那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全量通過!華為云 GaussDB 首批完成信通院全密態數據庫評測

jf_81200783 ? 來源:jf_81200783 ? 作者:jf_81200783 ? 2023-06-05 16:39 ? 次閱讀

100%全量通過!!!

基于全棧國產自主計算架構的全密態數據庫華為云 GaussDB,完成了中國信通院組織的首批“全密態數據庫”產品能力評測,標志著 GaussDB 可以為用戶數據提供全生命周期的安全能力,突破數據庫密態計算領域挑戰,實現國產自研。

該測評依據《大數據 全密態數據庫技術要求》進行,對標準中所有的四個能力域共計三十個能力項進行測試,全周期數據密態、密態數據處理、加密算法與密鑰管理、以及數據庫基本能力等。

此次參與評測的 GaussDB 是華為自研的企業級原生分布式關系型數據庫,在傳統企業級安全能力基礎上開拓進取,針對價值數據的機密性保護這一挑戰,不斷突破軟硬融合密態數據處理、可搜索加密等根技術,成為一款易開發、全功能、高性能的全密態數據庫。

結合全棧國產自主創新計算架構的優勢,實現數據加密場景下的全 SQL 功能支持;

突破硬件可信計算資源調度技術,實現基于可信執行區算子級隔離防護技術;

深度打磨端側驅動密文處理引擎,實現全流程加密的業務“零”改造;

基于高強度密碼學防護,實現數據網絡傳輸、查詢處理、云上存儲全流程安全。

架構創新

全棧國產自主創新計算架構

華為云 GaussDB 基于鯤鵬芯片,EulerOS(歐拉服務器操作系統)和iTrustee (華為可信執行環境操作系統)安全系統等全棧國產自主創新計算架構,構建了全密態數據庫能力。通過軟硬件的垂直整合,GaussDB 全密態已經具備良好的功能、性能、安全等能力。基于國產自主的鯤鵬芯片提供的安全執行環境,可以讓任何第三方都看不到明文數據,讓用戶真正放心地將數據存放在數據庫中;通過與 iTrustee 協同構建的內存零切換技術,實現了數據庫與 TEE 環境的快速交互,可以大幅提升數據在密文狀態下的處理性能。

軟硬融合全密態解決方案

wKgZomR9nyuADBWHAAHb2qV1sGc086.png

華為云 GaussDB 支持軟硬兩種密態模式,并具備軟硬融合全密態處理能力。結合了密態查詢與 TEE 機密計算各自的優缺點,能夠支持多場景下的應用,包括公有云、混合云等模式,并實現數據全流程加密對開發者接入的透明無感知。

在硬件模式下,GaussDB 支持多硬件平臺能力,且針對華為自主研發的鯤鵬 TEE 進行了深度優化;實現了最小粒度的隔離級別,將攻擊面最小化,并通過一系列的密鑰安全保障機制,包括密鑰管理體系、可信傳輸通道、會話級密鑰管理機制,提升了硬件環境中的數據及密鑰安全。

在無法進行 TEE 解密的場景下,GaussDB 也能夠支持軟件模式的密態查詢能力,通過對多種密碼學算法的深度性能優化,構建出不同的密態查詢引擎,以完成不同的檢索和計算功能,實現數據等值查詢、范圍查詢、模糊查詢等能力。

高度安全

高強度的密鑰體系,保障用戶密鑰安全

整個密態數據庫解決方案中除數據本身具有敏感性質外,最為敏感的信息就是數據加解密密鑰,一旦密鑰泄露,將給用戶數據帶來嚴重風險。特別是在硬件模式下,密鑰需離開用戶側,傳輸到云側可信硬件環境中,其安全保護至關重要。GaussDB 通過三層密鑰體系,讓各層密鑰各司其職,真正做到密鑰高強度的安全保護。

wKgaomR9nyuAHTFAAAGCNQQV84E015.png

GaussDB三層高強度密鑰體系,第一層:數據密鑰,可以針對不同的字段采用不同的密鑰;第二層:用戶密鑰,實現了用戶之間的加密隔離,用戶密鑰永遠不會離開用戶可信環境,因此包括管理員在內的其他用戶,都無法解密明文數據。第三層:設備密鑰,實現了設備之間的加密隔離,大大提升整體安全性。

不僅如此,在硬件模式下,需要將字段級密鑰傳輸給硬件 TEE 環境使用。GaussDB 在該場景下采取了更高強度的保護措施:采用了基于 TEE 內置密鑰的高安全協議,可以構建用戶側與 TEE 之間的可信通道,保證密鑰安全可信的加密傳輸,防止中間人攻擊;其次,密鑰不會以任何形式離開 TEE,會話結束將立刻刪除,以最小化數據密鑰生命周期,防止因硬件漏洞或異常情況引起的密鑰泄露。

華為云 GaussDB 融合了華為在數據庫領域 16 年多的耕耘經驗與戰略投入成果,是基于分布式理論打造的行業領先的國產原生分布式關系型數據庫,采用行業先進的全并行分布式架構,有應對海量并發事務處理與復雜查詢混合負載的能力;還有同城跨 AZ、兩地三中心、數據 0 丟失等多種高可用方案,出色的金融級高可用商用能力全方位滿足金融級監管要求。

當前,華為云 GaussDB 已在 2500+大客戶中規模商用,覆蓋金融、政府、電信、能源、交通、物流、電商等各行各業。隨著企業數字化轉型進入深水區,未來企業對數據庫的要求會不斷增長,華為云數據庫將矢志創新,歷久彌堅,匯聚更多數據庫產業力量,持續打造企業核心業務云化的智能數據底座,助推更多企業數字化升級。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3846

    瀏覽量

    64686
  • 數字化
    +關注

    關注

    8

    文章

    8855

    瀏覽量

    62168
  • 華為云
    +關注

    關注

    3

    文章

    2683

    瀏覽量

    17588
收藏 人收藏

    評論

    相關推薦

    華為推出云原生分布式數據庫GaussDB(for Redis)

    華為開發者社區聯合華為數據庫架構與規劃團隊聯合出品,與開發者分享華為
    的頭像 發表于 04-20 09:51 ?1619次閱讀

    國貨之光,華為數據庫GaussDB(for MySQL)

    的企業已經將數據庫運用到生產經營當中去了,并且取得相當好的成效。 當然,由于缺乏對數據分析的重視和運用,使得這些傳統的數據庫存在很多的弊端。有著多項自主技術加持的
    的頭像 發表于 10-20 12:26 ?1006次閱讀
    國貨之光,<b class='flag-5'>華為</b><b class='flag-5'>云</b><b class='flag-5'>數據庫</b><b class='flag-5'>GaussDB</b>(for MySQL)

    華為數據庫-RDS for MySQL數據庫

    華為數據庫-RDS for MySQL數據庫 華為數據庫
    的頭像 發表于 10-27 11:06 ?1569次閱讀

    華為數據庫\-GaussDB for MySQL數據庫

    華為數據庫-GaussDB for MySQL數據庫 GaussDB
    的頭像 發表于 10-27 14:56 ?1307次閱讀

    華為數據庫 GaussDB持續技術創新 , 助推企業釋放數字生產力

    華為數據庫 GaussDB持續技術創新 , 助推企業釋放數字生產力 近期,華為聯接大會202
    的頭像 發表于 11-24 13:26 ?732次閱讀

    華為數據庫GaussDB(for MySQL)全方位守護企業數據安全

    為了加快企業數字化轉型的進程,首要任務就是要將企業本地數據上進行遷移,華為數據庫GaussDB
    的頭像 發表于 12-27 21:04 ?617次閱讀

    華為數據庫GaussDB(for Redis),如何為人們日常生活保駕護航

    存在瓶頸,于是,華為數據庫就閃亮登場了。 本文就以華為NoSQL數據庫
    的頭像 發表于 01-12 19:59 ?566次閱讀

    拿下中國信通多項測評的華為數據庫,究竟有多牛?

    拿下中國信通多項測評的華為數據庫,究竟有多牛? 近日,中國信息通信研究(以下簡稱“中國信通
    的頭像 發表于 01-12 20:26 ?675次閱讀
    拿下中國信通<b class='flag-5'>院</b>多項測評的<b class='flag-5'>華為</b><b class='flag-5'>云</b><b class='flag-5'>數據庫</b>,究竟有多牛?

    華為新一代分布式數據庫GaussDB,給世界一個更優選擇

    6月7日,在華為全球智慧金融峰會2023上,華為常務董事、華為CEO張平安以“ 一切皆服務,做好金融數字化底座和使能器 ”為主題發表演講
    的頭像 發表于 06-08 17:55 ?1050次閱讀

    華為推出首款棧自主數據庫GaussDB,核心代碼100%自研

    在生態底座上,華為再有新動作。6月7日,華為在“全球智慧金融峰會2023”上宣布,旗下華為推出新一代分布式高斯數據庫
    的頭像 發表于 06-09 08:38 ?866次閱讀
    <b class='flag-5'>華為</b>推出首款<b class='flag-5'>全</b>棧自主<b class='flag-5'>數據庫</b><b class='flag-5'>GaussDB</b>,核心代碼100%自研

    華為發布100%自主數據庫

      幾天前,華為正式推出棧自主分散數據庫gaussdb,核心代碼100%自主研發。對于華為
    的頭像 發表于 06-09 10:58 ?1462次閱讀

    華為數據庫GaussDB:數字化轉型的可信之選

    華為數據庫GaussDB,以其獨特的技術優勢和卓越的性能,正在為世界提供一個更優選擇。作為一種棧自研、技術領先、性能出眾、承載核心業務的
    的頭像 發表于 06-14 23:01 ?501次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b><b class='flag-5'>數據庫</b><b class='flag-5'>GaussDB</b>:數字化轉型的可信之選

    華為新一代分布式數據庫GaussDB正式發布

    ? ? 6月,在華為全球智慧金融峰會2023上,華為常務董事、華為CEO張平安以“一切皆服務,做好金融數字化底座和使能器”為主題發表演講
    的頭像 發表于 06-16 11:33 ?1281次閱讀

    通過華為 GaussDB 首批完成數據庫評測

    100%通過!基于棧創新計算架構的
    的頭像 發表于 06-27 23:08 ?463次閱讀
    <b class='flag-5'>全</b><b class='flag-5'>量</b><b class='flag-5'>通過</b>!<b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>GaussDB</b> <b class='flag-5'>首批</b><b class='flag-5'>完成</b><b class='flag-5'>信</b>通<b class='flag-5'>院</b><b class='flag-5'>全</b><b class='flag-5'>密</b><b class='flag-5'>態</b><b class='flag-5'>數據庫</b><b class='flag-5'>評測</b>

    這年頭怕數據泄露?數據庫:無所謂,我會出手

    數據的核心載體 數據庫,該如何提供安全保障? 這就需要一項能支持數據端到端加密的技術 我們稱之為:
    的頭像 發表于 06-30 10:03 ?326次閱讀
    這年頭怕<b class='flag-5'>數據</b>泄露?<b class='flag-5'>全</b><b class='flag-5'>密</b><b class='flag-5'>態</b><b class='flag-5'>數據庫</b>:無所謂,我會出手
    月华百家乐的玩法技巧和规则| 百家乐扑克牌手机壳| 大发888游戏官网| 南京百家乐官网赌博现场被抓| 百家乐手论坛48491| 24山辅星水法分阴阳| 百家乐官网娱乐城优惠| 香港百家乐的玩法技巧和规则| 新濠峰百家乐官网的玩法技巧和规则 | 百家乐官网扑| 百家乐官网路单破解方法| 百家乐官网对子赔率| 大发888城官方下载| 百家乐官网园云顶娱乐主页| 顶级赌场网址| 百家乐赌博网址| 西游记百家乐官网娱乐城| 百家乐官网巴黎| 日喀则市| bet365国际娱乐| 韩国百家乐的玩法技巧和规则| 澳门百家乐皇冠网| 百家乐官网视频游戏网址| 六合彩报码| 百家乐游戏唯一官网网站| 福布斯百家乐官网的玩法技巧和规则| VIP百家乐官网-挤牌卡安桌板| 土默特左旗| 临城县| 百家乐官网网站那个好| 沙洋县| 金三角娱乐城| 大发888中文版| 杨公24山分金兼向吉凶| 百家乐官网技巧看| 聚众玩百家乐官网的玩法技巧和规则| 百家乐官网职业赌徒的解密| 百家乐官网顶路| 百家乐官网投注哪个信誉好| 百家乐官网怎么样投注| 游戏机百家乐官网的技术|