与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

分析常见的数据存储加密技术(下)

发布时间:2023-05-31 来源:炼石网络 浏览次数:1433次

常见的数据加密技术,除了DLP终端加密、CASB代理网关、应用内加密(集成密码SDK),还有以下加密技术:

数据库加密网关:

原理:数据库加密网关是部署在应用服务器和数据库服务器之间的代理网关设备,通过解析数据库协议,对传入数据库的数据进行加密,从而获得保护数据安全的效果。

应用场景:

数据库加密网关可以为数据库提供“入库加密、出库解密”的防护,可以建立数据库用户的访问控制,实现企业内部人员的敏感数据访问授权精细化,可以防数据库拖库以及拦截非法SQL。

TDE透明数据加密:

原理:透明数据加密(Transparent Data Encryption,简称为TDE)是在数据库内部透明实现数据存储加密、访问解密的技术。数据在落盘时加密,在数据库内存中是明文,当攻击者“拔盘”窃取数据,由于数据库文件无法获得密钥而只能获取密文,从而起到保护数据库中数据的效果。

应用场景:

透明数据加密技术适用于对数据库中的数据执行实时加解密的应用场景,尤其是在对数据加密透明化有要求,以及对数据加密后数据库性能有较高要求的场景中。

UDF用户自定义函数加密:

原理:UDF(User Defined Function)用户自定义函数是在已有数据库功能的基础上扩展更丰富的业务需求,其原理是在数据库支持的形式上,通过定义函数名称及执行过程,实现自定义的处理逻辑。UDF用户自定义函数加密,是通过UDF接口实现数据在数据库内的加解密。

应用场景:

UDF用户自定义函数加密,作为一种在数据库侧的高灵活加解密集成方式,适用于某些数据库需要定制加解密的场景,尤其是实现基于国密算法的数据加解密

TFE透明文件加密

原理:透明文件加密(Transparent File Encryption,简称为TFE),是在操作系统的文件管理子系统上部署加密插件来实现数据加密,基于用户态与内核态交付,可实现“逐文件逐密钥”加密。在正常使用时,计算机内存中的文件以明文形式存在,而硬盘上保存的数据是密文,如果没有合法的使用身份、访问权限以及正确的安全通道,加密文件都将以密文状态被保护。

应用场景:

透明文件加密技术几乎可以适用于任何基于文件系统的数据存储加密需求,尤其是原生不支持透明数据加密的数据库系统。

(内容参考自:炼石网络)

推荐新闻

【天锐绿盾答疑】机械制造业有必要使用加密软件吗?

2022-07-20

最近有用户在咨询:机械制造行业有必要使用加密软件吗?我们知道,机械制造行业具有业务流程复杂、部署应用软件多、信息化...

南非史上最大规模数据泄露 3000多万客户信息全被公开!

2017-10-24

 日前,有外媒爆出了南非史上规模最大的数据泄露事件——共有3160万份用户的个人资料被公之于众,...

文档安全管理软件便于企业内部文档共享

2022-07-14

随着互联网越来越遍及人们日常生活的各个角落,越来越多的文件(包括商业策划书、客户档案、设计图纸等)以电子文档的形式...

随时审批!天锐绿盾提供便捷的移动端管控功能

2023-06-06

相较于使用电脑,我们日常使用手机的次数往往更为频繁。为了便于用户移动办公,天锐绿盾数据防泄密系统提供灵活便捷的移动...

局域网上网行为管理系统的优势

2021-11-30

局域网上网行为管理系统是指能够帮助用户控制和管理对互联网的使用的系统。它能够对企业的敏感数据进行识别,判断哪些数据...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线