立即咨询

电话咨询

微信咨询

立即试用
商务合作

安华金和数据库加密系统

安华金和数据库加密系统,整合透明数据加密平台与敏感数据加密存储系统功能。支持数据透明加密、密钥安全管理及加密策略灵活配置,助力企业实现敏感数据加密存储,提升数据库数据保密性与安全防护能力。
立即咨询

 

icon产品简介icon

安华金和数据库加密系统(简称 DES)是一款基于透明加密技术的数据库数据安全加固产品,该产品为数据库数据提供加密存储、访问控制增强、应用访问安全、三权分立等功能
DES 提供主动的数据安全防御机制,防止明文存储引起的数据泄密、突破边界防护的外部黑客攻击和内部高权限用户的数据窃取行为,同时防止绕开合法应用系统直接访问数据库的外部攻击和窃取,从根本上解决数据库数据的存储安全问题
DES 的底层原理本质上是 TDE(Transparent DataEncryption)技术,即一种透明数据加密技术,在数据库主程序启动时加载扩展的TDE插件。TDE插件技术可以实现:在写入存储介质前将数据加密,实现数据的存储加密;在从存储介质加载数据到内存前进行数据解密,实现数据的解密使用;利用TDE插件的增强访问控制能力实现独立于数据库原有权限体系的增强的权控功能

DES 兼容主流加密算法,并支持 SM4 加密算法;独立密钥管理,即使数据丢失,只要密钥在手,依然能够保障数据安全;功能特性更适合本土应用
DES 当前支持 Linux 操作系统,支持 Oracle、MicrosoftSQLServer 和 MySQL 主流数据库,同时支持达梦等国产数据库。DES在表空间级别进行数据加密,加密数据基于数据块进行安全存储,突破了传统数据库安全加固产品的技术瓶颈,真正实现了数据高度安全、应用完全透明、密文高效访问,适合数据规模大、复杂的密文数据查询和统计分析、性能要求较高的应用场景
DES 提供加密硬件的企业版和纯软件的标准版,支持主、从自身高可用式,可以满足用户的多种部署需求。DES 提供离线解密工具,保证极端情况下数据也能恢复到加密前的原始状态,保证数据的安全

DES 适用于政府、军队、军工、机要、电信、电力、医疗、金融、互联网等各个领域,同时在国家等级保护、分级保护、军队保密规定等安全领域均具有较强的政策合规性

 

 

 

icon支持数据库icon

 

 

 

icon产品价值icon

DES可以有效防止明文存储引起的泄密,防止外部人员非法入侵窃取敏感数据,防止内部高权限用户窃取数据,防止合法用户违规访问数据

 

 

 

icon符合信息安全政策合规需求icon
网络安全法:
采取数据分类、重要数据备份和加密等措施
等级保护:
要求三级以上的系统应用采用加密或其他有效措施实现系统管理数据、鉴别信息和重要的业务数据存储保密性
分级保护:
 要求系统内的涉密信息存储采取密码措施进行保护;数据库应采用安全加强措施
独立密钥管理:
数据加密密钥存储于加密设备,独立于数据存储,符合高安全要求
国密算法:
支持国产加密算法 SM4

 

 

icon防止由明文存储引起的泄密icon

数据库的底层存储实际上是未经加密处理的,数据文件、备份磁带的丢失都存在重大的泄密风险,目前已有很多类似于 Au1、MyDu 的成熟免费解析软件,可对明文存储的数据文件直接分析,输出清晰的、结构化的数据

DES通过数据存储加密功能,从根本上保证数据安全,即使反向解析数据文件仍是DES加密过的乱码。以此避免内部人员或者外部主机入侵后通过拷贝数据文件的方式造成的数据泄露

 

 

 

icon产品价值icon
防止外部非法入侵窃取数据
数据库是一个复杂的大型系统,以 Oracle 为例,其累计报告的安全漏洞已达 1000 多种,且在持续暴露,一旦被攻击者利用,很容易窃取到敏感数据
DES 提供独立于数据库权限控制的增强的密文权控体系,为数据库增加额外的访问控制保护,即使数据库自身的权控体系被突破,也无法访问到敏感数据
防止内部特权用户窃取数据
受出口政策的限制,在 C2安全级别的数据库系统中,以 sys、sysdba 或sa 为代表的超级用户天然具备数据访问、授权和审计的权限。在大型企业和政府机构中,除了系统管理员,以数据分析员、程序员、服务外包人员为代表的数据库用户也可以访问到敏感数据。这些与业务无关的敏感数据访问权限,都成为数据泄密的极大隐患
三权分立,对特权用户进行有效权力拆分。DES增设了安全管理员(DSA),即使是DBA 用户,在未经 DSA 授权时照样无法访问密文数据
防止合法用户违规数据访问
对于应用系统使用的合法数据库用户,常由于人为因素或管理不善,用户名及口令很容易泄露给第三方,第三方则可以通过命令行或管理工具直接访问密文数据、批量窃取数据
DES具备真正的应用安全能力,可以将合法用户与应用系统绑定,同一用户只能通过指定的应用系统访问密文数据,使用命令行等其他方式则无法访问密文数据

 

 

 

icon功能特点icon
数据加密
支持我国密码管理机构认定的 SM4 加密算法,也支持国际先进的密码算法如AES128。对数据库可以指定表空间级进行加密,保证敏感数据以密文形式存储,以实现存储层的安全加固
透明访问
在实现数据安全加密的同时,另一个非常重要的特性就是应用透明,使用者和应用系统不需要关心系统进行了哪些防护。这样的透明性主要体现在以下方面:
SQL语句透明:使用 SELECT、UPDATE、INSERT、DELETE 等语句进行操作,应用程序无需修改即可拥有安全特性
存储程序透明:对于应用透明支持的含义还包括对存储过程和函数透明的支持
开发接口透明:提供对应用开发接口的全面透明支持,包括JDBC、ODBC等
管理工具透明:数据库自身的管理工具仍然可以正常使用
高效数据访问
基于数据块层面的底层加密的实现,突破了传统数据库安全加固产品的技术瓶颈,真正实现了数据高效访问,适合数据规模大、复杂的密文数据查询和统计分析、性能要求高的复杂场景。OLTP 场景下性能损耗小于 7%,OLAP场景下性能损坏小于 17%
可维护性
产品稳定可靠,Web图形化管理界面简单易用,半小时完成DES安装和部署,通常情况下一天内完成加固实施(数据加密防护),并且具备快速、准确的整体拆除能力
 
独立密钥管理
安全服务组件实现对密钥的管理,包含加密密钥生成、分配、备份和恢复,密钥不出设备,让用户自己掌握密钥,即使数据被盗也无法查看明文
应用安全
可以将合法用户与应用系统绑定,同一用户只能通过指定的应用系统访问密文数据使用命令行、管理工具等其他任何方式均无法访问密文数据
支持IPv6
产品支持 IPV6,允许在加密机主服务器和从服务器之间、加密机与数据库服务器之间以 IPv6 方式进行通信
高可用性
产品本身支持一主多从模式部署,当产品主服务器出现问题时,从服务器能在数秒内完成接管,业务系统基本无感知
高容灾性
数据库自身恢复:加密不影响数据库自身的数据库恢复、各份、同步等操作
离线恢复:提供额外的离线数据恢复工具,保证极端情况下数据也能恢复到原始状态,保证数据的高可用性
增强访问控制
增设数据安全管理员(DataSecurityAdministrator,DSA)。DBA和DSA 相互独立,在不影响数据库本身权限的同时,增强了权限控制,分别从数据库用户、客户端IP应用系统等不同层面增强权限,全面防止越权访问,防止数据泄露
 

 

 

icon部署方式icon

安华金和数据库加密系统部署主要分为两项工作:

1、DES安全服务器:主要负责加密策略配置,密钥管理等。支持主从式

2、DES安全代理(TDE扩展插件):部署完成后,数据库服务会具备数据加密和解密、增强的权限控制等能力

通常情况下,在部署安全代理的过程中需要重启数据库服务,会导致数据库暂停外服务
典型的数据库加密系统部署如下图所示:

 

 

产品推荐

Zoom Rooms会议室系统
Zoom Rooms会议室系统,作为云会议室集成的优质之选,融合强大网络视频会议软件功能。具备高清音视频、便捷操作、稳定连接特性,无论是本地还是远程团队,都能实现流畅沟通。助力企业打破空间限制,提升会议效率,为各类会议场景提供理想支撑。
免费试用
查看详情
聚麦之家SaaS ERP系统
聚麦之家SaaS ERP系统,整合多平台电商订单管理系统、AI智能采购备货系统及智能库存管理系统。可统一管控多电商平台订单、AI驱动采购备货决策、实时优化库存周转,适配电商商家运营场景,简化全链路管理流程,提升运营效率,助力商家降本增效。
免费试用
查看详情
十沣科技TF-Lattice汽车空气动力学仿真软件
十沣科技TF-Lattice汽车空气动力学仿真软件,整合非封闭几何体仿真软件与汽车外流场仿真软件功能。支持复杂车身形态精准建模、气流场动态模拟分析,助力车企优化车型气动设计,提升行驶能效与风噪控制水平。
免费试用
查看详情
河马科技主播工作室税务合规托管解决方案
河马科技主播工作室税务合规托管解决方案,聚焦主播行业财税痛点,提供税费成本规划与个税缴纳核心服务。覆盖收入定性、合规申报、票据管理全流程,规避虚开发票、收入混淆等风险,适配多合作模式与平台场景。由专业团队全程托管,兼顾合规性与成本优化,助力主播工作室稳健经营、安心发展。
免费试用
查看详情