一分钟教你数据库加密产品怎么挑?
作者:安华金和 发布时间:2017-12-31

提到数据库安全,很多人想到数据库加密

为什么?

因为加密是最直接的安全保护措施

想想看,敏感数据加密后什么状态?就是乱码啊!

整库拿走,谢谢不送!

还有比这更保险的安全手段吗?

既然加密这么管用

为什么不家家来一个? 

因为

数据库安全技术难度高,

加密又是其中最难的一项

目前国内号称提供数据库加密产品的企业

不超过5家

如此高难度的产品,到底好不好,

可不是嘴上说说那么简单

好的数据库加密产品可以

让你“使 用 无 感”

怎么讲?

就是用着它却好像没有在使用


什么样的产品能够让用户如此安全而无感

怎么挑?怎么测?

现在开始,

一分钟教你看透数据库加密的好与坏!

计时开始! 


如果有人说:想要数据库加密,要连同应用一起改造

可以请他离开了

好的加密产品

无须改造应用


如果有人说:我的数据库加密产品,对性能零损耗

可以请他离开了

好的加密产品是将损耗降到最低

零损耗不科学


如果有人说:我们只能提供整库加密

可以请他离开了

好的加密产品也能够

按列加密

降低性能损耗


如果有人说:我们要对整库做解密才能查询

可以请他离开了

好的加密产品提供密文下的索引技术,

精确解密再返回,缩短查询时间


如果有人说:我们的加密产品不设权限管控

可以请他离开了

好的加密产品不光防外还要防内,

必须具备多方独立权控体系,

DBA也不例外


如果有人说:我们不需要容灾机制

可以请他离开了

集成存储、RAC支持、 双机热备、

应急模式、多进程冗余、

透明故障切换、数据错误忽略、备份恢复……

好的加密产品要让用户安心,

容灾机制一个都不能少


如果有人说:我们加密产品很好,

马上就会有大项目案例

可以请他离开了

好的加密产品必须

经受过大规模、高并发的项目考验

才算成熟


好了,一分钟到!

以后如果有人说:我们有最棒的数据库加密产品

请默默对照以上几点

只要有其中一项不满足

可以请他离开了