永发信息网

数据库加密可能对数据库管理系统带来哪些不良影响

答案:2  悬赏:50  手机版
解决时间 2021-02-25 19:06
数据库加密可能对数据库管理系统带来哪些不良影响
最佳答案
1、性能:在我们决定加密数据时,需要考虑的一个最大问题是,其性能影响如何?而对这个问题的回答只能是“视方案而定”。在我们的经验中,透明加密执行起来很好,它对数据库的性能影响一般从5%到8%不等。本地数据库对象加密对性能的影响可达到15%到20%。所以,企业必须根据自己的配置状况和性能要求考虑好此问题。
2、操作:如果你要加密介质,最好能够保证在需要时能够及时从此介质恢复。这就要求你经常测试磁带。同样道理,如果你使用密钥轮换来满足监管要求,就应当试这个过程的操作过程和方式,并测试你的厂商如何处理生产环境中的新密钥和老密钥。你最好按照计划来进行,而不要在怀疑某个加密密钥遭受破坏后才去测试。
3、复杂程度:加密系统都很复杂。你必须考虑加密引擎在哪里,它如何加密数据及加密哪些数据,哪些数据不加密,怎样提供密钥等等。作为一位数据库管理员,你需要认识到这种复杂程度并保证自己完全理解加密系统如何工作,特别是在你要证实加密能够正确地满足合规要求时,这尤其重要。  加密的复杂性不仅体现在部署方面,还体现在实施阶段。有人认为加密只不过是一个简单的数学公式问题,甚至还有人说,“咱能自己搞定!”。此言差矣。许多很有才的安全专家都在建设自己的加密系统时栽了跟头。不要去建立自己的安全加密系统。否则,轻则造成不安全,重则会丢失所有数据。所以,你应当采用一种经过检查的可信的加密产品。
4、密钥管理:你需要一个密钥管理系统来保护密钥。管理员不能将密钥存储到数据库中,也不能将密钥存放到磁盘上。企业应当将密钥管理规划到预算和操作计划中。
全部回答
安华金和数据库加密的技术方案主要有三种种:包括前置代理、应用加密和后置代理。前置代理的技术思路就是在数据库之前增加一道安全代理服务,对数据库访问的用户都必须经过该安全代理服务,在此服务中实现如数据加解密、存取控制等安全策略;然后安全代理服务通过数据库的访问接口实现数据在o中的最终存储。 安华金和数据库加密 应用层加密方案的主要技术原理是: (1) 应用系统通过加密api(jdbc,odbc,c api等)对敏感数据进行加密,将加密数据存储到oracle数据库中; (2) 在进行数据检索时,将密文数据取回到客户端,再进行解密; (3) 应用系统将自行管理密钥。 后置代理的基本技术路线是使用“视图”+“触发器”+“扩展索引”+“外部调用”的方式实现数据加密,同时保证应用完全透明。 该方案的核心思想是充分利用数据库自身应用定制扩展能力,分别使用其触发器扩展能力、索引扩展能力、自定义函数扩展能力以及视图等技术来满足数据存储加密,加密后数据检索,对应用无缝透明等最主要需求。后置代理方案的核心目标包括:a、实现在数据库中敏感数据的按列加密;b、对应用提供透明的加密数据访问;c、为加密数据提供高效的索引访问;d、实现独立于数据库的权限控制;e、调用国产的加密算法。 目前在国内安华金和的数据库加密产品是最成熟的,已经广泛应用于运营商、中央部委等大型系统上。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
机械专业大三,求助学长学姐……
镜泊湖硅业我想知道这个在什么地方
陕西省汉中市南郑县交通银行在哪里
新泰丰喧哗店地址在什么地方,想过去办事
今天开车过了红绿灯以后没有过实线就左转停上
沐浴着阳光是什么意思
苹果手机9.3系统的语音留言怎么用
全头部紧缩性或压榨样疼痛常常提示A.紧张性头
翔宇通讯地址有知道的么?有点事想过去
坦克世界的特种战车以后会有银币加成吗
临泉行政服务中心1016国庆放假,几号上班啊
天天炫斗哪个人物好 三大初始职业分析推荐
越多关于面,小麦制作成面粉的一个工艺流程是
关于声音,下列说法中正确的是A.声音在真空中
富顺加油站旁边的宠物店电话是多少
推荐资讯
威海威隆电源有限公司我想知道这个在什么地方
宝骏730行驶中一冲一冲的
王师傅裤带面地址有知道的么?有点事想过去
华峰亭在什么地方啊,我要过去处理事情
明末,满清是从什么地方开始起兵的?那时候满
下列对生态系统的叙述正确的是A. 最大的生态
福利费要工资的14%才能抵扣,那超过部分怎么
教八哥说话录音下载
求几个长征小故事(要大约10—20字的)
枣庄金源农资有限公司地址在哪,我要去那里办
保存记忆的英语单词是什么
falcom英雄传说系列,各主角实力对比,大家怎
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?