0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

中兴通讯推出数据库安全中心ZDSC,守护核心网价值数据

牵手一起梦 来源:C114通信网 作者:佚名 2020-10-16 17:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5G数据安全

在欧盟网络信息安全机构(ENISA,European Union Agency for Cybersecurity)2019年11月发布的“5G网络安全威胁全景图”报告中,数据被列为可以同时高度影响机密性、可用性、完整性的关键要素,在5G安全风险中占据特殊重要地位。

5G eMBB、mMTC和uRLLC三大应用场景都涉及到用户敏感数据、生产管理数据等关键信息的传输、存储和处理。这些关键数据以结构化方式存储在5G系统尤其是核心网部分中。

5G核心网数据体量不断增大,种类持续增加,结构日趋复杂,由此带来的数据泄露、非授权分析、用户个人信息泄露等安全风险也日益增加。如何确保数据安全处理是5G核心网安全中的关键课题。

问题与风险

在5G核心网产品的商用运营中,尤其是垂直行业场景中边缘计算平台上的第三方应用通常会遇到以下数据库方面的安全风险:

数据库种类多,安全审计复杂:Oracle、SQL Server等国外知名数据库产品和MySQL、Maria DB、PostGreSql等开源产品在业界都应用广泛;ZTE Golden DB、蚂蚁金服OceanBase等国产数据库产品也异军突起。不同数据库产品特色明显,数据操作往往不能通用,对这些数据操作行为进行风险评估和安全审计的难度增大。

事务操作复杂,发生死锁几率高:在复杂的查询与更新数据库的过程中,经常遇到多个事务同时操作并相互等待对方释放资源的情况,进入死锁并造成数据库业务异常。

高危操作控制难,数据丢失风险大:5G核心产品发生数据泄露,会导致用户个人关键信息丢失,并影响运营商声誉;垂直行业数据往往涉及关键行业的生产数据,该类数据一旦丢失,会给企业带来了重大损失。

数据规模大,性能降低明显:当数据量达到一定规模后,并发查询会大幅度降低数据库性能,耗尽CPU计算资源,严重情况下会引发业务中断。以某省运维数据为例,一个月数据已达3000万条。如果索引或者查询语句实施的不恰当,很可能会导致宕机甚至业务中断。

自动化数据库安全,实现风险源头控制

针对5G核心网数据的安全风险,中兴通讯推出了数据库安全中心(ZDSC,ZTE Database Security Center),既可用于嵌入研发过程流水线确保5G核心网产品的数据库应用安全,也可作为安全组件嵌入MEC平台为垂直行业客户的数据库应用开发提供安全保障。

图:数据库安全中心ZDSC架构

统一门户为开发者提供统一接入界面和规则维护, 通过仪表板进行安全数据分析;

规则分析引擎可从外部导入安全规则,并依据数据库所用语言的语法规则进行分析;

安全决策响应模块根据分析结果判断是否高危操作,并进行提示告警和进一步拦截;

通过数据库安全中心,可以实现:

数据库的安全编码:ZDSC可以对数据库、表设计进行安全审计,检查其是否符合数据库范式和安全编码规范。通过数据库安全编程规范和最佳安全实践形成的规则集,利用专家引擎,可以自动找出数据库编码中潜在的安全漏洞和质量缺陷。该中心可以嵌入CICD流水线,将安全开发经验以安全检查规则形式进行积累汇总,同时还可以集成第三方的安全编码规范,使数据库的安全编码更加简便快捷。

性能扫描分析与优化:ZDSC可以对SQL进行静态分析和运行时的动态性能捕捉,快速发现设计不合理问题和性能瓶颈点,简化故障定位并实现性能调优,让数据库开发者从性能瓶颈中解放出来,更专注于业务逻辑的涉及。

安全检查与风险识别:ZDSC可以检查数据库用户最小授权、SQL注入防范、异常事务捕获等数据库安全问题,帮助业务测试人员和安全渗透测试人员快速定位故障和发现安全漏洞。

数据高危操作有效拦截:ZDSC作为5GC内生安全的重要保障,以静默守护的方式部署在数据库访问,实时监控数据操作,可根据预设的安全规则拦截和阻断删库、删表等高风险操作,最大限度降低数据丢失的损失;ZDSC还提供敏感数据防护﹑数据脱敏﹑数据加秘等重要安全功能。

数据库安全防护,守护核心网价值数据

当前5G网络正将大规模商用,与垂直行业的整合也进入快速发展阶段。数据作为最重要资产,在5G核心网络中处于关键位置,在工业互联网等业务场景中会扮演更加重要的角色。

中兴通讯以内生安全为指导,其数据库安全中心ZDSC以强大的规则库和准确的引擎解析为基础,实现数据安全应用。

该安全中心部署灵活,既可嵌入DevOps流水线中确保5G核心产品数据的安全应用,也可作为安全组件部署在边缘计算环境,帮助垂直行业客户实现数据库安全应用。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 中兴通讯
    +关注

    关注

    7

    文章

    2175

    浏览量

    58720
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49210

    浏览量

    637929
  • 边缘计算
    +关注

    关注

    22

    文章

    3554

    浏览量

    53676
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Oracle数据库ASM实例无法挂载的数据恢复案例

    一个Oracle数据库故障表现为ASM磁盘组掉线,ASM实例无法挂载(mount)。数据库管理员自行进行简单修复,未能成功,随后联系北亚数据恢复中心恢复
    的头像 发表于 02-24 15:19 178次阅读
    Oracle<b class='flag-5'>数据库</b>ASM实例无法挂载的<b class='flag-5'>数据</b>恢复案例

    深度解读MySQL数据库备份恢复策略

    数据是企业的核心资产,数据库备份是保障数据安全的最后一道防线。某天上午10点,运营人员误执行了一条DELETE语句,删除了订单表中近一个月的
    的头像 发表于 01-26 17:40 837次阅读

    不用编程不用联网,快速实现PLC与数据库双向数据通讯的案例

    丢失;在断、服务器维护上报数据有异常时,网关主动将数据缓存,待故障解除后自动重新上报到数据库;网关也支持多服务器冗余、异常未提交数据本地保
    发表于 01-14 10:51

    OpenTenBase核心贡献者分享开源数据库的破局之路

    “在开源数据库已成一片‘红海’的当下,单纯比拼‘快’或‘省’,已很难在开发者心中建立独特的护城河。”OpenTenBase核心贡献者、腾讯云数据库专家工程师李晋钢这样阐述他对当前数据库
    的头像 发表于 12-29 14:00 529次阅读

    【技术分享】揭秘ZPC显控机守护数据安全核心秘诀

    在嵌入式开发中,数据丢失是个老生常谈的问题,让万千工程师头疼不已!今天,就来为大家揭秘ZPC显控机守护数据安全核心秘诀。背景简介在当今数字
    的头像 发表于 11-25 11:37 406次阅读
    【技术分享】揭秘ZPC显控机<b class='flag-5'>守护</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>的<b class='flag-5'>核心</b>秘诀

    轻量级加密解密:Crypto核心守护数据安全的终极答案

    数据安全领域,“重量级”不等于“强效”。Crypto核心摒弃臃肿设计,聚焦轻量化创新,通过精简算法与高效逻辑,实现加密解密的双重突破——既让数据
    的头像 发表于 08-04 14:41 981次阅读
    轻量级加密解密:Crypto<b class='flag-5'>核心</b><b class='flag-5'>库</b><b class='flag-5'>守护</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>的终极答案

    数据库数据恢复—服务器异常断电导致Oracle数据库故障的数据恢复案例

    Oracle数据库故障: 某公司一台服务器上部署Oracle数据库。服务器意外断电导致数据库报错,报错内容为“system01.dbf需要更多的恢复来保持一致性”。该Oracle数据库
    的头像 发表于 07-24 11:12 825次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—服务器异常断电导致Oracle<b class='flag-5'>数据库</b>故障的<b class='flag-5'>数据</b>恢复案例

    三款主流国产数据库的技术特点

    随着数字经济的快速发展和数据安全要求的提升,国产数据库正迎来前所未有的发展机遇。在信创浪潮推动下,达梦数据库、TiDB、华为高斯数据库等国产
    的头像 发表于 07-14 11:08 1315次阅读

    企业级MySQL数据库管理指南

    在当今数字化时代,MySQL作为全球最受欢迎的开源关系型数据库,承载着企业核心业务数据的存储与处理。作为数据库管理员(DBA),掌握MySQL的企业级部署、优化、维护技能至关重要。本文
    的头像 发表于 07-09 09:50 864次阅读

    数据库数据恢复—MongoDB数据库文件丢失的数据恢复案例

    MongoDB数据库数据恢复环境: 一台操作系统为Windows Server的虚拟机上部署MongoDB数据库。 MongoDB数据库故障: 工作人员在MongoDB服务仍
    的头像 发表于 07-01 11:13 759次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MongoDB<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—SQL Server数据库被加密如何恢复数据

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 816次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据库</b>被加密如何恢复<b class='flag-5'>数据</b>?

    中国移动和中兴通讯5G云化核心网荣获行业大奖

    2025年亚洲移动大奖(AMO大奖)出炉,中国移动与中兴通讯合作的基于AI驱动的绿色节能5G云化核心网创新项目,荣获GSMA “亚洲最佳气候行动移动创新奖”。
    的头像 发表于 06-23 15:11 1248次阅读

    oracle数据恢复—oracle数据库误执行错误truncate命令如何恢复数据

    oracle数据库误执行truncate命令导致数据丢失是一种常见情况。通常情况下,oracle数据库误操作删除数据只需要通过备份恢复数据
    的头像 发表于 06-05 16:01 1713次阅读
    oracle<b class='flag-5'>数据</b>恢复—oracle<b class='flag-5'>数据库</b>误执行错误truncate命令如何恢复<b class='flag-5'>数据</b>?

    SQLSERVER数据库是什么

    支持在Linux和容器化环境中运行。 核心特点 关系型数据库 基于SQL(结构化查询语言)进行数据操作,支持表、行、列等结构化存储。 提供ACID(原子性、一致性、隔离性、持久性)事务支持,确保
    的头像 发表于 05-26 09:19 1286次阅读

    MySQL数据库是什么

    开发、企业应用和大数据场景。以下是其核心特性和应用场景的详细说明: 核心特性 关系型数据库模型 数据以 表(Table) 形式组织,表由行(
    的头像 发表于 05-23 09:18 1419次阅读