数据库保险箱系统
产品概述
安华金和数据库保险箱(简称DBCoffer) 是一款基于透明加 密技术的数据防泄漏产品,该产品能够实现对数据库中的敏感 数据加密存储、访问控制增强、应用访问安全、密文访问审计以及三权分立等功能。DBCoffer 突破传统列加密技术,再添数据表(表空间)透 明加解密能力,并且可以兼容国密局认证、备案的加解密算法(SM4 加密算法),具有极强的场景适应能力和合规性。通过数据加密能够有效防止明文存储引起的数据泄密、内部高权限用户的数据窃取,从根源上防止敏感数据泄漏。
DBCoffer 通过三层透明视图、密文索引的专利技术和独创的应用绑定技术,突破传统数据库安全加固产品的技术瓶颈,真正实现应用完全透明、密文高效访问、数据高度安全。
产品功能
(1)列加密- •支持各种常用数据类型
- •每个加密列拥有唯一的密钥
- •支持随机盐进行密文扰乱
- •支持国家自主加密设备和加密算法
(2)表空间加密
(3)访问控制:密文权控体系
(4)权限控制:三权分立
产品部署模式
DBC安全服务器: 产品的基础核心部件,完成数据加解 密、权限校验、密钥管理和安全策略存储;接入数据库服务器所能连通的高速网络。DBC 安全代理: 数据库服务器插件;实现对DBMS中加密数据的透明展现和高性能访问;安装在数据库服务器上。
DBC 管理工具: 高度易用的图形化管理工具,实现加 密对象的选择、加密策略的制定、用户授权等,需安装在一台普通PC 机或笔记本上。