明文
云數據倉庫透明安全技術
GaussDB(DWS)支持對數據進行透明加密,加密解密的過程用戶無感知。每個集群有一個CEK(集群秘鑰),每個 數據庫 采用單獨配置的DEK(數據庫加密密鑰)加密保護,DEK使用CEK加密保護,保證秘鑰安全。密鑰通過Kerbores服務申請和加解密,加密算法通過配置項統一配置。目前支持AES、SM4算法,其中SM4算法在hi 1620以上版本芯片中支持硬件加速。 大數據 中蘊藏巨大價值的同時,也帶來了隱私信息保護方面的問題。GaussDB(DWS)支持客戶以表的列為單元創(chuàng)建脫敏策略,客戶可針對業(yè)務中的敏感數據進行策略創(chuàng)建,敏感數據的界定由客戶結合自身業(yè)務場景識別。制定脫敏策略后,只有管理員和表對象的owner才能訪問原始數據。同時,脫敏的數據可以參與實際運算及使用,僅在數據庫服務最終返回結果時脫敏。 以圖為例,用戶數據中每個人員的工資、email和手機號碼均為敏感數據,包含了用戶的隱私信息,如果明文顯示,將會暴露用戶的隱私,帶來一系列問題。經過透明脫敏處理后,普通用戶查看到的數據均被掩碼顯示,從而保護了用戶的隱私。 圖片 數據脫敏效果 https://res-static.hc-cdn.cn/cloudbu-site/china/zh-cn/hjm/dwshxjs4.png 數據脫敏的關鍵技術如下: 策略可配置 客戶可結合自身業(yè)務場景識別敏感數據并使用DDL在表的指定列創(chuàng)建脫敏策略。 策略可擴展 內置數值、字符、時間類型脫敏函數,支持用戶自定義脫敏函數。 訪問控制 制定脫敏策略后,只有管理員和表對象的owner才能訪問原始數據。 數據可用性 脫敏數據可以參與實際運算及使用,僅在最終返回結果時脫敏。