訪問控制
TeleDB支持通過設有用戶權限控制和強制訪問控制,對不同對象有不同的訪問來控制權限,確保數據安全。它主要包括自主訪問權限控制和強制訪問控制。
自主訪問控制 :TeleDB支持自主賦予不同用戶角色操作控制權限和提供對數據庫資源(實例、表、視圖等)細粒度權限控制能力。
強制訪問控制: 提供更細粒度的訪問控制,即行級的訪問控制。
自主訪問控制具體實施方案請參考《TeleDB安全配置手冊》中“自主訪問控制”章節。
強制訪問控制具體實施方案請參考《TeleDB安全配置手冊》中“強制訪問控制”章節。
數據加密
TeleDB支持通過數據加密來確保只有授權的用戶才能訪問敏感信息,防止個人信息泄露。數據加密是一種將原始數據轉換成不可讀格式的過程。通過數據加密可以確保只有授權的用戶才能訪問存儲在設備或數據庫中的敏感信息,防止個人信息泄露。TeleDB支持三種數據加密方式,分別為透明存儲加密、通信加密和全密態加密。
透明存儲加密方式(Transparent Data Encryption, TDE)是一種保護數據庫中靜態數據的加密技術,使數據在存儲時自動加密,有助于防止未授權訪問和數據泄露。透明存儲加密的特點是數據在加密和解密過程對應用程序透明,該過程中應用程序無需進行任何修改,從而簡化了實施流程。加密操作(函數調用)與業務側解耦合,業務只負責傳遞原始數據到數據庫內核,后續的加密計算在數據庫內部完成,從而業務側操作上無感知。具體實施方案請參考《TeleDB安全配置手冊》中“透明存儲加密”章節。
通信加密是指基于傳輸層SSL(Secure Sockets Layer)協議加密的加密方式。SSL加密是一種安全協議,用于在互聯網上建立一個加密的鏈接,來確保數據傳輸的安全性。具體實施方案請參考《TeleDB安全配置手冊》中“通信加密”章節。
全密態加密是一種數據加密技術,?旨在確保數據在整個生命周期(?包括傳輸、?運算和存儲)?中始終保持加密狀態,?從而保護數據隱私。?這種加密技術不僅涉及到數據的存儲加密,?還包括數據在處理過程中的加密,?確保即使在數據傳輸和計算過程中,?攻擊者也無法獲取有效的數據信息。?全密態加密技術的實現依賴于特定的密鑰管理機制,?包括客戶端主密鑰(?CMK)?和數據加密密鑰(?CEK)?的使用,?其中CMK用于加密CEK,?而CEK則用于加密用戶數據,?從而形成一個完整的數據加密體系。具體實施方案請參考《TeleDB安全配置手冊》中“全密態加密”章節。
審計
TeleDB支持通過有效的審計,組織可以及時發現和解決數據庫相關的問題,降低風險,并提高數據庫的整體管理水平。數據庫安全審計是企業級數據庫必須提供的一個基礎能力,有助于事后對訪問合規性進行追溯。結合業界通用的做法,TeleDB從多個維度來提供全方位的審計能力,同時TeleDB審計通過旁路檢測方式,對數據庫運行效率的影響極小。
TeleDB審計主要包括粗粒度審計(audit)和細粒度審計(fga)。
具體內容請參考《TeleDB安全配置手冊》中“審計”章節。
數據脫敏
TelDB支持通過數據脫敏,對非授權用戶隱去了部分敏感信息,又盡量保持了數據整體有效。脫敏是指在用戶無感知的情況下,對非授權用戶返回被脫敏的數據。其主要原理是通過某種運算法則,在真實數據返回給訪問終端前,按照既定規則,將原始數據映射到另一種形式(可以支持多種變化),該映射規則對查詢用戶不可見,且轉換后的形式不能做逆向操作(即轉換為原始數據)。
如何創建數據脫敏具體內容請參考《TeleDB安全配置手冊》中“數據脫敏”章節。
數據備份與恢復
?數據庫備份與?恢復來確保數據安全的關鍵措施,TeleDB支持通過定期備份數據庫可以防止數據丟失或損壞。備份類型包括全量備份、?增量備份,每種類型都有其特定的應用場景和優勢。數據備份與恢復具體操作請參考《TeleDB安全配置手冊》中“數據備份與恢復”章節。