存儲這些數據,這能允許企業的程序能證明持有者有正確的值而不必實際存儲它。

密鑰管理

在公有云計算中一個很困難的過程就是密鑰管理,公有云中的多租戶模型造成其上運行的過程需要考慮密鑰管理問題。

最簡單的應用案例是在公有云中有應用程序運行,加密數據的從企業內部流到公有云中,密鑰僅供企業內部使用。有的加密引擎能夠在數據流出時加密,在數據流入時解密。當公有云上的其他處理過程(例如批處理)需要訪問密鑰去解密數據時,一個使用密鑰的應用程序將變得復雜。

企業中使用者需要擁有他們自己的密鑰,而不是一個能用于訪問整個企業的單獨的共享密鑰。最簡單的解決方法是采用一個加密引擎,基于實體身份信息為每一個用戶或實體分配(或管理)一個密鑰。以這種方式,為一個實體特別加密的任何信息將為那一實體所維護。如果一個群體內的實體需要共享數據,那么可以為管理群體訪問的應用程序分配一個群體級別密鑰,并在群體內的實體間共享密鑰。密鑰在企業內部應該像這一部分前面討論的那樣進行管理。

當數據存儲在公有云環境中,在停用這一環境時,證明所有數據(尤其是PII或SPI數據或隸屬于法律法規的數據)已經從公有云環境中刪去,包括其他媒體如復制盤等,將存在著問題;維護當地密鑰管理能夠從密鑰管理系統中廢除(或刪除或丟失)密鑰,以確保任何數據殘留在公有云的數據不能被解密,來提供這一保證。

如果云服務提供商和用戶沒有一個有效的密鑰管理過程,加密數據就沒有多大價值。 在服務提供方,需要關注的因素包括:服務器擁有加密的數據,同時訪問密鑰服務器缺少職責劃分;數據庫管理員能訪問個人密鑰;或數據庫服務架構依賴于單一密鑰。

使用密鑰加密密鑰,在內存中產生加密密鑰,以及只存儲密鑰服務器的加密密鑰,都是能控制和保護密鑰本身的有效的架構解決方案。構建任何解決方案時都應該考慮這些。 客戶端密鑰管理,在本身并不安全的設備(如移動終端)上保護密鑰,或者這一設備沒有得到同等級別的控制,都是需要考慮的因素。

實踐中的具體建議

在企業應用的具體實踐中,可以遵循如下一些有益的建議:

當使用任何形式的加密或解密產品時,應用最好的密鑰管理措施;

如有可能,應該使用可信源中現成的技術,以得到最佳實踐;

使用最好的密鑰管理實踐,獲取技術和產品用于加密、解密、簽署,并從可信源中核實;

尤其建議組織要維護他們自己的密鑰或使用已經運營這種服務的可信密碼服務;

如果一個組織需要使用存在云中的數據運行分析或其他的處理,這個組織應該基于一個平臺如Hadoop開發,從云中的數據源中導出數據;

密鑰的管轄范圍能在個人或集體級別維護;

集體訪問的管理可以使用現成的技術,如DRM系統,或者其他運行在桌面或筆記本上,用以加密硬盤、文件和email消息的軟件;

為了維護最好的實踐措施和通過審計,企業應該自己管理他們的密鑰,或者使用來自于加密軟件提供商那里的可信服務;

現有加密技術中使用的密鑰如DRM和硬盤加密產品應該在企業內部,使用密鑰存儲技術來集中管理;硬件安全調制應該用于存儲密鑰,以及處理加密操作如加解密、簽名和修改等;

企業使用者應該通過注冊步驟去啟用企業中的加密操作和其他處理,如能根據需要來訪問加/解密鑰的內容感知或保格式加密系統;

基于身份認證的所有組件,將技術部署整合進公司系統,在處理流程中做授權決定使用捆綁加密操作來管理加解密過程的密鑰;

如有可能,使用現有的系統如E-DRM 或數據防泄露(DLP);

將加密操作和密鑰管理捆綁到公司的身份認證系統上,為組織提供最大靈活度的整合,以及使用組織已經了解、審計過的或檢驗過的技術。

另外,對于云數據庫的加密,可以參考如下實踐建議:

使用標準算法。不要使用專用的不規范的技術,專用加密算法沒有被證明且容易被攻破;

避免使用舊的不安全的加密標準如數據加密標準(DES);

使用對象安全。即使在加密的情況下,也應該堅持使用基本對象安全(SQL準許及廢除聲明)去阻止對數據的訪問;

不要加密主鍵或者索引列。如果加密主鍵,將必須加密所有的參考外部鍵。如果企業加密索引列,當企業曾是使用加密數值時,查詢數據將會很慢;

使用柱狀的方法去加密(因為大數據系統使用這種方式)。

猜你喜歡
數據庫管理企業
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 国产高清不卡| 在线观看无码av免费不卡网站| 欧美日韩va| 国产第一色| 无遮挡国产高潮视频免费观看 | 伊人国产无码高清视频| 国产一二三区视频| 欧美福利在线播放| 国产精品女同一区三区五区| 国产综合色在线视频播放线视| 成人精品视频一区二区在线| 九一九色国产| 亚洲天堂精品在线| 免费人成黄页在线观看国产| 亚洲无码电影| 色欲综合久久中文字幕网| 国产精品99久久久久久董美香| 99热6这里只有精品| 国产成a人片在线播放| 伊人久综合| 精品无码国产自产野外拍在线| 九九热精品免费视频| 毛片最新网址| 毛片基地视频| 国产精欧美一区二区三区| 国产精品第三页在线看| 久久动漫精品| 国产在线精品香蕉麻豆| 亚洲欧洲日韩综合| 久久亚洲天堂| 欧美精品三级在线| 中文字幕在线一区二区在线| 国产欧美一区二区三区视频在线观看| 伊人久久精品无码麻豆精品 | 天天爽免费视频| 亚洲全网成人资源在线观看| 亚洲综合色吧| 欧美午夜网站| 亚洲综合经典在线一区二区| 2018日日摸夜夜添狠狠躁| 99re精彩视频| 日韩精品一区二区三区大桥未久| 成年人福利视频| 国产欧美自拍视频| 亚洲国产综合精品一区| 国产一区二区三区夜色| 国产99视频在线| 久久国产精品无码hdav| 欧美日韩福利| 国产9191精品免费观看| 国产情侣一区| JIZZ亚洲国产| 精品一区二区三区中文字幕| 亚洲中文无码av永久伊人| 91原创视频在线| 亚洲男人的天堂在线观看| 成人久久精品一区二区三区| 在线观看精品自拍视频| 日韩在线视频网| 精品视频第一页| 国产精品yjizz视频网一二区| 伊人色天堂| 亚洲欧美另类视频| 色哟哟精品无码网站在线播放视频| 久久精品视频一| 亚洲人成人无码www| www亚洲天堂| 欧美日韩国产在线播放| 亚洲综合经典在线一区二区| 国产无码性爱一区二区三区| 中文字幕不卡免费高清视频| 天堂岛国av无码免费无禁网站| 99re视频在线| 91九色国产在线| 青青久视频| 亚洲大尺度在线| 久久这里只有精品23| 欧美日韩亚洲国产主播第一区| 视频二区国产精品职场同事| 香蕉视频在线观看www| 老司机久久99久久精品播放 | 亚洲性日韩精品一区二区|