跟著數(shù)據(jù)信息的價(jià)值被人們所承認(rèn),企業(yè)開端對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的安然愈來愈正視。而數(shù)據(jù)庫(kù)常常是報(bào)復(fù)打擊者的首要方針,報(bào)復(fù)打擊者試圖從中盜取常識(shí)產(chǎn)權(quán)信息和財(cái)務(wù)數(shù)據(jù)來取利。針對(duì)計(jì)較機(jī)系統(tǒng)的報(bào)復(fù)打擊是多種多樣的,但最終的方針凡是都是數(shù)據(jù)庫(kù)。

此刻大年夜部門研究首要集中在數(shù)據(jù)庫(kù)根本舉措措施安然,也就是存儲(chǔ)、治理和辦事數(shù)據(jù)的引擎。但我們常常忘了,報(bào)復(fù)打擊者的方針是數(shù)據(jù)。事實(shí)上,企業(yè)應(yīng)當(dāng)更多地專注于呵護(hù)數(shù)據(jù),而不是擔(dān)憂數(shù)據(jù)庫(kù)系統(tǒng)。
當(dāng)你聽到“數(shù)據(jù)庫(kù)加密”時(shí),你會(huì)想到甚么?加密靜態(tài)數(shù)據(jù)?或許你想到加密的數(shù)據(jù)庫(kù)備份,或?qū)?shù)據(jù)庫(kù)的互聯(lián)網(wǎng)連接。事實(shí)上,數(shù)據(jù)庫(kù)加密包含所有這些身分。從安然性、成本和機(jī)能方面來看,數(shù)據(jù)庫(kù)加密有一些不合的類型。
利用層加密
正如它的名字所暗示的,利用層加密是由利用數(shù)據(jù)庫(kù)來存儲(chǔ)信息的利用法度來履行。利用法度開辟人員凡是在發(fā)送數(shù)據(jù)到數(shù)據(jù)庫(kù)之前,會(huì)操縱第三方加密庫(kù)來加密數(shù)據(jù),當(dāng)從數(shù)據(jù)庫(kù)中讀取數(shù)據(jù)時(shí)再進(jìn)行解密。
這類加密編制有幾個(gè)有點(diǎn),數(shù)據(jù)和加密密鑰不是存儲(chǔ)在數(shù)據(jù)庫(kù),如許,平臺(tái)或數(shù)據(jù)庫(kù)治理員都不克不及拜候它們。別的,利用法度開辟人員來決定加密的數(shù)據(jù),和細(xì)粒度的程度。
不外,這類編制也存在錯(cuò)誤謬誤:很難將利用層的加密調(diào)劑用于傳統(tǒng)利用法度;每個(gè)讀取和寫進(jìn)把持(SQL查詢)的數(shù)據(jù)庫(kù)必需利用加密,這需要巨大年夜的成本來開辟和測(cè)試。別的,對(duì)加密的數(shù)據(jù),企業(yè)不克不及利用一些數(shù)據(jù)庫(kù)功能,例如索引。因?yàn)榧用茌敵鍪请S機(jī)的,加密數(shù)據(jù)元素的排序也將是隨機(jī)的。
最后,加密的數(shù)據(jù)凡是是二進(jìn)制格局,這意味著表格必需重構(gòu)為接管二進(jìn)制,而不是傳統(tǒng)的文本、數(shù)據(jù)或貨泉數(shù)值。總之,利用層加密供給最高的安然性,同時(shí)需要支出最高的成本和擺設(shè)時(shí)候。
本地?cái)?shù)據(jù)庫(kù)對(duì)象加密
所有主流關(guān)系型數(shù)據(jù)庫(kù)供給商城市供給一種或多種類型的加密,起首,我們稱之為“本地?cái)?shù)據(jù)庫(kù)對(duì)象加密”,因?yàn)榧用芤嫖挥跀?shù)據(jù)庫(kù)內(nèi)部。加密屬于數(shù)據(jù)庫(kù)代碼的一部門,你可以將其建設(shè)為呵護(hù)特定的數(shù)據(jù)庫(kù)對(duì)象(例如表格和模式)。密鑰保留在數(shù)據(jù)庫(kù)內(nèi)部,在系統(tǒng)表格中,如許當(dāng)從頭啟動(dòng)時(shí),它們也能夠拜候到數(shù)據(jù)庫(kù)。
本地對(duì)象加密的優(yōu)勢(shì)是,它是完全自足的加密編制。這類編制對(duì)媒體加密很有效,因?yàn)樵趶?fù)制到存儲(chǔ)驅(qū)動(dòng)器或磁帶備份之前,數(shù)據(jù)已被加密了。