存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)安徽省高速公路聯(lián)網(wǎng)運(yùn)營有限公司主要負(fù)責(zé)全省及跨省高速公路通行費數(shù)據(jù)清分、資金結(jié)算、票證卡及密鑰管理、上門收款解繳、統(tǒng)計分析等聯(lián)網(wǎng)收費,以及全省高速公路通行卡、安徽交通卡、電子標(biāo)簽發(fā)行管理以及ETC客服中心建設(shè)、運(yùn)營與服務(wù),全省高速公路聯(lián)網(wǎng)收費系統(tǒng)建設(shè)、運(yùn)維管理及升級改造,全省高速公路設(shè)站收費、并網(wǎng)測試與系統(tǒng)改造等工作。
隨著網(wǎng)絡(luò)和信息技術(shù)的迅猛發(fā)展,以及大數(shù)據(jù)、云計算和移動互聯(lián)網(wǎng)等新興技術(shù)與產(chǎn)業(yè)的深度融合,海量數(shù)據(jù)隨之產(chǎn)生。大量敏感數(shù)據(jù)存放在數(shù)據(jù)庫內(nèi),故數(shù)據(jù)庫的安全管理至關(guān)重要。同時傳統(tǒng)基于業(yè)務(wù)安全構(gòu)建的由外而內(nèi)的層層防御策略逐漸失效,原先處于網(wǎng)絡(luò)深處的數(shù)據(jù)庫和數(shù)據(jù)直接裸露在公眾面前,數(shù)據(jù)泄露和數(shù)據(jù)破壞時有發(fā)生。
安徽省高速公路聯(lián)網(wǎng)運(yùn)營有限公司目前已經(jīng)應(yīng)用了一批數(shù)據(jù)安全設(shè)備,為了保障業(yè)務(wù)系統(tǒng)的正常運(yùn)行,進(jìn)一步保護(hù)數(shù)據(jù)安全,再次進(jìn)行數(shù)據(jù)安全建設(shè),具體需求如下:
1、實現(xiàn)數(shù)據(jù)加密存儲,同時保障不影響正常的業(yè)務(wù)訪問;
2、具有敏感數(shù)據(jù)訪問控制管理,保護(hù)數(shù)據(jù)安全;
3、根據(jù)需求可返回密文遮蔽數(shù)據(jù);
4、業(yè)務(wù)系統(tǒng)繁多、敏感數(shù)據(jù)量大,傳統(tǒng)手工脫敏的方式成本高、效率低、效果差、存在安全管理漏洞,無法滿足公司內(nèi)部的多樣化數(shù)據(jù)脫敏要求。
5、滿足合規(guī)要求,遵循《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī)要求。
針對安徽省高速公路聯(lián)網(wǎng)運(yùn)營有限公司的實際訴求,美創(chuàng)科技基于數(shù)據(jù)脫敏系統(tǒng)+數(shù)據(jù)庫透明加密系統(tǒng),為客戶制定如下建設(shè)方案:
依托美創(chuàng)數(shù)據(jù)庫透明加密系統(tǒng),在保障業(yè)務(wù)系統(tǒng)透明訪問的前提下,實現(xiàn)數(shù)據(jù)存儲加密、訪問控制增強(qiáng);依托美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),自動化發(fā)現(xiàn)敏感數(shù)據(jù),并對敏感數(shù)據(jù)按需進(jìn)行漂白、變形、遮蓋等處理,避免開發(fā)、測試、培訓(xùn)以及第三方數(shù)據(jù)分析等非生產(chǎn)場景下的數(shù)據(jù)泄露。
數(shù)據(jù)庫透明加密采用存儲層加密,被加密的數(shù)據(jù)以密文的形態(tài)存儲在磁盤上,在缺乏密鑰的情況下即使數(shù)據(jù)庫文件失竊也不會導(dǎo)致敏感數(shù)據(jù)泄露。數(shù)據(jù)庫透明加密在字段層面支持對各種常用數(shù)據(jù)類型,如char、VARCHAR2、VARCHAR、RAW、LOB、NUMBER、DATE等,同時支持表、列等級別加密。在應(yīng)用中,為了有效保證數(shù)據(jù)的安全性,防止相同數(shù)據(jù)的加密結(jié)果一致,同時也能保障加密數(shù)據(jù)的結(jié)果更加隨機(jī)化,加密系統(tǒng)支持隨機(jī)加密策略,可有效防止相同的數(shù)據(jù)的加密結(jié)果一致而導(dǎo)致的數(shù)據(jù)泄密。數(shù)據(jù)加密配置及快速恢復(fù)策略等均以圖形化WEB界面配置。
為保證數(shù)據(jù)安全,在數(shù)據(jù)加密的同時,提供Oralce、SQL Server等數(shù)據(jù)庫的重要日志文件、數(shù)據(jù)庫rman備份、索引數(shù)據(jù)等相關(guān)數(shù)據(jù)加密保護(hù),支持BLOB數(shù)據(jù)、CLOB數(shù)據(jù)、IOT表的Mapping表、B*Tree索引、Bitmap索引、全局索引等特殊數(shù)據(jù)類型和索引類型的加密正常讀寫、相等和范圍查詢,同時能夠基于密文索引實現(xiàn)數(shù)據(jù)的相等和范圍查詢,且密文索引能夠被數(shù)據(jù)庫系統(tǒng)自動識別,整體提升了數(shù)據(jù)存儲的安全性。
3)多維度訪問控制
為保證數(shù)據(jù)存儲安全,數(shù)據(jù)庫透明加密系統(tǒng)支持三權(quán)分立功能,提供多維度的訪問控制管理,包括數(shù)據(jù)庫準(zhǔn)入認(rèn)證、特權(quán)賬戶權(quán)限隔離、直連訪問、訪問授權(quán)等。
4)敏感數(shù)據(jù)動態(tài)屏蔽
為保證數(shù)據(jù)安全存儲,實現(xiàn)數(shù)據(jù)安全訪問,數(shù)據(jù)庫透明加密系統(tǒng)支持SQLPLUS、PLSQLDEV等SQL管理工具查詢加密數(shù)據(jù)時的動態(tài)屏蔽,可根據(jù)用戶身份以及設(shè)置的屏蔽規(guī)則,通過多種屏蔽規(guī)則算法,對不同權(quán)限的用戶返回真實數(shù)據(jù)、部分遮蓋、全部遮蓋以及其他屏蔽算法得到的結(jié)果,從而保證業(yè)務(wù)人員、運(yùn)維人員等訪問數(shù)據(jù)的安全性。
5)業(yè)務(wù)透明無感知
數(shù)據(jù)庫透明加密在加解密數(shù)據(jù)的過程中對于業(yè)務(wù)是完全無影響的,且無需改遍應(yīng)用和任何業(yè)務(wù)邏輯,整體增強(qiáng)了業(yè)務(wù)訪問的便利性。業(yè)務(wù)程序無需改變?nèi)魏螛I(yè)務(wù)邏輯,無需知道秘鑰,無需改變?nèi)魏未a,透明訪問加密的敏感數(shù)據(jù);加解密過程透明,對于具備密文訪問權(quán)限的應(yīng)用自動進(jìn)行加解密,反之則拒絕;透明加密系統(tǒng)無需改變索引策略,保證業(yè)務(wù)程序性能無損;對于SQL語句中的增刪改查操作、函數(shù)、存儲過程等均透明;對于主外鍵、唯一索引、NOTNULL等重要約束透明。
為保護(hù)加解密密鑰的安全性管理,加密系統(tǒng)支持對安全密鑰以及加密策略的備份恢復(fù)機(jī)制。同時加密系統(tǒng)支持多級、混合的密鑰管理方案,將密鑰分為主密鑰和工作密鑰,主密鑰保護(hù)工作密鑰,工作密鑰用于保護(hù)被加密的目標(biāo)(敏感表、字段)。為了保護(hù)密鑰的安全性,主密鑰和工作密鑰支持目標(biāo)數(shù)據(jù)庫外保存,同時也支持存儲于加密設(shè)備或者UKEY中,實施離線保存機(jī)制。
美創(chuàng)數(shù)據(jù)庫透明加密系統(tǒng)全面兼容多種國密、國際標(biāo)準(zhǔn)算法,如SM4國密算法,DES、3DES、AES128、AES192、AES256等國際標(biāo)準(zhǔn)算法,實現(xiàn)為數(shù)據(jù)加密提供高效的密碼運(yùn)算和加解密服務(wù),同時具備領(lǐng)先的加解密性能,保證敏感數(shù)據(jù)的機(jī)密性、真實性、完整性和抗抵賴性。
8)運(yùn)維行為審計
在數(shù)據(jù)庫維護(hù)工作中,運(yùn)維行為中存在眾多的風(fēng)險操作,數(shù)據(jù)庫透明加密提供針對運(yùn)維人員訪問行為審計,審計運(yùn)維的全過程,并記錄詳細(xì)的用戶行為信息,精確到操作人、具體操作、操作終端等,確保運(yùn)維行為的合規(guī)性,保證數(shù)據(jù)存儲的安全性。
針對安徽省高速公路聯(lián)網(wǎng)運(yùn)營有限公司各業(yè)務(wù)系統(tǒng)數(shù)據(jù)需進(jìn)行共享交換、開發(fā)測試時敏感數(shù)據(jù)保護(hù)的問題。通過部署數(shù)據(jù)脫敏系統(tǒng)實現(xiàn)不同場景敏感數(shù)據(jù)脫敏問題。數(shù)據(jù)脫敏系統(tǒng)滿足為不同環(huán)境提供脫敏后的生產(chǎn)數(shù)據(jù),即使需要將數(shù)據(jù)共享給第三方,脫離管控,也可以通過數(shù)據(jù)水印功能進(jìn)行版本溯源。
1、加密敏感數(shù)據(jù),即使失竊也不會泄漏:
敏感數(shù)據(jù)是企業(yè)的核心資產(chǎn),將敏感數(shù)據(jù)加密,阻斷入侵者訪問加密敏感數(shù)據(jù),阻斷運(yùn)維人員無意識的訪問敏感數(shù)據(jù),有效阻斷越權(quán)訪問,即使入侵者以最高權(quán)限的DBA或者Schema賬戶進(jìn)入數(shù)據(jù)庫依然無法接觸和感知敏感數(shù)據(jù),有效的避免內(nèi)部人員接觸敏感數(shù)據(jù)。數(shù)據(jù)在存儲層加密,即使數(shù)據(jù)庫物理文件和備份文件失竊也依然保證敏感數(shù)據(jù)安全。
2、數(shù)據(jù)加解密過程透明無感知,業(yè)務(wù)無影響:
數(shù)據(jù)庫透明加密只加密數(shù)據(jù),無需改變應(yīng)用。業(yè)務(wù)程序無需改變?nèi)魏螛I(yè)務(wù)邏輯,實現(xiàn)透明訪問業(yè)務(wù)數(shù)據(jù);業(yè)務(wù)程序無需改變?nèi)魏未a,透明訪問加密的敏感數(shù)據(jù);索引是業(yè)務(wù)程序性能的關(guān)鍵措施,數(shù)據(jù)庫透明加密無需改變索引策略,保證業(yè)務(wù)程序性能不損傷。加解密過程透明無感知,對于具備密文訪問權(quán)限的用戶自動進(jìn)行加解密,對于缺乏密文訪問應(yīng)用拒絕訪問。
3、提升測試培訓(xùn)質(zhì)量及相關(guān)工作效率:
通過美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),自動發(fā)現(xiàn)敏感信息,按需進(jìn)行處理大幅提升脫敏工作效率。同時保障脫敏后的數(shù)據(jù)的一致性和業(yè)務(wù)的關(guān)聯(lián)性,滿足安徽省高速公路聯(lián)網(wǎng)運(yùn)營有限公司開發(fā)測試環(huán)境、數(shù)據(jù)交換、數(shù)據(jù)分析、數(shù)據(jù)共享等脫敏需求。
4、滿足合規(guī)性需求,實現(xiàn)法規(guī)遵循:
當(dāng)前,數(shù)據(jù)安全監(jiān)管制度越來越嚴(yán)格,數(shù)據(jù)安全建設(shè)必須符合法律法規(guī)要求。美創(chuàng)數(shù)據(jù)庫透明加密及數(shù)據(jù)脫敏系統(tǒng)在幫助企事業(yè)單位數(shù)據(jù)安全更進(jìn)一步的基礎(chǔ)上,滿足網(wǎng)絡(luò)安全法、信息安全等級保護(hù)、個人信息安全規(guī)范等對于敏感數(shù)據(jù)加密及敏感數(shù)據(jù)脫敏的要求。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1