存储加密
数据库安全技术
一种数据库安全技术, 在数据库主程序启动时加载扩展插件,可以实现:(1)在数据写入存储介质前将数据进行加密,实现数据的存储加密;(2)在从存储介质加载数据到内存前进行数据解密,实现数据的解密使用。
存储加密要找到你现有数据存储的弱点──你没法保护你不知道的东西。只有通过精良的安全工具和经验丰富的人员才能发现存储弱点。要记住不是所有的信息都需要被加密。这完全取决于环境和风险。
其次,寻找能解决每个风险的技术方案,包括信息分类,授权,加密和密钥管理。专注于能够提供对加密过程提供集中化的监控和控制的一体化技术的产品以及合理的流程。在你进行下一次的安全性评估或者审计的时候,不要忘了技术控制和存储相关的业务流程。找出弱点是了解局势并知道你的投资是否会有回报的唯一办法。
方法包括:
-密钥管理:不管是独立的还是可以和你的网络中其它加密系统集成的,这都是需要考虑的最主要因素。
-现有的技术力量:厂商的工程师可以使事情看起来很简单,但是一旦你需要自己动手,进行管理可能会变成很棘手的事情。
-“原味”的加密,还是扩展的功能:你可以在普通的加密(通常称为在线加密)和具有更多扩展功能(例如分级访问控制和职责分工)的系统之间进行选择。你的选择取决于你的网络配置和特定的风险。
参考资料
存储加密知识必备.TechTarget存储.
最新修订时间:2023-07-11 16:19
目录
概述
参考资料