信息安全研究 ›› 2022, Vol. 8 ›› Issue (E2): 156-.

• 优秀论文 • 上一篇    

自主可控数据库安全防护一体机设计

赵卫国1杨元瑾2   

  1. 1(北京中安星云软件技术有限公司北京100010)
    2(中电长城网际系统应用有限公司北京102209)
  • 出版日期:2023-01-31 发布日期:2023-02-12
  • 通讯作者: 赵卫国 硕士研究生,首席产品官.主要研究方向为数据安全. zhaoweiguo@datafort.cn
  • 作者简介:赵卫国 硕士研究生,首席产品官.主要研究方向为数据安全. zhaoweiguo@datafort.cn 杨元瑾 硕士,高级工程师.主要研究方向为信息安全、网络安全. yangyuanjin@cecgw.cn

  • Online:2023-01-31 Published:2023-02-12

摘要: 随着数据信息重要性的提升,越来越多的不法分子以获取企业核心数据为目的,对硬件、操作系统以及数据库层面进行越权访问或渗透攻击,但现有的网络安全产品和数据库安全产品无法做到精准防护和抵御高级攻击.将围绕自主可控数据库安全防护一体机的总体架构设计、主要技术、系统设计和效果及价值等方面进行详细介绍.该产品采用国产化软硬件架构,按照“底层架构可信、静态数据可知、动态数据可视、使用过程可控、泄露行为可溯、安全能力可扩”的总体策略,实现敏感数据的可控、可管、可视、可追溯.基于可信计算3.0打造的一体化系统,能够兼容X86平台、信创平台以及国内外20多种数据库服务,与OLTP、OLAP、混合型等业务场景无缝对接,为各类数据应用提供全方位的支撑.


关键词: 关键词数据安全, 自主可控, 架构设计, 可信计算, PKS

中图分类号: