数据库加密系统

 

笛卡尔盾数据库加密系统是一款针对数据库数据存储安全的高性能基础密码设备,用于防止明文存储引起的数据泄密、外部攻击、内部窃取数据、非法直接访问数据库等,从根本上解决数据库敏感数据泄露问题,满足合法合规要求 。

      — Product Center —

产品优势

系统功能

缩小数据库的差异化

对主流数据库进行适配,对外提供统一接口和服务,解决跨数据库类型横向复用的标准化问题。

系统采用透明的前置代理加密技术,加密后的数据对于合法应用和人员完全透明。

加密透明

提供审计访问加密数据行为的功能,专门记录所有访问加密数据的行为,提供丰富的查询条件和报表输出功能。

日志审计

应用场景

数据机密性保护

基于数据库透明加密技术对敏感数据进行透明加密,在数据写入数据表前自动加密数据,在数据返回前自动解密,密码运算过程对应用程序和用户透明无感知。

数据完整性保护

基于数据库透明加密技术对敏感数据进行透明完整性保护,在数据写入数据表前自动生成MAC数据,在数据返回前自动验证。

密钥管理安全

可针对于不同的数据库、不同的数据源配置不同加密密钥,所有加密密钥通过数据库加密机集中管理,支持密钥全生命周期管理操作。密钥在数据库加密机内部被硬件密码卡保护后再存储,保证了密钥全生命周期的安全。