这年头怕数据泄露?全密态数据库:无所谓,我会出手
1.数仓实践丨主动预防-DWS关键工具安装确认2.一条SQL如何被MySQL架构中的各个组件操作执行的?3.GaussDB(DWS)网络流控与管控效果4.GaussDB(DWS)字符串处理函数返回错误结果集排查5.从缓存的本质说起,说服技术大佬用Redis
6.这年头怕数据泄露?全密态数据库:无所谓,我会出手
7.华为云新一代分布式数据库GaussDB,给世界一个更优选择8.GaussDB技术解读丨高级压缩9.掌数科技携手华为云GaussDB,助力金融科技创新,联合打造行业标杆10.一文带你全面了解openGemini11.GaussDB(for Redis)多租户:读写权限控制和数据库隔离的完美融合12.5分钟迁移关系型数据库到图数据库13.数仓现网案例丨超大结果集接收异常14.DWS轻量化更新黑科技:宽表加工优化15.数据库行业需要什么样的人才?高校老师这样说16.数仓性能优化:倾斜优化-表达式计算倾斜的hint优化17.GaussDB技术解读系列之SQL Audit,面向应用开发的SQL审核工具18.带你认识数仓的监控系统TopSQL19.带你走进数仓大集群内幕丨详解关于作业hang及残留问题定位20.实时入库不用愁,HStore帮分忧21.openGauss数据库在CentOS上的安装实践22.揭秘华为云GaussDB(for Redis)丨大key治理23.GaussDB(DWS)函数不同写法引发的结果差异24.数仓中典型的几种不下推语句整改案例25.GaussDB技术解读系列之应用无损透明(ALT)26.华为云GaussDB(for Influx)单机版上线,企业降本增效利器来了27.数仓备份经验分享丨详解roach备份原理及问题处理套路28.中国云数据仓库,双第一!29.华为云GaussDB打造最可信的数据库,给世界一个更优选择30.GaussDB技术解读系列:高级压缩之OLTP表压缩31.十年磨一剑的华为云GES,高明在哪32.使用DWS集群,用户被锁定如何解锁33.GaussDB技术解读系列:高安全之密态等值34.GaussDB技术解读:应用无损透明(ALT)35.数仓资源管控理论已掌握,是时候实战了36.row_number函数的不稳定性37.GaussDB技术解读丨数据库迁移创新实践38.聊聊GaussDB AP是如何执行SQL的39.Navicat 携手华为云GaussDB,联合打造便捷高效的数据库开发和建模工具方案40.GaussDB技术解读系列丨运维自动驾驶探索41.一次性全讲透GaussDB(DWS)锁的问题42.GaussDB(DWS)性能调优:Sort+Groupagg聚集引起的性能瓶颈案例43.多主架构:VLDB技术论文《Taurus MM: bringing multi-master to the cloud》解读44.GaussDB(for Redis)游戏实践:玩家下线行为上报45.一文详解数据仓库的物理细粒度备份恢复46.华为云HBase冷热分离最佳实践47.四问复合索引,让你的数据查询速度飞起48.GaussDB(DWS)案例丨MERGE场景下语句不下推引起的性能瓶颈问题49.如何强制SQL走性能更优的hash join50.如何使用GaussDB(DWS)的本地临时表进行数据处理51.华为云GaussDB亮相金融业数据库技术大会52.2个数仓中不等值关联优化案例53.数仓实时场景下表行数估算不准确引起的的性能瓶颈问题案例54.详解GuassDB数据库权限命令:GRANT和REVOKE55.DWS临时内存不可用报错: memory temporarily unavailable56.华为云GaussDB城市沙龙活动走进安徽,助力金融行业数字化转型57.理论+应用,带你了解数据库资源池58.人人用数不用愁,动态数据脱敏为您解忧59.实例讲解数据库的数据去重60.数仓实践丨表扫描时过滤行数过多引起的性能瓶颈问题61.实例详解构建数仓中的行列转换62.Proxy下的Prepare透传,让GaussDB(for MySQL)更稳固,性能更卓越63.浅析KV存储之长尾时延解决办法64.实例讲解数据库的定义重载函数65.详解数据库SQL中的三个语句:DROP、TRUNCATE 、DELETE66.华为云GaussDB助力工商银行、华夏银行斩获“十佳卓越实践奖”67.Navicat 基于 GaussDB 主备版的快速入门68.数仓实时算子难以观测,快来试试算子级监控吧69.列举数据库缓存使用场景实例和命令速查表70.带你认识多模数据库GeminiDB架构与应用实践71.3招解决时序数据高基数难题,性能多维度提升!72.数仓性能调优:row_number() over(p)-rn=1性能瓶颈发现和改写套路73.数仓实践丨常量标量子查询做全连接导致整体慢74.细说GaussDB(DWS)的2种查询优化技术75.细说SQL与ETL之间的小秘密76.从概念到实践,带你掌握层次递归查询77.GeminiDB Cassandra接口新特性PITR发布:支持任意时间点恢复78.你的JoinHint为什么不生效79.六步走向无忧,华为云数据库高可用的秘密武器80.数仓调优实践丨SQL改写消除相关子查询81.GaussDB(for MySQL)新特性TDE发布:支持透明数据加密82.详解GaussDB(DWS)通信安全的小妙招:连接认证机制83.GaussDB(for MySQL) RegionlessDB发布:全球数据库技术84.5分钟带您了解DRS录制回放85.ICDM'23 BICE论文解读:基于双向LSTM和集成学习的模型框架86.数仓如何递归查询视图依赖87.支撑核心系统分布式改造,GaussDB为江南农商银行筑稳根基88.近6成金融机构的选择!华为云GaussDB加快金融核心系统转型89.GaussDB(for MySQL)剪枝功能,让查询性能提升70倍!90.2023年度十佳课题公布:华为云GaussDB获权威认可91.详解如何在数仓中搭建细粒度容灾应用92.对话苏光牛:国内数据库市场已进入关键转折点,2024年或是分水岭93.GaussDB通信运维:详解stream连接池设计原理94.GaussDB(for MySQL) Serverless全面商用:无感弹性,极致性价比95.华为云GaussDB支撑农行超级网银业务,性能和稳定性备受认可96.实例详解数据库的游标管理97.数仓实践丨从CU入手优化HStore表98.数仓的等待视图中,为什么会有Hashjoin-nestloop99.如何基于Sharding-JDBC实现GaussDB在客户端应用的读写分离100.如何迅速并识别处理MDL锁阻塞问题摘要:有一种数据泄露的死敌,叫全密态!
本文分享自华为云社区《这年头怕数据泄露?全密态数据库:无所谓,我会出手》,作者:GaussDB 数据库。
吊炸天的全密态数据库,到底是个啥?
藏不住了,这全密态数据库真上头!
有一种数据泄露的死敌,叫全密态!
数据被标价售卖
莫名其妙接到诈骗电话
企业数据泄露事件让人恐慌
......
表面上看
似乎是个人数据信息的泄露
再深究
其实是掌握着个人数据信息的企业
面临的数据泄露、数据篡改等风险越来越多
作为数据的核心载体
数据库,该如何提供安全保障?
这就需要一项能支持数据端到端加密的技术
我们称之为:全密态
今年2月,中国信通院已经联合华为等企业
共同制定并发布了业内首个全密态数据库产品标准
标准包含全周期数据库密态、密态数据处理
加密算法与密钥管理、数据库基本能力四大能力域
共计30个测试项

有人问,全密态技术是做什么的?
其实,把信息系统安全等级分解开来
可以归为三点

而全密态,指向的就是其中的“C”
也就是在数据流动的整个过程中
如何做到数据的完全机密性
从而避免数据泄露和数据篡改的风险

听着很厉害,背后的逻辑是啥?
首先,一份数据会经历
采集、传输、存储、处理、交换、销毁
这样一个完整的流程
环节多,数据被恶意获取的几率也大

而全密态数据库
除了有数据库的功能外
还可以额外对数据进行加密保护
用户自己掌握数据加解密密钥
加解密过程仅在客户侧完成
其他的查询运算在服务端完成
因为从源头开始就直接对数据上了锁
所以数据在整个流程中都是以密文的形态存在
环节再多也不怕!

如此一来
不管在哪个环节,攻击者都只能碰壁
信息泄露、数据篡改问题都迎刃而解了
用户隐私和数据全生命周期的安全
自然也不在话下

对企业和用户来说
这无疑是数据隐私安全风险的大救星!
首先,用户信任 get √
全密态让数据全流程高度安全
因为客户自己掌握加密密钥
企业也更容易获取用户的信任

其次,个人隐私保护法律法规 get √
假如没有全密态,就要在应用层加密
企业要做大量的应用改造
而且,加密之后无法直接进行数据的查询和处理
数据库只能做单纯的存储
查询处理数据时
只能将数据从数据库中取出来再解密使用,累!
有了全密态,直接对数据做加密保护
企业遵守个人隐私保护法律法规,省心了
用户使用也更放心

再次,跨地域数据可信流动 get √
很多项目都需要跨地域、跨企业运行
比如东数西存

数据的存储和结果在不同地域
全密态相当于从源头就加上了一层带密码的保护罩
跨企业、跨地域的数据可信自由流动也不是事儿了

全密态这么能,国内到底哪家强?
这就不得不提华为云GaussDB数据库了
日前,华为云GaussDB 100%全量完成了
中国信通院首批“全密态数据库”产品能力评测

GaussDB凭啥做到业界领先?
必须是强硬的技术实力!
20年+投入,1000+人才投入不是吹的
听说,今年华为的数据库团队还要增加到2000多人!
难点一:如何让用户在使用上完全无感?
还不需要修改原有的SQL语句、数据类型?
GaussDB的处理方式是
语法可以自动解析
而且将语法解析工作内置到客户端驱动中
不仅用户无感,还省力

难点二:如何摆脱加密硬件的依赖?
能不能只靠纯软件的方式来实现?
答案是:能!
GaussDB支持纯软方案
全程以密文形式存储
并且通过数学算法
在密文空间直接进行查询和运算
堪称安全领域的高精尖技术了!
绝对是yyds!

难点三:如何让全密态下的性能损耗是可控的?
大家都知道,加解密必然导致性能的损耗
GaussDB通过软硬结合
数学算法可以直接在密文形态下进行查询
而不需要在可信硬件环境下进行加解密过程传递
从而极大减少了硬件IO和额外加解密时的性能损耗
一个字,绝!

当然,光说不练假把式
是骡子是马,还得拉出来遛遛
近日,华为宣布实现自主创新的MetaERP系统的研发
完成对旧ERP系统的替换
这场攻坚战
是华为有史以来牵涉面最广、复杂性最高的项目

这其中,GaussDB全密态技术至关重要
支撑着华为这个
业务遍布170+国家,服务于30亿人口的世界500强大企业的
所有核心账务绝密数据的密文查询和计算
筑起了数据安全保护墙
从各个环节避免数据泄露

简言之,全密态技术
就像为用户数据从头到尾上了一把牢固的锁
只有用户自己才有解锁的钥匙
如此,数据安全威胁就再也“飙”不起来了!

【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 【.NET】调用本地 Deepseek 模型
· CSnakes vs Python.NET:高效嵌入与灵活互通的跨语言方案对比
· DeepSeek “源神”启动!「GitHub 热点速览」
· Plotly.NET 一个为 .NET 打造的强大开源交互式图表库
· 我与微信审核的“相爱相杀”看个人小程序副业
2022-05-19 用了Scrum越来越累?这三点帮你走出困境
2022-05-19 带你聚焦GaussDB(DWS)存储时游标使用
2022-05-19 透过实例demo带你认识gRPC
2022-05-19 详解CVE-2022-0847 DirtyPipe漏洞
2021-05-19 看MindSpore加持下,如何「炼出」首个千亿参数中文预训练语言模型?
2021-05-19 前端实操案例丨如何实现JS向Vue传值
2021-05-19 详解JQuery框架的五大选择器