ToB企服应用市场:ToB评测及商务社交产业平台

标题: openGauss- 全密态数据库等值查询 [打印本页]

作者: 千千梦丶琪    时间: 2024-10-5 23:42
标题: openGauss- 全密态数据库等值查询
openGauss- 全密态数据库等值查询

可得到性

本特性自openGauss 1.1.0版本开始引入。
特性简介

密态数据库意在办理数据全生命周期的隐私掩护问题,使得系统无论在何种业务场景和环境下,数据在传输、运算以及存储的各个环节始终都处于密文状态。当数据拥有者在客户端完成数据加密并发送给服务端后,在攻击者借助系统脆缺点窃取用户数据的状态下仍然无法得到有效的代价信息,从而起到掩护数据隐私的作用。
客户代价

由于整个业务数据流在数据处理过程中都是以密文形态存在,通过全密态数据库,可以实现:
特性描述

从用户视角来看,整个密态等值查询的主要功能分为三部门,主要通过新增的KeyTool工具以及openGauss的增强gsql客户端来实现。
首先是客户端密钥管理功能,用户借助新增的KeyTool工具来实现CMK的生成、烧毁和更新,同时支持密钥导入导出。通过该KeyTool工具的导入导出功能,CMK可以在差异的客户端间进行传输;同时,KeyTool实现了单个客户端侧的密钥管理,通过设置管理文件,可以对密钥的存储、更新进行管理。
其次该特性提供密钥创立功能和加密表创立功能,通过新增SQL语法“CREATE CLINET MASTER KEY”和“CREATE COLUMN ENCRYPTION KEY”实现在数据库侧记录和管理CMK和CEK元信息,CMK和CEK信息被记录在新增的系统表中。通过扩展“CREATE TABLE”语法为表的每一个敏感信息列指定列加密密钥和加密算法,方便后续数据密文存储。
最后该特性对用户提供密态等值查询能力,该部门功能是整个特性的焦点,虽然用户对整个密文查询无感知,但是在指定命据的加密信息后,针对该敏感数据的查询将受限于当前密态等值查询的支持规格。
从团体视角来看,该特性所实现的功能主要是为了用户基于敏感数据掩护的诉求来存储管理数据并基于密文数据信息实现查询使命。
特性增强

无。
特性束缚


依靠关系

使用全密态相关特性建议更新至雷同版本的libpq_ce客户端驱动及JDBC客户端。
详情检察:https://opengauss.org

详情检察:https://docs-opengauss.osinfra.cn

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4