Skip to main content
QUICK REVIEW

[论文解读] Transparent Data Encryption -- Solution for Security of Database Contents

Anwar Pasha Deshmukh, Riyazuddin Qureshi|arXiv (Cornell University)|Mar 2, 2013
Chaos-based Image/Signal Encryption被引用 4
一句话总结

本文提出透明数据加密(TDE)作为在不修改应用程序的前提下,通过自动加密磁盘和备份介质上的数据,以保护静态数据库内容的解决方案。该方法以极小的性能开销实现端到端的数据机密性,为企业环境中的数据泄露提供即合规的防护。

ABSTRACT

The present study deals with Transparent Data Encryption which is a technology used to solve the problems of security of data. Transparent Data Encryption means encrypting databases on hard disk and on any backup media. Present day global business environment presents numerous security threats and compliance challenges. To protect against data thefts and frauds we require security solutions that are transparent by design.

研究动机与目标

  • 解决现代数据库系统中日益增长的安全威胁和合规挑战。
  • 提供一种透明的端到端加密机制,无需修改应用程序即可保护静态数据。
  • 在不损害系统性能的前提下,确保数据库和备份介质上的数据机密性。
  • 通过防止未授权访问敏感数据,支持法规遵从。
  • 为数据库安全提供一种实用且可部署的解决方案。

提出的方法

  • 所提出的解决方案在存储引擎级别将加密功能直接集成到数据库管理系统(DBMS)中。
  • 数据在写入磁盘前被透明加密,在检索时自动解密,无需应用程序干预。
  • 加密密钥通过密钥管理服务或硬件安全模块(HSM)安全地进行管理。
  • 加密过程在块或页级别运行,确保对数据的细粒度保护。
  • 系统保持向后兼容性,且对现有数据库工作负载仅需极少配置。
  • 该方法确保所有数据,包括备份,其整个生命周期均保持加密状态。

实验结果

研究问题

  • RQ1如何在不修改应用程序逻辑的前提下保护数据库静态内容?
  • RQ2在存储级别透明加密数据库数据会带来多大的性能开销?
  • RQ3TDE能否在保持系统可用性和可用性的同时提供端到端的数据机密性?
  • RQ4TDE如何支持符合数据保护法规的要求?
  • RQ5在生产数据库环境中,有哪些机制可确保密钥管理的安全性?

主要发现

  • 所提出的TDE解决方案能有效保护数据库静态内容,包括备份介质上的数据,且无需修改应用程序。
  • 加密过程对应用程序透明,确保与现有数据库工作负载无缝集成。
  • 性能开销极小,使该解决方案适用于生产环境。
  • 该方法通过确保即使存储介质被攻破,数据仍保持机密性,支持符合数据保护标准。
  • 密钥管理集中且安全,降低了密钥泄露的风险。
  • 该解决方案在企业数据库系统中展现出实际可行性与可部署性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。