美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務近日,在杭州市密碼管理局指導下,由杭州市商用密碼應用協會組織開展的“2023年度杭州市商用密碼應用優秀案例” 獲獎名單正式揭曉,并于2024西湖論劍·數字安全大會信創與商用密碼專題會上舉行頒獎表彰儀式。
美創科技申報的“某省教育考試院數據庫透明加密實踐”憑借產品創新和示范效應榮獲優勝獎,這是繼美創數據庫透明加密系統斬獲“2022年度優秀密碼產品獎”后的又一認可!
某省教育考試院數據庫透明加密實踐
需求背景
隨著互聯網的廣泛普及和數據價值的日益凸顯,數據安全所面臨的挑戰愈發嚴峻。傳統由外而內的層層防御策略,已無法有效應對當前的威脅模型。尤其是數據庫,這一核心的信息存儲場所,如今直接暴露在公眾視野中,數據泄露和破壞事件頻發,給組織和個人帶來了巨大損失。
某省教育考試院,其考試、報考系統等業務數據庫,存儲了大量考生、院校、報考信息等敏感數據,確保安全至關重要。然而,省教育考試院此前采用的網關形態加密系統已無法滿足日益增長的業務量和數據量對數據庫安全和性能的要求,單點故障、業務訪問受阻以及高昂的維保成本等問題日益凸顯,使得尋找一套新的、更加高效和穩定的數據庫加密解決方案勢在必行:
實現SQLServer、Oracle等數據庫及未來將會部署上線的達夢等國產數據庫的加密存儲,且不改變現有業務架構及用戶使用習慣;
靈活支持SM3、SM4等國密算法,并滿足商用密碼應用安全性評估要求;
由于部分業務系統在業務時段(如每年報考時段)業務量較大,并發訪問量高,需保證加密效率,保證對業務性能無明顯影響;
加密系統應具備任何極端情況的應對能力,保證不會出現因加密系統或插件、密鑰等導致的無法解密、業務數據丟失或無法讀取等情況。
建設方案
從實際需求出發,該省教育考試院選擇美創數據庫透明加密系統,在保障業務系統透明訪問的前提下,對重要業務數據庫數據進行加密,防止明文存儲引起的數據泄密問題,實現數據高度安全、應用完全透明、密文高效訪問的目標。
區別于原有的網關形態數據庫加密設備,美創數據庫透明加密系統采用旁路部署方式,無需調整任何網絡架構。數據存儲級別加密,防止物理文件丟失導致的數據泄露影響,數據加密后批量增刪改性能影響小,滿足合規要求,管理便捷。
針對不同業務系統對于業務性能和機密性的不同程度需求,本項目中選擇對部分機密性要求較高、存在較多重要、敏感數據的系統使用通用加密模式進行加密,對于部分系統則采用美創自研的“閃電加密”方式,實現應用完全透明,海量數據快速高性能加解密。
針對教育考試院關注的非授權身份訪問數據庫返回密文的需求,也得到完美解決,部署數據庫透明加密系統后,訪問密文數據須經過授權,具備相關權限后可進行進一步操作,并支持擴展至應用系統的操作者用戶,支持運維操作脫敏,最大降低數據泄露風險。
實施效果
?? 加密敏感數據,避免接觸敏感數據
防止入侵者訪問敏感加密數據,使其無法獲得明文數據;防止運維人員越權訪問敏感數據;防止物理文件流失導致的數據泄露。
?? 無需改變應用,透明訪問加密數據
業務程序無需改變任何業務邏輯,透明訪問業務:業務程序也無需改變任何代碼,透明訪問加密的敏感數據。
加解密過程透明,簡化管理;無需改變索引策略,保證業務程序性能幾乎無損傷。
?? 不中斷業務,性能損耗低
創新的閃電加密模式,支持熱初始化、熱加密,無需業務停機,保障業務連續性,實現快速加解密。
系統性能消耗低,實施加密后整體性能下降不超過10%。
數據存儲安全是數據安全中最基礎及重要的組成部分,數據庫加密作為數據安全建設的重要手段,可有效解決數據明文存儲、外部黑客拖庫、內部數據竊取、缺乏數據銷毀機制引發的數據泄漏風險。
美創持續推動數據庫加密產品創新升級,已通過國家密碼局檢測認證,符合國家商用密碼產品標準和安全等級要求,并在政府、醫療、教育、制造、交通等各行業廣泛應用,有效滿足密評合規檢測、數據防泄露、信創背景下國密改造等場景訴求。
此次獲得杭州市商用密碼應用協會認可,美創科技也將進一步增強研發能力,在商用密碼領域不斷突破創新,并積極到參與聯盟各項工作,助力促進杭州市商用密碼在各領域的應用推廣。