详情页标题前

阿里云RDS数据库透明数据加密概述-云淘科技

详情页1

RDS PostgreSQL支持透明数据加密(Transparent Data Encryption,简称TDE),对数据文件进行实时加密和解密,保护用户数据隐私,本文介绍透明数据加密的基本概念和加密原理。

什么是透明数据加密

透明数据加密指对数据文件执行实时I/O加密和解密。通过在数据库层执行静态数据加密,阻止可能的攻击者绕过数据库直接从存储中读取敏感信息。经过数据库身份验证的应用和用户可以继续透明地访问应用数据(不需要更改应用代码或配置),而尝试读取表空间文件中的敏感数据的OS用户以及尝试读取磁盘或备份信息的未知用户将不允许访问明文数据。

  • 透明:数据在使用过程中无感知,数据在写入磁盘时自动加密,在数据被读取时自动解密。

  • 数据加密:使用密钥管理服务(Key Management Service,简称KMS)提供的服务密钥或您上传至KMS的自定义密钥,对数据文件进行加密。

    说明

    • TDE加密使用的密钥由KMS产生和管理,RDS不提供加密所需的密钥和证书。

    • RDS PostgreSQL支持Aliyun_AES_256和Aliyun_SM4两种类型的KMS密钥。

透明数据加密的优势

阿里云RDS PostgreSQL透明数据加密具有以下优势:

  • 表级、索引级加密粒度:支持对表级别、索引级别进行TDE加密和解密。

  • 批量对象加密解密:支持表中所有索引批量加密和解密,支持数据库内所有表批量加密和解密。

  • 性能损耗低:开启TDE功能后,性能影响小,常规业务场景下加密的表性能损耗约4%。

TDE加密解密原理

名词解释

  • 加密密钥(Key Encryption Key,简称KEK):可使用KMS服务密钥或用户自定义密钥(Customer Master Key,简称CMK),用于保护数据密钥。

  • 数据密钥(Data Encryption Key,简称DEK):由数据库生成,用于加密或解密数据。

加密解密流程

所有加密解密操作均在内存中进行,内存中的数据是明文,磁盘中的数据是密文,这可以避免因磁盘被盗而产生的数据泄露问题,同时数据库的使用方式保持不变,没有适配成本。

数据库启动时会从KMS获取KEK,从而解密DEK,解密后的DEK存放在内存中,用于写入数据或读取数据时进行加密或解密。

阿里云RDS数据库透明数据加密概述-云淘科技

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/154287.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云日志服务SLS使用数据加工实现Log转Metric-云淘科技

    本视频介绍如何通过数据加工中的e_to_metric函数将Log转换为Metric。 内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家阿里云企业补贴进行中: 马上申请腾讯云限时活动1折起,即将结束: 马上收藏同尘科技为腾讯云授权服务中心。 购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

    阿里云日志服务SLS 2023年12月10日
  • 大数据计算MaxCompute跨主账号的两个数据库,怎么授权 另一主账户 跨库查询啊?-云小二-阿里云

    大数据计算MaxCompute跨主账号的两个数据库,怎么授权 另一主账户 跨库查询啊?有相关的地址 或者文档吗?没有找到入口呢 以下为热心网友提供的参考意见 add user ALIYUN$;参考文档https://help.aliyun.com/zh/maxcompute/user-guide/user-planning-and-management/?s…

    阿里云 2023年12月19日
  • 腾讯云原生分布式云中心概述同尘

    概述 分布式应用管理基于开源多集群应用治理 Clusternet 项目,支持将云原生化的应用、服务、资源扩展到分布式云,任何原生 Kubernetes 资源(Deployment/StatefulSet/ConfigMap/Secret 等)、自定义 CRD 资源,以及 Helm Chart 应用等,都可以通过分布式应用管理进行分发和部署,统一管理和运维,轻…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云大数据开发治理平台 DataWorks数据分析场景实践-云淘科技

    DataWorks为您提供在线数据分析能力,以下通过对MaxCompute的公共数据集进行分析为例,为您介绍如何端到端操作实践在线数据分析。 实践背景与目的 本实践的操作流程与目的: 环境准备:进行实践操作前所需的环境,便于了解数据查询分析所需的环境要求。 数据查询:以查询MaxCompute的公共数据集的两张表的数据为例,示例数据查询的操作入口和流程。 数…

  • 腾讯云对象存储Redis 数据备份

    简介 Redis 数据备份是腾讯云对象存储(Cloud Object Storage,COS)基于 云函数(Serverless Cloud Function,SCF) 为用户提供的数据库备份功能,可以协助用户将 Redis 云数据库上的备份文件转存至对象存储进行持久化的保存,以防止数据丢失或损坏。当用户在指定存储桶配置了备份函数规则后,云函数会定期扫描您的…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。