打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 产(chǎn)品与服務(wù) > 信数数据库加密系统【AISDBE】

信数数据库加密系统【AISDBE】

产(chǎn)品介绍

数据安(ān)全事件频发,既有(yǒu)安(ān)全體(tǐ)系老旧原因,又(yòu)有(yǒu)安(ān)全意识的薄弱原因,数据库中(zhōng)的数据大多(duō)以明文(wén)形式存储,而现有(yǒu)安(ān)全产(chǎn)品或防护措施大多(duō)只能(néng)检测已知的攻击,不能(néng)防范未知的攻击。而数据加密可(kě)实现数据泄露后数据“不可(kě)见”,是保护数据安(ān)全的最后一道防線(xiàn),数据加密存储至关重要。

亚信安(ān)全信数数据库加密系统AIS-DBE是一款应用(yòng)于数据加密的安(ān)全产(chǎn)品。将数据库侧的敏感数据由明文(wén)存储改為(wèi)密文(wén)存储,并在此基础上增加基于操作(zuò)源 (用(yòng)户、IP地址、时段等)和操作(zuò)行為(wèi)(增、删、改、查)等多(duō)元组合因素且独立于数据库的访问机制进行授权管理(lǐ)。任何访问被加密数据的人或应用(yòng)事先必须经过授权才能(néng)访问加密数据,有(yǒu)效防止管理(lǐ)员越权访问及黑客拖库。

image.png

产(chǎn)品功能(néng)
  • 敏感数据发现
    · 自动扫描 · 敏感数据模版
  • 秘钥管理(lǐ)
    · 三级秘钥 · 秘钥备份
  • 系统管理(lǐ)
    · 用(yòng)户管理(lǐ) · 资产(chǎn)管理(lǐ) · 日志(zhì)告警
  • 加解密
    · 插入加密 · 查询解密
  • 算法
    · 國(guó)密算法 · 國(guó)际算法
  • 策略管控
    · 多(duō)维管控
  • 辅助上線(xiàn)
    · 分(fēn)析模式 · 仿真模式
产(chǎn)品优势
  • 01
    高扩展性、高兼容性
    具(jù)有(yǒu)高数据库扩展性,不依赖数据库自身特性,无数据库支持的限制,可(kě)支持所有(yǒu)关系型数据库加密;具(jù)有(yǒu)高设备兼容性,可(kě)对接第三方加密卡、加密机、QRNG量子密钥平台、Ukey等外部设备。
  • 02
    安(ān)全的密钥管理(lǐ)
    加密系统采用(yòng)标准三级密钥管理(lǐ)机制;主密钥由系统管理(lǐ)员存储于加密卡中(zhōng),通过查找索引号将其调用(yòng)。库密钥被主密钥保护,由系统自动产(chǎn)生,并执行自动更新(xīn)机制。
  • 03
    支持國(guó)密浏览器
    兼容國(guó)密浏览器,只要客户端采用(yòng)國(guó)密浏览器,可(kě)实现从客户端到网关服務(wù)器的全國(guó)密传输方案。
应用(yòng)场景

数据库加密通过数据加密和建立第三方独立的权限和访问控制系统,可(kě)以有(yǒu)效解决因DBA等高权限账号密码泄露所导致的数据泄露问题,同时也可(kě)防止因外部APT攻击或内部管理(lǐ)失当导致的数据库文(wén)件被下载、复制,存储硬件丢失等数据泄露风险,导致大大提升数据库安(ān)全性。

image.png