
“對數據庫中的數據進行直接加密才是最有效的安全手段。”近日,密碼學及區塊鏈領域資深專家、隱鑰科技創始人兼CTO陸一帆表示,數據庫中的數據本身是不安全的,攻擊者能通過社會關系或技術入侵等手段完成數據竊取,而防火墻的局限性和殺毒軟件滯后性早已不能對重要的數據形成有效保護。
在如今互聯網數字化轉型大潮的紅利下,整個行業出現了大量數據泄漏的隱患,即使采取復雜的安全措施,也無法避免發生大規模的數據泄漏事件,且各行各領域都不能幸免。目前SQL作為一種操作命令集,以其豐富的功能受到業內人士的廣泛歡迎,已然成為提升數據庫操作效率的保障。
傳統SQL數據庫存在安全漏洞 數據庫系統不受保護
陸一帆認為,傳統SQL數據庫存在安全漏洞,無論是內部的運維人員、或是外部的黑客均可獲得數據,不可避免會出現數據泄漏等負面影響,同時數據庫管理員和任何可以接觸到數據庫的人員都有可能成為數據泄漏的原發口,導致數據庫系統從根本上并沒有受到保護。
縱觀業內目前已普及但很有限的數據庫加密技術,只能對少量不常用的非動態數據進行加密處理,遠不能滿足大數據時代下高頻使用的數據進行SQL語句查詢等常規操作。
顯然SQL的加密數據庫技術并不是第一次被提出來,困擾此類技術推廣的因素源自兩個技術瓶頸:首先,SQL支持力度達不到100%,導致很多現有系統無法在不進行重新開發的前提下進行切換。其次,性能上的影響導致采用SQL加密技術會大大影響用戶體驗。
隱鑰SQL加密數據庫 數據全加密從根本上杜絕數據泄漏
利用多年區塊鏈全加密框架和隱私計算領域經驗,陸一帆帶領團隊通過自主創新結合多種數據庫設計技術和密碼學技術成功研發推出SQL加密數據庫中間件,真正實現在完全加密數據庫上高速運行SQL語句。
當年的區塊鏈技術最大的價值是打破數據孤島,使數據可溯源、可穿透、可驗證。陸一帆表示,區塊鏈是需要通過多方協同才能實現價值,而如今但數據安全則截然不同,每個機構自己都需要保護自身數據安全。
據悉,此次推出的隱鑰科技SQL加密數據庫技術,將實現所有數據庫的數據,包括高頻使用的數據都會被加密,使得內部運維、后臺人員、外部黑客均無法獲得數據,徹底避免數據泄漏的可能性,同時加密密鑰被安全保護在服務器端,即使存儲硬盤被盜也可以高枕無憂,主要有以下三大亮點:
第一是“好用”,為了方便與現有系統對接,隱鑰SQL加密數據庫技術可以直接對接MySQL等主流數據庫系統對接,并且不影響現有數據庫管理員對數據庫的維護方法,例如在無感知的狀態下升級現有系統的SQL數據庫,不管是對現有系統數據進行加密轉換還是新建全新數據庫系統;
第二“沒有局限性”,對于SQL復雜語句的支持度,通過整合SQL數據庫查詢技術和密碼學技術可以完美做到100%對所有SQL語句的查詢;
第三“高性能”,相對于傳統數據庫對數據的明文存儲,隱鑰SQL加密技術對數據庫響應時間影響只會增加10%-20%,用戶在使用時基本無感知,而且由于相當比例的密文運算消耗是固定成本,因此數據庫數據越多,隱鑰SQL加密數據庫系統增加的運算消耗在整體消耗中的比例就越小。
當金融和科技深度融合,數據成為新的生產要素和生產資料,隱私計算和數據安全也成了熱門話題,對于層出不窮的數據安全事件,如何確保數據處于有效保護和合法數據安全利用的狀態顯得格外重要。
陸一帆表示,隱鑰科技專注于提供保護企業數據安全和企業間隱私信息交互的產品和解決方案,此次推出的全新SQL加密數據庫系統,將從根本上杜絕數據泄漏的可能性,也可以做到對現有數據庫系統幾乎無縫遷移的升級,從而滿足各行各業在面對日益嚴峻的數據隱私安全時有足夠的安全保障。