|
bfmo 发表于 2015-7-16 10:15 ![]()
冯总,你好,在大数据时代,特别针对敏感数据,如何进行保护和管理,有没有区别于传统数据库的IDEAR,方便讲 ...
您好,关于数据安全和防护,它不是通过依靠一个特别的技术或者创意就能够万事无忧的。无论是传统的企业内网,还是移动互联网应用,还是大数据分析业务,当我们谈论安全的时候,一定无法绕过已有的大量成果。
在传统的安全防护方面,数据库所采用的技术主要是访问控制,以及数据的加密存储、审计、通信加密等手段。我们认为这些技术本身对于安全而言,无论是传统的环境,还是大数据环境,都是有针对性、有效的。然而具体到大数据而言,个别技术的实现就显得不再能够满足新的环境要求,如访问控制和存储加密。
具体来说,传统的数据库采用的访问控制主要是基于角色和授权机制进行控制,一些安全性要求高的系统,额外会有基于标记的访问控制需求。但在大数据,尤其是与移动互联网相结合的环境下,传统的访问控制要素过于单一,不能很好的将访问者的访问环境、访问路径与访问控制结合起来。针对这个现象,达梦研发实现了一种多要素的访问控制,允许应用系统通过这一机制进行对接,将用户的访问特征相关的要素如时间、地点、设备类型、网络类型、访问路由等多种要素,都作为访问控制的考量因素,在数据库层面达到更细粒度的控制。
在存储加密方面,大数据本身就已经为数据的存储和访问带来了十分大的开销,在这个基础上,如何更细粒度、更高效的完成数据的加密解密,我们也提供了解决方案。一方面是对受保护数据的范围的精细划分,除了整库、整表之外,还可以针对个别列进行加解密,以便进一步减少加解密的负载;同时在算法上,我们与合作伙伴一起提供了多线程的加解密,能够基于专用芯片,实现更高效的加解密运算能力,我们还在计划今后提供基于 GPU 的加解密模块。
|
|