數(shù)據(jù)庫 加密的不同層次主要分為DBMS內(nèi)核層與DBMS外層加密。
1.DBMS內(nèi)核層
數(shù)據(jù)在物理存取之前完成加/解密工作;
對于數(shù)據(jù)庫用戶來說是透明的,沒有感覺的;
采用加密存儲,加密運(yùn)算在服務(wù)器端運(yùn)行,在一定程度上會加重服務(wù)器的負(fù)載。
2.DBMS外層加密
開發(fā)專門的加解密工具,或者定義加解密方法;
可以控制加密對象粒度,到表或者字段級別進(jìn)行加解密;
用戶只需要關(guān)注敏感信息范圍。