数据库透明加密【安华金和】
作者:安华金和 发布时间:2017-01-04

在各类数据库安全技术中,对数据库存储层文件进行加密,是其中技术难度最高的一项。在存储层直接改变数据形态,如果技术不够成熟,可能会对用户的数据造成影响,由于数据库加密包含了密码、信息安全、数据库等核心技术,技术难度号称是数据库安全领域的王冠。

以加密技术为基础的数据库安全加固产品,往往具备两大技术瓶颈,即密文数据访问的性能低下和应用系统的透明性不高。直接导致加密保护后数据访问的速度缓慢,以及应用系统需要大量的改造,之前国内的两款数据库加密类产品,一直没有有效地推广和应用,也是因为这两大原因。

安华金和的《一种基于多级视图和触发器的数据库透明加解密方法》,这个专利用于对关系型数据库中的数据进行加密保护,防止信息被非法的窃取,在关系型数据库通用的视图和触发器的基础上,通过实现多级视图并结合基于行标识的触发器实现对敏感数据的自动加密和解密,达到对应用透明的目标,应用系统无需改造;通过多级视图,实现对数据库查询行为的精确判定,从而可以针对不同种类的查询行为,构建专门的基于LRU缓存管理机制的密文和明文数据缓存策略,构建对密文数据进行批量预解密处理的策略,实现高效的密文查询。

数据库加密技术的实现,形成了数据库安全防护的底线防守,我们假设外部黑客或内部人员即使能够突破所有防护措施,拿走数据库文件,也只能看到密文数据,拿不到密钥,也无法靠其他手段解密,从根本上防止明文数据的泄露。