数据安全是数据库安全性的核心要素,基于全库、表、列、行等级别对敏感数据进行加密保护,不影响业务系统的正常访问(对应用系统“透明”),加密技术是提高数据库安全的一个重要手段。
优炫数据库采用全库加密、列加密、表、行级访问授权、通信信道加密、基于会话的访问隔离、内置数据库审计等措施保证数据安全。
支持国密等算法、硬件加密与密钥管理,支持 SM2、SM3、SM4、SM9 国密加密算法和 AES、DES、3DES、Blowfish、RC4 等国际标准加密算法。明文、密文存储相结合,保证加密前后的查询性能相近;提供用户加解密权限,灵活控制用户访问敏感数据,满足敏感数据加密存储与应用。
本期,我们分享两个列加密的方法:
UXDB支持对列进行加解密,加解密借助uxcrypto完成。用户需要指定密钥进行对敏感列的加密或者解密。
加密时,需要将密钥和明文数据发送到UXDB端,UXDB进行加密并存储密文;
解密时,数据在UXDB数据库端进行解密,然后将解密的结果发送给客户端。
当进行加解密的时候,密钥和数据仅在UXDB端存在极短的时间并全部在内存中,用过即丢弃。
01
数据准备
创建外部模块</