DEncrypt數據庫加密系統


産品特性

旨在建立标準化、規範化的自動化運維操作平台

全透明訪問:加密後對外部保持全透明訪問,應用程序不需修改,對存儲過程和函數透明
全透明訪問:加密後對外部保持全透明訪問,應用程序不需修改,對存儲過程和函數透明
業務不中斷:基于異步分批次等技術,實現(xiàn)業務部署中斷時間從傳統的數小時減少至幾分鍾
業務不中斷:基于異步分批次等技術,實現(xiàn)業務部署中斷時間從傳統的數小時減少至幾分鍾
高可靠高安全:通過狀态監控、備份恢複等确保數據加密過程安全可靠
高可靠高安全:通過狀态監控、備份恢複等确保數據加密過程安全可靠
精細的防護粒度:從國密算法到國際算法,從列加密到庫加密,實現(xiàn)全面的細粒度防護
精細的防護粒度:從國密算法到國際算法,從列加密到庫加密,實現(xiàn)全面的細粒度防護
多種數據源支持:支持近20種數據庫類型,滿足客戶多業務場景需求
多種數據源支持:支持近20種數據庫類型,滿足客戶多業務場景需求
集成加解密SDK:在網關處對通過的敏感數據進行打标,加密處理,通過API網關與第三方夥伴進行數據安全交換。
集成加解密SDK:在網關處對通過的敏感數據進行打标,加密處理,通過API網關與第三方夥伴進行數據安全交換。

核心功能

異構消息隊列統一管理、集中化運維

基于業務設計
基于業務設計
每個業務有唯一的主密鑰(Master Key),不同業務的主密鑰是(shì)不同的。業務唯一的主密鑰對數據進行加密時産生密文(Cipher Text)。
密鑰分級機制
密鑰分級機制
密鑰産生是(shì)通過密鑰分級(Key Hierarchy)的機制,樹(shù)狀結構實現(xiàn)。通過密鑰生成函數(KDF),上層密鑰産生下一層的密鑰。此機制可在特殊情況下恢複所有MK。
增強加密保護
增強加密保護
主密鑰(MK)可以通過KDF進一步衍生出數據加密密鑰DEK集群。同一業務内的每筆數據都可以用不同的DEK進行加密,最大限度地實現(xiàn)數據保護。
安全SDK
安全SDK
SDK版本:基礎SDK(java/Python/Golong/C),BPD SDK,TGS SDK,UDF集成。

應用場景

有效降低IT系統建設成本,并提升企業IT的管理水平

安全合規:《網絡安全法》《數據安全法》《等級保護》等國家法規都提出數據安全合規要求。
數據安全共享:多個應用間敏感數據明文傳輸和明文存儲,導緻用戶信息輕易洩露。
加解密效率低:密鑰管理不成體系,密鑰管理效率低下;加解密效率較低,導緻用戶體驗直線(xiàn)下降。
海量數據加密:需要支持PB級海量數據加密保護場景。