那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全量通過!華為云 GaussDB 首批完成信通院全密態(tài)數(shù)據(jù)庫評測

jf_81200783 ? 來源:jf_81200783 ? 作者:jf_81200783 ? 2023-06-27 23:08 ? 次閱讀

100%全量通過!基于全棧創(chuàng)新計算架構(gòu)的全密態(tài)數(shù)據(jù)庫華為云 GaussDB,完成了中國信通院組織的首批“全密態(tài)數(shù)據(jù)庫”產(chǎn)品能力評測,標志著 GaussDB 可以為用戶數(shù)據(jù)提供全生命周期的安全能力,突破數(shù)據(jù)庫密態(tài)計算領(lǐng)域挑戰(zhàn),實現(xiàn)全面創(chuàng)新。

該評測依據(jù)《大數(shù)據(jù)全密態(tài)數(shù)據(jù)庫技術(shù)要求》進行,對標準中所有的四個能力域共計三十個能力項進行測試,全周期數(shù)據(jù)密態(tài)、密態(tài)數(shù)據(jù)處理、加密算法與密鑰管理、以及數(shù)據(jù)庫基本能力等。

此次參與評測的 GaussDB是華為重磅打造的企業(yè)級原生分布式關(guān)系型數(shù)據(jù)庫,在傳統(tǒng)企業(yè)級安全能力基礎(chǔ)上開拓進取,針對價值數(shù)據(jù)的機密性保護這一挑戰(zhàn),不斷突破軟硬融合密態(tài)數(shù)據(jù)處理、可搜索加密等根技術(shù),成為一款易開發(fā)、全功能、高性能的全密態(tài)數(shù)據(jù)庫。

結(jié)合全棧創(chuàng)新計算架構(gòu)的優(yōu)勢,實現(xiàn)數(shù)據(jù)加密場景下的全 SQL 功能支持;

突破硬件可信計算資源調(diào)度技術(shù),實現(xiàn)基于可信執(zhí)行區(qū)算子級隔離防護技術(shù);

深度打磨端側(cè)驅(qū)動密文處理引擎,實現(xiàn)全流程加密的業(yè)務(wù)“零”改造;

基于高強度密碼學防護,實現(xiàn)數(shù)據(jù)網(wǎng)絡(luò)傳輸、查詢處理、云上存儲全流程安全。

架構(gòu)創(chuàng)新:全棧創(chuàng)新計算架構(gòu)

華為云 GaussDB 基于鯤鵬芯片,EulerOS(歐拉服務(wù)器操作系統(tǒng))和iTrustee(華為可信執(zhí)行環(huán)境操作系統(tǒng))安全系統(tǒng)等全棧創(chuàng)新計算架構(gòu),構(gòu)建了全密態(tài)數(shù)據(jù)庫能力。通過軟硬件的垂直整合,GaussDB 全密態(tài)已經(jīng)具備良好的功能、性能、安全等表現(xiàn)。基于鯤鵬芯片提供的安全執(zhí)行環(huán)境,可以讓任何第三方都看不到明文數(shù)據(jù),讓用戶真正放心的將數(shù)據(jù)存放在數(shù)據(jù)庫中;通過與 EurlerOS、iTrustee 協(xié)同構(gòu)建的內(nèi)存零切換技術(shù),實現(xiàn)了數(shù)據(jù)庫與 TEE 的快速交互,可以大幅提升數(shù)據(jù)在密文狀態(tài)下的處理性能。

軟硬融合全密態(tài)解決方案

wKgZomSa-1qAF4Y7AAHbrjUcOvc405.png

華為云 GaussDB 支持軟硬兩種密態(tài)模式,并具備軟硬融合全密態(tài)處理能力。結(jié)合了密態(tài)查詢與 TEE 機密計算各自的優(yōu)缺點,能夠支持多場景下的應(yīng)用,包括公有云、混合云等模式,并實現(xiàn)數(shù)據(jù)全流程加密對開發(fā)者接入的透明無感知。

在硬件模式下,GaussDB 支持多硬件平臺能力,且針對華為創(chuàng)新研發(fā)的鯤鵬 TEE 進行了深度優(yōu)化;實現(xiàn)了最小粒度的隔離級別,將攻擊面最小化,并通過一系列的密鑰安全保障機制,包括密鑰管理體系、可信傳輸通道、會話級密鑰管理機制,提升了硬件環(huán)境中的數(shù)據(jù)及密鑰安全。

在無法進行 TEE 解密的場景下,GaussDB 也能夠支持軟件模式的密態(tài)查詢能力,通過對多種密碼學算法的深度性能優(yōu)化,構(gòu)建出不同的密態(tài)查詢引擎,以完成不同的檢索和計算功能,實現(xiàn)數(shù)據(jù)等值查詢、范圍查詢、模糊查詢等能力。

高度安全:高強度的密鑰體系,保障用戶密鑰安全

整個密態(tài)數(shù)據(jù)庫解決方案中除數(shù)據(jù)本身具有敏感性質(zhì)外,最為敏感的信息就是數(shù)據(jù)加解密密鑰,一旦密鑰泄露,將給用戶數(shù)據(jù)帶來嚴重風險。特別是在硬件模式下,密鑰需離開用戶側(cè),傳輸?shù)皆苽?cè)可信硬件環(huán)境中,其安全保護至關(guān)重要。GaussDB 通過實現(xiàn)三層密鑰體系,讓各層密鑰各司其職,真正做到密鑰高強度的安全保護。

wKgaomSa-1uAaUDjAAEyfdwsJXA176.png

GaussDB三層高強度密鑰體系,第一層數(shù)據(jù)密鑰,可以針對不同的字段將采用不同的密鑰;第二層用戶密鑰,實現(xiàn)了用戶之間的加密隔離,用戶密鑰永遠不會離開用戶可信環(huán)境,因而包括管理員在內(nèi)的其他用戶,都無法解密明文數(shù)據(jù)。第三層設(shè)備密鑰,實現(xiàn)了設(shè)備之間的加密隔離,大大提升整體安全性。

不僅如此,在硬件模式下,需要將字段級密鑰傳輸給硬件 TEE 使用。GaussDB 在該場景下采取了更高強度的保護措施:采用了基于 TEE 內(nèi)置密鑰的高安全協(xié)議,可以構(gòu)建用戶側(cè)與 TEE 之間的可信通道,保證密鑰安全可信的加密傳輸,防止中間人攻擊;其次,密鑰不會以任何形式離開 TEE,會話結(jié)束將立刻刪除,以最小化數(shù)據(jù)密鑰生命周期,防止因硬件漏洞或異常情況引起的密鑰泄露。

關(guān)于華為云 GaussDB

GaussDB 融合了華為在數(shù)據(jù)庫領(lǐng)域 16 年多的耕耘經(jīng)驗與戰(zhàn)略投入成果,是基于分布式理論打造的行業(yè)領(lǐng)先的原生分布式關(guān)系型數(shù)據(jù)庫,采用行業(yè)先進的全并行分布式架構(gòu),有應(yīng)對海量并發(fā)事務(wù)處理與復(fù)雜查詢混合負載的能力;還有同城跨 AZ、兩地三中心、數(shù)據(jù) 0 丟失等多種高可用方案,出色的金融級高可用商用能力全方面滿足金融級監(jiān)管要求。

當前,華為云 GaussDB 已在 2500+大客戶中規(guī)模商用,覆蓋金融、政府、電信、能源、交通、物流、電商等各行各業(yè)。隨著企業(yè)數(shù)字化轉(zhuǎn)型進入深水區(qū),未來企業(yè)對數(shù)據(jù)庫的要求會不斷增長,華為云數(shù)據(jù)庫將矢志創(chuàng)新,歷久彌堅,匯聚更多數(shù)據(jù)庫產(chǎn)業(yè)力量,持續(xù)打造企業(yè)核心業(yè)務(wù)云化的智能數(shù)據(jù)底座,助推更多企業(yè)數(shù)字化升級。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3846

    瀏覽量

    64686
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2688

    瀏覽量

    17588
收藏 人收藏

    評論

    相關(guān)推薦

    避坑指南:服務(wù)器數(shù)據(jù)庫購買方法全攻略

    服務(wù)器數(shù)據(jù)庫購買方法包含:先明確業(yè)務(wù)需求與數(shù)據(jù)庫類型,再挑選信譽好、技術(shù)支持強的服務(wù)提供商,接著根據(jù)需求配置數(shù)據(jù)庫實例及選擇付費方式。購
    的頭像 發(fā)表于 01-15 10:05 ?76次閱讀

    分布式數(shù)據(jù)庫有哪些類型

    分布式數(shù)據(jù)庫有哪些類型?分布式數(shù)據(jù)庫主要類型包括:關(guān)系型分布式數(shù)據(jù)庫、非關(guān)系型分布式數(shù)據(jù)庫
    的頭像 發(fā)表于 01-15 09:43 ?111次閱讀

    構(gòu)建數(shù)據(jù)庫解決方案,基于華為 Flexus X 實例容器化 MySQL 主從同步架構(gòu)

    前言**** 華為 Flexus X 實例,融合柔性算力與智能調(diào)度,為數(shù)據(jù)庫解決方案帶來全新突破。采用容器化 MySQL 主從同步架構(gòu),實現(xiàn)數(shù)據(jù)高效備份與讀寫分離,保障業(yè)務(wù)連續(xù)性與
    的頭像 發(fā)表于 01-07 17:22 ?200次閱讀
    構(gòu)建<b class='flag-5'>數(shù)據(jù)庫</b>解決方案,基于<b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus X 實例容器化 MySQL 主從同步架構(gòu)

    數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?

    數(shù)據(jù)庫是一種部署在虛擬計算環(huán)境中的數(shù)據(jù)庫,它融合了計算的彈性和可擴展性,為用戶提供高效、靈活的數(shù)據(jù)庫服務(wù)。
    的頭像 發(fā)表于 01-07 10:22 ?142次閱讀

    華為榮登Gartner?數(shù)據(jù)庫挑戰(zhàn)者象限

    近日,全球知名的信息技術(shù)研究與顧問公司Gartner?正式發(fā)布了其備受矚目的2024年度《數(shù)據(jù)庫管理系統(tǒng)魔力象限報告》。在這份權(quán)威報告中,華為憑借其卓越的表現(xiàn)成功入選挑戰(zhàn)者象限,彰
    的頭像 發(fā)表于 12-31 13:57 ?195次閱讀

    托管可以操作數(shù)據(jù)庫嗎?安全性如何

    托管可以操作數(shù)據(jù)庫。在托管環(huán)境中,開發(fā)者可以通過使用服務(wù)提供商提供的API或SDK來連接
    的頭像 發(fā)表于 12-11 13:35 ?123次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—通過拼接數(shù)據(jù)庫碎片恢復(fù)SQLserver數(shù)據(jù)庫

    試圖恢復(fù)數(shù)據(jù)庫,發(fā)現(xiàn)有數(shù)個ndf文件大小變?yōu)?KB。 雖然NDF文件大小變?yōu)?KB,但是NDF文件在磁盤上還可能存在??梢試L試通過掃描&拼接數(shù)據(jù)庫碎片來恢復(fù)NDF文件,然后修復(fù)數(shù)據(jù)庫
    的頭像 發(fā)表于 10-31 13:21 ?336次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—<b class='flag-5'>通過</b>拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片恢復(fù)SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>

    數(shù)據(jù)庫可以租用嗎?完整租用流程來了

    數(shù)據(jù)庫是可以租用的,這是一種合法且便捷的數(shù)據(jù)存儲和管理方式。數(shù)據(jù)庫服務(wù)提供商提供的各種服
    的頭像 發(fā)表于 10-28 09:54 ?214次閱讀

    科技報到:大模型時代下,向量數(shù)據(jù)庫的野望

    科技報到:大模型時代下,向量數(shù)據(jù)庫的野望
    的頭像 發(fā)表于 10-14 17:18 ?299次閱讀

    軟通動力數(shù)據(jù)庫棧服務(wù),助力企業(yè)數(shù)據(jù)庫體系全面升級

    。在企業(yè)節(jié)與"數(shù)博會"展區(qū),軟通動力受邀分享數(shù)據(jù)庫專業(yè)服務(wù)棧解決方案,并重點展示以服務(wù)為核心的數(shù)智化能力。 軟通動力高級數(shù)據(jù)庫服務(wù)專
    的頭像 發(fā)表于 09-05 15:30 ?382次閱讀
    軟通動力<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>全</b>棧服務(wù),助力企業(yè)<b class='flag-5'>數(shù)據(jù)庫</b>體系全面升級

    基于WDS證券行業(yè)建設(shè)金融創(chuàng)承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用

    基于WDS證券行業(yè)建設(shè)金融創(chuàng)承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用
    的頭像 發(fā)表于 09-03 10:07 ?290次閱讀
    基于WDS證券行業(yè)建設(shè)金融<b class='flag-5'>信</b>創(chuàng)<b class='flag-5'>云</b>承載<b class='flag-5'>數(shù)據(jù)庫</b>類關(guān)鍵應(yīng)用

    基于分布式存儲WDS的金融創(chuàng)承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用

    基于分布式存儲WDS的金融創(chuàng)承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用
    的頭像 發(fā)表于 08-16 09:42 ?327次閱讀
    基于分布式存儲WDS的金融<b class='flag-5'>信</b>創(chuàng)<b class='flag-5'>云</b>承載<b class='flag-5'>數(shù)據(jù)庫</b>類關(guān)鍵應(yīng)用

    華為GaussDB數(shù)據(jù)庫基礎(chǔ)版發(fā)布:旗艦性能、價格下降超60%

    高性價比:相比企業(yè)版,華為 GaussDB 基礎(chǔ)版價格大幅下調(diào)(降幅達 60%-70%),且支持全場景數(shù)據(jù)壓縮,具有“超高壓縮比”,性能影響僅為 5%-10%,存儲成本降低 50%。
    的頭像 發(fā)表于 05-07 14:21 ?696次閱讀

    華為多模數(shù)據(jù)庫 GeminiDB 架構(gòu)與應(yīng)用實踐直播問答實錄

    通過直播(鏈接見文末)的方式,分享了《華為多模數(shù)據(jù)庫 GeminiDB 的技術(shù)架構(gòu)及應(yīng)用實踐》,對 GeminiDB 的技術(shù)特性、架構(gòu)優(yōu)勢等進行了全方位解讀。整場直播干貨滿滿,讓觀
    的頭像 發(fā)表于 04-08 18:25 ?1208次閱讀

    選擇 KV 數(shù)據(jù)庫最重要的是什么?

    最后我也沒問清楚他們業(yè)務(wù)存啥(推測是這塊業(yè)務(wù)數(shù)據(jù)比較機密),但確實業(yè)務(wù)本身對可靠性要求非常高,開源 Redis 自身的可靠性無法滿足他們的要求,最終該用戶選擇使用 GaussDB(for Redis)數(shù)據(jù)庫,當前
    的頭像 發(fā)表于 03-28 22:11 ?745次閱讀
    選擇 KV <b class='flag-5'>數(shù)據(jù)庫</b>最重要的是什么?
    博彩网百家乐官网全讯网| 百家乐官网扑克桌| 真人百家乐官网软件云南景 | 太阳城网上娱乐城| 葫芦岛市| 大世界百家乐官网的玩法技巧和规则| 百家乐对付抽水| 大嘴棋牌手机版| 七胜百家乐官网娱乐城总统网上娱乐城大都会娱乐城赌场 | 百家乐网络赌博网址| 大发888娱乐城客户端迅雷下载| 大赢家百家乐官网66| 百家乐注码调整| 大发888官方下载安装| 百家乐官网桌子10人| 百家乐网上娱乐城| 大世界娱乐| 百家乐官网时时彩网站| 百家乐娱乐下载| 百家乐官网2号干扰| 优博百家乐现金网| 澳门博彩8345cc| 迷你百家乐官网的玩法技巧和规则| 芝加哥百家乐的玩法技巧和规则| 崇礼县| 天天百家乐游戏| 线上百家乐赌法| 老虎机 | 养狗对做生意风水好吗| 娱乐场| 神话百家乐官网的玩法技巧和规则| 威尼斯人娱乐城备用地址 | 百家乐网址官网| 百家乐官网技真人荷官| 天堂鸟百家乐的玩法技巧和规则| 百乐坊百家乐官网游戏| 百家乐园sun811| 内丘县| 百家乐如何抽千| 百家乐官网视频网络游戏| tt百家乐的玩法技巧和规则 |