密评对数据库存储加密的要求,主要包括对数据加密的要求和密码算法、密钥管理系统、密码应用子系统和密码安全防护机制等密码协议的要求。
首先,对于数据加密的要求,数据库加密技术应能够提供足够的数据安全性,保证数据在存储、传输和处理过程中不被泄漏、破坏或免受未授权的修改。这通常涉及到数据加密标准的采用,如SM4等,以及加密算法的强度,要求足够复杂,使得攻击者无法通过破解算法或暴力破解的方式获取加密数据。
其次,对于密码算法的要求,除了密码算法设计合理,确保密码在系统运行过程中的有效性,还应关注如密码算法的强度、密钥管理的安全性、密码应用子系统的可靠性以及密码安全防护机制的有效性等多个方面。这些要求都是为了保障信息的机密性、完整性、真实性以及不可否认性。
同时,合规性也是密评的一个重要考虑因素。在满足上述安全性的基础上,还应关注如“加密性能、加密算法、密文权控、容灾机制”等实用要点。例如,加密性能是否满足数据库高效运行的需求,加密算法是否符合国家或行业标准,密文权控是否能够有效控制数据访问权限,容灾机制是否可以保障在灾难发生时数据库仍能正常运行等。
总的来说,密评对数据库存储加密的要求主要包括了数据加密和密码算法两方面的要求,同时也考虑了合规性和实用性等因素。
安当KDPS数据保护系统以KSP密钥管理平台为核心,HSM硬件加密机为基石为行业应用提供专业化、平台化、服务化密码服务、实现了密码资源统一管理与调度、密码服务统一管控、密钥集中管理、能够快速实现密码技术的安全集成与应用、提升客户业务安全性、创造更高的业务价值。
安当KDPS数据保护系统针对数据库存储加密提供四种解决方案:
安当KDPS数据保护系统区别于国产其它厂家的数据库加密产品最大特点就是采用了密钥管理系统,优点十分明显:
总的来说,采用密钥管理系统对接数据库加密对于保护数据的安全性、可用性、可扩展性、可维护性和透明性都具有重要意义。
更多信息请访问安当文档中心