近日,《商用密码应用安全性评估 FAQ》(第四版)正式发布。在应用和数据安全层面,新增第 23 问针对“无感”加密技术给出了明确的测评判定准则。这一更新为长期困扰 IT 部门的“合规改造与业务改造和连续性”矛盾指明了新路径:透明加解密结合细粒度访问控制,可被判定为有效。
01技术解读:为什么需要“透明加密 + 细粒度控制”
传统磁盘加密、整库加密主要防范介质丢失风险,但难以应对数据库运行态下的DBA 越权、内部违规访问、SQL 注入等明文泄露风险。
应用层加密虽然保护更彻底,但通常需要改代码、改SQL、改业务流程,实施周期长、上线风险高。
数据库透明加密可在不改应用、不改SQL、不影响业务使用的前提下,实现底层数据加密;再结合身份、账号、IP、应用、时间、访问对象等细粒度控制,确保只有合法主体在合规条件下获得明文,越权访问则无法解密。
![]()
02低改造满足密评要求:美创数据库透明加密产品的实践
美创数据库透明加密系统在设计之初,精准契合了“透明加密 + 细粒度控制”的双重防御架构:
1. 真正的“无感”合规
美创数据库透明加密系统基于内核驱动层技术,在不改变应用逻辑、不修改SQL 语句的前提下,实现底层数据的机密性保护。这对存量核心系统的密评改造至关重要,做到了真正的业务零侵入。
2. 细粒度的“权钥”绑定
针对FAQ 要求的“细粒度访问控制”,美创数据库透明加密系统实现了:
ü独立于数据库的权限体系:实行“三员管理”,彻底剥离 DBA 的“看数”权限。
ü多维准入因子:结合IP 地址、应用程序名、执行用户、时间段等建立动态访问画像。
ü身份鉴别联动:只有通过合法身份鉴别的用户,才能触发解密模块获取明文,确保“加解密过程有效”。
3. 优异性能与合规算法
算法合规:全线支持SM4 等国产密码算法,内置合规的密钥全生命周期管理机制。
性能优异:结合硬件加速技术,在高并发场景下性能损耗保持在3%-5% 左右,保障核心业务的顺畅。
《商用密码应用安全性评估FAQ》(第四版)的发布,标志着密评工作正向着“实效与实用”并重的方向迈进。美创科技深耕数据库全领域多年,美创数据库透明加密系统直接践行“数据库透明加解密 + 细粒度访问控制”路径,不仅能帮助企业快速满足密评要求,还能构建真正面向实战的数据安全防线。
![]()
03美创数据库透明加密系统核心能力和价值
美创数据库透明加密系统采用“透明加解密 + 细粒度访问控制 + 国产密码算法 + 密钥全生命周期管理”的架构,帮助用户快速补齐数据库存储机密性保护能力。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.