数据库加密外文翻译(共3页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《数据库加密外文翻译(共3页).doc》由会员分享,可在线阅读,更多相关《数据库加密外文翻译(共3页).doc(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上数据库加密策略发展作者:Davida G I, Wells D B, Kam J B一、引言网络数据库是企业的心脏。这就是你最宝贵的资产,是企业存在的基础,信息交易记录,财务数据,客户信息。保护这个数据是越来越重要,越来越难。 这个数据的关键业务价值使得攻击者的明显目标。成功的攻击会造成对公司财务状况和企业形象的巨大损失。媒体的聚光灯下最经常在引人注目的案件涉及消费者的交易和信用卡号码。公众的关注,新闻报道的不良刺激,引起新的法规和数据管理的立法隐私权。但是公共关系问题是不是唯一的风险。从基于Web的交易汇总数据的启示可能会损害公司的信誉和客户的关系。数据库的攻击可以
2、直接和严重的经济后果。数据库攻击上升,他们可能会导致损失或运行你的日常业务关键信息的妥协,从库存和计费数据,客户关系管理应用程序和人力资源的信息。在存储于数据库系统中额外的步骤和应采取预防措施,严格控制访问这些数据。本文将重点放在如何保护静态数据1.加密的数据保护虽然法律法规解读“隐私保护”的方式在一个数量,任何企业的解决方案来保护数据特别是在休息的数据必须包含两个方面:安全的加密技术来保护机密数据和访问密码钥匙解锁加密数据的精细化管理。只有你的公司做尽职保护客户的隐私。存储加密密钥加密的数据分开他们呈现无用信息如果攻击者发现了一种方法,通过在应用程序到数据库的后门。此外,分离的能力,有助于访
3、问和管理加密密钥建立更高层次的信任和控制您的机密信息基础设施。要手段限制访问解密敏感信息和访问应锁定和可疑活动的监测记录。二、规划数据库加密策略在你开始设计一个数据库加密策略是安全的,你需要明白三件事:如何加密工程,应用程序中的数据流是如何传输,以及如何保护数据库安装到您的公司的整体安全策略。一旦你评估的安全和加密的敏感数据被聚集在你的应用程序的需要,你需要选择一个行动,以确保它是保护它一旦进入数据库。有两种方法,你可以使用你用数据库的加密功能,或执行加密和解密数据库以外的。三、实现数据库加密策略有效地保护您的数据库使用加密,三个问题是最重要的:在哪里进行加密,在哪里存储加密密钥和谁有权访问加
4、密密钥。加密的过程可以进行1)在数据库中,如果你的数据库管理系统支持你所需要的加密功能,或2)外DBMS,在加密处理,密钥存储被卸载到集中加密服务器。这两种策略都将在下面更详细,但首先一些一般性的评论:1.数据库管理系统的特点和局限性虽然加密内部数据库可能是有利的因为它已经在你的应用程序环境的影响最小,有性能的权衡和安全问题的考虑。这取决于所使用的算法及其实现,可以降低一些加密数据库性能。如果你的数据库包括加密,它是要了解什么是重要的算法,这些算法的性能和强度,你选择什么数据加密你多少灵活性。DBMS的一个固有的脆弱性的加密用于加密的数据可能会被存储在数据库内的一个数据库表的加密密钥,以英语为
5、母语的DBMS访问控制保护。经常的,谁能有加密的数据的访问权,也有加密密钥的访问权限的用户。这可以创建一个安全漏洞,因为加密的文本不是从分离装置解密。这也不解决方案提供足够的跟踪或可疑活动的监测。许多企业的IT经理们发现从盒子加密功能的DBMS提供的性能和关键管理非常严重的弱点,他们决定不使用他们。2.卸载加密数据库外RSA的安全建议的公司,特别是那些需要遵守Gramm里奇比利雷法或HIPAA,考虑数据库的架构,关闭负载加密处理和安全的密钥管理一个单独的,集中的加密服务器。加密服务器将进行加密或解密所需的计算。这有两个好处。它从数据库或应用程序服务器删除加密的计算开销。或许更重要的是,它允许加
6、密数据的加密密钥的分离。在这种体系结构中的键不会离开加密服务器。锁定访问和监测加密服务器很重要,在这种情况下为好,但很容易实现。让我们更详细地审查每一个解决方案。2.1 在DBMS实现加密如果你的数据库管理系统产品内的加密功能,可以进行加密和解密数据库内的数据和过程将是您的应用程序透明的。数据一旦存储在数据库加密。任何数据,进入或离开的数据库,但是,将明文传送。这是一个最简单的数据库加密策略,但它提出了性能的权衡,必须评估安全的考虑。加密通常是在数据库的数据库程序呼叫”。一些厂商支持有限的加密功能,通过数据库附加。其他供应商可能会提供所有的或加密整个数据库不支持加密,或没有。虽然这可能保护你的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 加密 外文 翻译
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内