由于数据库中会存放大量的数据,所以它的安全性是非常重要的,而针对数据库的加密技术也非常多。今天我们就来了解一种针对数据库磁盘进行的加密方法——磁盘加密技术。

磁盘加密技术简介

磁盘加密技术是通过对数据库磁盘进行加密,以保障其内部数据的安全性。一般有两种实现思路,分别是针对单块硬盘的磁盘加密和针对磁盘阵列或SAN存储设备的磁盘加密,两者均为硬件方式实现。

磁盘加密技术

磁盘加密技术的适用场景

磁盘加密技术和文件系统加密技术一样,几乎可以适用于所有数据库。但由于其不能提供增强权限控制,所以无法控制数据库超级用户对敏感数据的访问。

磁盘加密技术

磁盘加密技术的优势

完全的透明性

磁盘加密技术对应用系统来说是完全透明的,不需要做出任何修改,对数据库的性能也没有影响。

较高的适用性

如果想要使用磁盘加密技术来保护数据库的话,那么就无需考虑数据库的类型,任何数据库系统都可以使用磁盘加密技术。

良好的加解密性能

磁盘加密技术是通过存储设备自身的物理结构实现的,能够最大化地发挥存储设备本身的硬件能力,可以对上层数据库系统提供无损的性能服务。

磁盘加密技术

磁盘加密技术的劣势

权限控制能力较弱

磁盘加密技术无法提供数据库增强权限控制的功能,无法满足对内部数据库超级用户泄露敏感数据的风险防范需求。

国内技术发展缓慢

受制于磁盘等存储设备的生产制造等原因,磁盘加密技术在国内仍然停留在技术研究层面,并没有过多的产业化和实用化。

免责声明:素材源于网络,如有侵权,请联系删稿。