久精品国产-日本精品99-亚洲精品一二,精品国产乱码一区二区三,免费a级毛片,97久久欧美国产亚洲

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      成功案例
      百?gòu)?qiáng)客戶信賴、覆蓋行業(yè)場(chǎng)景應(yīng)用、典型客戶成功實(shí)踐
      百?gòu)?qiáng)客戶信賴
      覆蓋行業(yè)場(chǎng)景應(yīng)用
    • 安徽省高速公路聯(lián)網(wǎng)運(yùn)營(yíng)有限公司

      遵循《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī)要求 加解密過(guò)程透明無(wú)感知,業(yè)務(wù)無(wú)影響 美創(chuàng)數(shù)據(jù)庫(kù)透明加密系統(tǒng) 美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)

      安徽省高速公路聯(lián)網(wǎng)運(yùn)營(yíng)有限公司主要負(fù)責(zé)全省及跨省高速公路通行費(fèi)數(shù)據(jù)清分、資金結(jié)算、票證卡及密鑰管理、上門(mén)收款解繳、統(tǒng)計(jì)分析等聯(lián)網(wǎng)收費(fèi),以及全省高速公路通行卡、安徽交通卡、電子標(biāo)簽發(fā)行管理以及ETC客服中心建設(shè)、運(yùn)營(yíng)與服務(wù),全省高速公路聯(lián)網(wǎng)收費(fèi)系統(tǒng)建設(shè)、運(yùn)維管理及升級(jí)改造,全省高速公路設(shè)站收費(fèi)、并網(wǎng)測(cè)試與系統(tǒng)改造等工作。

    • 需求分析

      隨著網(wǎng)絡(luò)和信息技術(shù)的迅猛發(fā)展,以及大數(shù)據(jù)、云計(jì)算和移動(dòng)互聯(lián)網(wǎng)等新興技術(shù)與產(chǎn)業(yè)的深度融合,海量數(shù)據(jù)隨之產(chǎn)生。大量敏感數(shù)據(jù)存放在數(shù)據(jù)庫(kù)內(nèi),故數(shù)據(jù)庫(kù)的安全管理至關(guān)重要。同時(shí)傳統(tǒng)基于業(yè)務(wù)安全構(gòu)建的由外而內(nèi)的層層防御策略逐漸失效,原先處于網(wǎng)絡(luò)深處的數(shù)據(jù)庫(kù)和數(shù)據(jù)直接裸露在公眾面前,數(shù)據(jù)泄露和數(shù)據(jù)破壞時(shí)有發(fā)生。

      安徽省高速公路聯(lián)網(wǎng)運(yùn)營(yíng)有限公司目前已經(jīng)應(yīng)用了一批數(shù)據(jù)安全設(shè)備,為了保障業(yè)務(wù)系統(tǒng)的正常運(yùn)行,進(jìn)一步保護(hù)數(shù)據(jù)安全,再次進(jìn)行數(shù)據(jù)安全建設(shè),具體需求如下:

      1、實(shí)現(xiàn)數(shù)據(jù)加密存儲(chǔ),同時(shí)保障不影響正常的業(yè)務(wù)訪問(wèn);

      2、具有敏感數(shù)據(jù)訪問(wèn)控制管理,保護(hù)數(shù)據(jù)安全;

      3、根據(jù)需求可返回密文遮蔽數(shù)據(jù);

      4、業(yè)務(wù)系統(tǒng)繁多、敏感數(shù)據(jù)量大,傳統(tǒng)手工脫敏的方式成本高、效率低、效果差、存在安全管理漏洞,無(wú)法滿足公司內(nèi)部的多樣化數(shù)據(jù)脫敏要求。

      5、滿足合規(guī)要求,遵循《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī)要求。

    • 解決方案

      針對(duì)安徽省高速公路聯(lián)網(wǎng)運(yùn)營(yíng)有限公司的實(shí)際訴求,美創(chuàng)科技基于數(shù)據(jù)脫敏系統(tǒng)+數(shù)據(jù)庫(kù)透明加密系統(tǒng),為客戶制定如下建設(shè)方案:

      依托美創(chuàng)數(shù)據(jù)庫(kù)透明加密系統(tǒng),在保障業(yè)務(wù)系統(tǒng)透明訪問(wèn)的前提下,實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)加密、訪問(wèn)控制增強(qiáng);依托美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),自動(dòng)化發(fā)現(xiàn)敏感數(shù)據(jù),并對(duì)敏感數(shù)據(jù)按需進(jìn)行漂白、變形、遮蓋等處理,避免開(kāi)發(fā)、測(cè)試、培訓(xùn)以及第三方數(shù)據(jù)分析等非生產(chǎn)場(chǎng)景下的數(shù)據(jù)泄露。


      一、敏感數(shù)據(jù)存儲(chǔ)加密:
      1)數(shù)據(jù)存儲(chǔ)加密

      數(shù)據(jù)庫(kù)透明加密采用存儲(chǔ)層加密,被加密的數(shù)據(jù)以密文的形態(tài)存儲(chǔ)在磁盤(pán)上,在缺乏密鑰的情況下即使數(shù)據(jù)庫(kù)文件失竊也不會(huì)導(dǎo)致敏感數(shù)據(jù)泄露。數(shù)據(jù)庫(kù)透明加密在字段層面支持對(duì)各種常用數(shù)據(jù)類型,如char、VARCHAR2、VARCHAR、RAW、LOB、NUMBER、DATE等,同時(shí)支持表、列等級(jí)別加密。在應(yīng)用中,為了有效保證數(shù)據(jù)的安全性,防止相同數(shù)據(jù)的加密結(jié)果一致,同時(shí)也能保障加密數(shù)據(jù)的結(jié)果更加隨機(jī)化,加密系統(tǒng)支持隨機(jī)加密策略,可有效防止相同的數(shù)據(jù)的加密結(jié)果一致而導(dǎo)致的數(shù)據(jù)泄密。數(shù)據(jù)加密配置及快速恢復(fù)策略等均以圖形化WEB界面配置。



      2)一致性存儲(chǔ)加密

      為保證數(shù)據(jù)安全,在數(shù)據(jù)加密的同時(shí),提供Oralce、SQL Server等數(shù)據(jù)庫(kù)的重要日志文件、數(shù)據(jù)庫(kù)rman備份、索引數(shù)據(jù)等相關(guān)數(shù)據(jù)加密保護(hù),支持BLOB數(shù)據(jù)、CLOB數(shù)據(jù)、IOT表的Mapping表、B*Tree索引、Bitmap索引、全局索引等特殊數(shù)據(jù)類型和索引類型的加密正常讀寫(xiě)、相等和范圍查詢,同時(shí)能夠基于密文索引實(shí)現(xiàn)數(shù)據(jù)的相等和范圍查詢,且密文索引能夠被數(shù)據(jù)庫(kù)系統(tǒng)自動(dòng)識(shí)別,整體提升了數(shù)據(jù)存儲(chǔ)的安全性。

      3)多維度訪問(wèn)控制

      為保證數(shù)據(jù)存儲(chǔ)安全,數(shù)據(jù)庫(kù)透明加密系統(tǒng)支持三權(quán)分立功能,提供多維度的訪問(wèn)控制管理,包括數(shù)據(jù)庫(kù)準(zhǔn)入認(rèn)證、特權(quán)賬戶權(quán)限隔離、直連訪問(wèn)、訪問(wèn)授權(quán)等。

      4)敏感數(shù)據(jù)動(dòng)態(tài)屏蔽

      為保證數(shù)據(jù)安全存儲(chǔ),實(shí)現(xiàn)數(shù)據(jù)安全訪問(wèn),數(shù)據(jù)庫(kù)透明加密系統(tǒng)支持SQLPLUS、PLSQLDEV等SQL管理工具查詢加密數(shù)據(jù)時(shí)的動(dòng)態(tài)屏蔽,可根據(jù)用戶身份以及設(shè)置的屏蔽規(guī)則,通過(guò)多種屏蔽規(guī)則算法,對(duì)不同權(quán)限的用戶返回真實(shí)數(shù)據(jù)、部分遮蓋、全部遮蓋以及其他屏蔽算法得到的結(jié)果,從而保證業(yè)務(wù)人員、運(yùn)維人員等訪問(wèn)數(shù)據(jù)的安全性。

      5)業(yè)務(wù)透明無(wú)感知

      數(shù)據(jù)庫(kù)透明加密在加解密數(shù)據(jù)的過(guò)程中對(duì)于業(yè)務(wù)是完全無(wú)影響的,且無(wú)需改遍應(yīng)用和任何業(yè)務(wù)邏輯,整體增強(qiáng)了業(yè)務(wù)訪問(wèn)的便利性。業(yè)務(wù)程序無(wú)需改變?nèi)魏螛I(yè)務(wù)邏輯,無(wú)需知道秘鑰,無(wú)需改變?nèi)魏未a,透明訪問(wèn)加密的敏感數(shù)據(jù);加解密過(guò)程透明,對(duì)于具備密文訪問(wèn)權(quán)限的應(yīng)用自動(dòng)進(jìn)行加解密,反之則拒絕;透明加密系統(tǒng)無(wú)需改變索引策略,保證業(yè)務(wù)程序性能無(wú)損;對(duì)于SQL語(yǔ)句中的增刪改查操作、函數(shù)、存儲(chǔ)過(guò)程等均透明;對(duì)于主外鍵、唯一索引、NOTNULL等重要約束透明。

      6)秘鑰備份更安全

      為保護(hù)加解密密鑰的安全性管理,加密系統(tǒng)支持對(duì)安全密鑰以及加密策略的備份恢復(fù)機(jī)制。同時(shí)加密系統(tǒng)支持多級(jí)、混合的密鑰管理方案,將密鑰分為主密鑰和工作密鑰,主密鑰保護(hù)工作密鑰,工作密鑰用于保護(hù)被加密的目標(biāo)(敏感表、字段)。為了保護(hù)密鑰的安全性,主密鑰和工作密鑰支持目標(biāo)數(shù)據(jù)庫(kù)外保存,同時(shí)也支持存儲(chǔ)于加密設(shè)備或者UKEY中,實(shí)施離線保存機(jī)制。

      7)加密算法全面兼容

      美創(chuàng)數(shù)據(jù)庫(kù)透明加密系統(tǒng)全面兼容多種國(guó)密、國(guó)際標(biāo)準(zhǔn)算法,如SM4國(guó)密算法,DES、3DES、AES128、AES192、AES256等國(guó)際標(biāo)準(zhǔn)算法,實(shí)現(xiàn)為數(shù)據(jù)加密提供高效的密碼運(yùn)算和加解密服務(wù),同時(shí)具備領(lǐng)先的加解密性能,保證敏感數(shù)據(jù)的機(jī)密性、真實(shí)性、完整性和抗抵賴性。

      8)運(yùn)維行為審計(jì)

      在數(shù)據(jù)庫(kù)維護(hù)工作中,運(yùn)維行為中存在眾多的風(fēng)險(xiǎn)操作,數(shù)據(jù)庫(kù)透明加密提供針對(duì)運(yùn)維人員訪問(wèn)行為審計(jì),審計(jì)運(yùn)維的全過(guò)程,并記錄詳細(xì)的用戶行為信息,精確到操作人、具體操作、操作終端等,確保運(yùn)維行為的合規(guī)性,保證數(shù)據(jù)存儲(chǔ)的安全性。


      二、流動(dòng)數(shù)據(jù)安全防護(hù):

      針對(duì)安徽省高速公路聯(lián)網(wǎng)運(yùn)營(yíng)有限公司各業(yè)務(wù)系統(tǒng)數(shù)據(jù)需進(jìn)行共享交換、開(kāi)發(fā)測(cè)試時(shí)敏感數(shù)據(jù)保護(hù)的問(wèn)題。通過(guò)部署數(shù)據(jù)脫敏系統(tǒng)實(shí)現(xiàn)不同場(chǎng)景敏感數(shù)據(jù)脫敏問(wèn)題。數(shù)據(jù)脫敏系統(tǒng)滿足為不同環(huán)境提供脫敏后的生產(chǎn)數(shù)據(jù),即使需要將數(shù)據(jù)共享給第三方,脫離管控,也可以通過(guò)數(shù)據(jù)水印功能進(jìn)行版本溯源。

    • 方案價(jià)值

      1、加密敏感數(shù)據(jù),即使失竊也不會(huì)泄漏:

      敏感數(shù)據(jù)是企業(yè)的核心資產(chǎn),將敏感數(shù)據(jù)加密,阻斷入侵者訪問(wèn)加密敏感數(shù)據(jù),阻斷運(yùn)維人員無(wú)意識(shí)的訪問(wèn)敏感數(shù)據(jù),有效阻斷越權(quán)訪問(wèn),即使入侵者以最高權(quán)限的DBA或者Schema賬戶進(jìn)入數(shù)據(jù)庫(kù)依然無(wú)法接觸和感知敏感數(shù)據(jù),有效的避免內(nèi)部人員接觸敏感數(shù)據(jù)。數(shù)據(jù)在存儲(chǔ)層加密,即使數(shù)據(jù)庫(kù)物理文件和備份文件失竊也依然保證敏感數(shù)據(jù)安全。

      2、數(shù)據(jù)加解密過(guò)程透明無(wú)感知,業(yè)務(wù)無(wú)影響:

      數(shù)據(jù)庫(kù)透明加密只加密數(shù)據(jù),無(wú)需改變應(yīng)用。業(yè)務(wù)程序無(wú)需改變?nèi)魏螛I(yè)務(wù)邏輯,實(shí)現(xiàn)透明訪問(wèn)業(yè)務(wù)數(shù)據(jù);業(yè)務(wù)程序無(wú)需改變?nèi)魏未a,透明訪問(wèn)加密的敏感數(shù)據(jù);索引是業(yè)務(wù)程序性能的關(guān)鍵措施,數(shù)據(jù)庫(kù)透明加密無(wú)需改變索引策略,保證業(yè)務(wù)程序性能不損傷。加解密過(guò)程透明無(wú)感知,對(duì)于具備密文訪問(wèn)權(quán)限的用戶自動(dòng)進(jìn)行加解密,對(duì)于缺乏密文訪問(wèn)應(yīng)用拒絕訪問(wèn)。

      3、提升測(cè)試培訓(xùn)質(zhì)量及相關(guān)工作效率:

      通過(guò)美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),自動(dòng)發(fā)現(xiàn)敏感信息,按需進(jìn)行處理大幅提升脫敏工作效率。同時(shí)保障脫敏后的數(shù)據(jù)的一致性和業(yè)務(wù)的關(guān)聯(lián)性,滿足安徽省高速公路聯(lián)網(wǎng)運(yùn)營(yíng)有限公司開(kāi)發(fā)測(cè)試環(huán)境、數(shù)據(jù)交換、數(shù)據(jù)分析、數(shù)據(jù)共享等脫敏需求。

      4、滿足合規(guī)性需求,實(shí)現(xiàn)法規(guī)遵循:

      當(dāng)前,數(shù)據(jù)安全監(jiān)管制度越來(lái)越嚴(yán)格,數(shù)據(jù)安全建設(shè)必須符合法律法規(guī)要求。美創(chuàng)數(shù)據(jù)庫(kù)透明加密及數(shù)據(jù)脫敏系統(tǒng)在幫助企事業(yè)單位數(shù)據(jù)安全更進(jìn)一步的基礎(chǔ)上,滿足網(wǎng)絡(luò)安全法、信息安全等級(jí)保護(hù)、個(gè)人信息安全規(guī)范等對(duì)于敏感數(shù)據(jù)加密及敏感數(shù)據(jù)脫敏的要求。

    • 更多案例
      查看更多
      國(guó)家交通運(yùn)輸物流公共信息平臺(tái) 天津港 寧波舟山港股份有限公司 德邦快遞
      相關(guān)產(chǎn)品
      數(shù)據(jù)庫(kù)加密 靜態(tài)脫敏
      資料下載
      查看更多
      如果想進(jìn)一步了解美創(chuàng)產(chǎn)品或解決方案

      請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案

      400-811-3777轉(zhuǎn)1

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部
      | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |