0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全量通过!华为云 GaussDB 首批完成信通院全密态数据库评测

YG科技 来源:jf_81200783 作者:jf_81200783 2023-06-05 16:39 次阅读

100%全量通过!!!

基于全栈国产自主计算架构的全密态数据库华为云 GaussDB,完成了中国信通院组织的首批“全密态数据库”产品能力评测,标志着 GaussDB 可以为用户数据提供全生命周期的安全能力,突破数据库密态计算领域挑战,实现国产自研。

该测评依据《大数据 全密态数据库技术要求》进行,对标准中所有的四个能力域共计三十个能力项进行测试,全周期数据密态、密态数据处理、加密算法与密钥管理、以及数据库基本能力等。

此次参与评测的 GaussDB 是华为自研的企业级原生分布式关系型数据库,在传统企业级安全能力基础上开拓进取,针对价值数据的机密性保护这一挑战,不断突破软硬融合密态数据处理、可搜索加密等根技术,成为一款易开发、全功能、高性能的全密态数据库。

结合全栈国产自主创新计算架构的优势,实现数据加密场景下的全 SQL 功能支持;

突破硬件可信计算资源调度技术,实现基于可信执行区算子级隔离防护技术;

深度打磨端侧驱动密文处理引擎,实现全流程加密的业务“零”改造;

基于高强度密码学防护,实现数据网络传输、查询处理、云上存储全流程安全。

架构创新

全栈国产自主创新计算架构

华为云 GaussDB 基于鲲鹏芯片,EulerOS(欧拉服务器操作系统)和iTrustee (华为可信执行环境操作系统)安全系统等全栈国产自主创新计算架构,构建了全密态数据库能力。通过软硬件的垂直整合,GaussDB 全密态已经具备良好的功能、性能、安全等能力。基于国产自主的鲲鹏芯片提供的安全执行环境,可以让任何第三方都看不到明文数据,让用户真正放心地将数据存放在数据库中;通过与 iTrustee 协同构建的内存零切换技术,实现了数据库与 TEE 环境的快速交互,可以大幅提升数据在密文状态下的处理性能。

软硬融合全密态解决方案

wKgZomR9nyuADBWHAAHb2qV1sGc086.png

华为云 GaussDB 支持软硬两种密态模式,并具备软硬融合全密态处理能力。结合了密态查询与 TEE 机密计算各自的优缺点,能够支持多场景下的应用,包括公有云、混合云等模式,并实现数据全流程加密对开发者接入的透明无感知。

在硬件模式下,GaussDB 支持多硬件平台能力,且针对华为自主研发的鲲鹏 TEE 进行了深度优化;实现了最小粒度的隔离级别,将攻击面最小化,并通过一系列的密钥安全保障机制,包括密钥管理体系、可信传输通道、会话级密钥管理机制,提升了硬件环境中的数据及密钥安全。

在无法进行 TEE 解密的场景下,GaussDB 也能够支持软件模式的密态查询能力,通过对多种密码学算法的深度性能优化,构建出不同的密态查询引擎,以完成不同的检索和计算功能,实现数据等值查询、范围查询、模糊查询等能力。

高度安全

高强度的密钥体系,保障用户密钥安全

整个密态数据库解决方案中除数据本身具有敏感性质外,最为敏感的信息就是数据加解密密钥,一旦密钥泄露,将给用户数据带来严重风险。特别是在硬件模式下,密钥需离开用户侧,传输到云侧可信硬件环境中,其安全保护至关重要。GaussDB 通过三层密钥体系,让各层密钥各司其职,真正做到密钥高强度的安全保护。

wKgaomR9nyuAHTFAAAGCNQQV84E015.png

GaussDB三层高强度密钥体系,第一层:数据密钥,可以针对不同的字段采用不同的密钥;第二层:用户密钥,实现了用户之间的加密隔离,用户密钥永远不会离开用户可信环境,因此包括管理员在内的其他用户,都无法解密明文数据。第三层:设备密钥,实现了设备之间的加密隔离,大大提升整体安全性。

不仅如此,在硬件模式下,需要将字段级密钥传输给硬件 TEE 环境使用。GaussDB 在该场景下采取了更高强度的保护措施:采用了基于 TEE 内置密钥的高安全协议,可以构建用户侧与 TEE 之间的可信通道,保证密钥安全可信的加密传输,防止中间人攻击;其次,密钥不会以任何形式离开 TEE,会话结束将立刻删除,以最小化数据密钥生命周期,防止因硬件漏洞或异常情况引起的密钥泄露。

华为云 GaussDB 融合了华为在数据库领域 16 年多的耕耘经验与战略投入成果,是基于分布式理论打造的行业领先的国产原生分布式关系型数据库,采用行业先进的全并行分布式架构,有应对海量并发事务处理与复杂查询混合负载的能力;还有同城跨 AZ、两地三中心、数据 0 丢失等多种高可用方案,出色的金融级高可用商用能力全方位满足金融级监管要求。

当前,华为云 GaussDB 已在 2500+大客户中规模商用,覆盖金融、政府、电信、能源、交通、物流、电商等各行各业。随着企业数字化转型进入深水区,未来企业对数据库的要求会不断增长,华为云数据库将矢志创新,历久弥坚,汇聚更多数据库产业力量,持续打造企业核心业务云化的智能数据底座,助推更多企业数字化升级。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3591

    浏览量

    63380
  • 数字化
    +关注

    关注

    8

    文章

    7725

    浏览量

    60897
  • 华为云
    +关注

    关注

    3

    文章

    2155

    浏览量

    16811
收藏 人收藏

    评论

    相关推荐

    一张图学会数据库最佳路径

    ) 数据层基于ECS部署Oracle数据库,Oracle的数据存储采用ECS提供的磁盘。数据库的迁移直接
    发表于 01-11 16:13

    数据库SQL Server 2008 R2版推出OSS版本数据

    摘要: 日前,阿里数据库SQL Server 2008 R2版开放了新的数据功能,用户只需把本地数据库的备份文件上传到阿里
    发表于 01-17 11:10

    重新定义数据库的时刻,阿里数据库专家带你了解POLARDB

    摘要:POLARDB是阿里ApsaraDB数据库团队研发的基于计算架构的下一代关系型数据库,其最大的特色是计算节点与存储节点分离,借助优秀的RDMA网络以及最新的块存储技术。POL
    发表于 05-30 16:58

    阿里数据库备份DBS商业化发布,数据库实时备份到OSS

    任务状况主动通知优势五:多环境,覆盖阿里范畴本地IDC数据库通过混合专线或公网将数据备份上
    发表于 05-30 17:49

    请问 电脑上的labview软件通过labsql数据访问工具 访问华为服务器上面的SQL Server数据库

    请问 电脑上的labview软件通过labsql数据访问工具 访问华为服务器上面的SQL Server数据库。这里面用到了客户端服务器的三
    发表于 03-23 11:18

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless云端服务支持说明(一)

    华为Serverless服务框架 提供了多种云端服务: 认证服务:助力应用快速构建安全可靠的用户认证系统。 函数:提供Serverless化的代码开发与运行平台。 数据库:提供
    发表于 10-08 10:22

    华为公司GaussDB OLAP数据库一体机验证完成,满足运营商的运行要求

    近日,安徽移动完成华为GaussDB OLAP数据库一体机的商用验证,这是全球首个在运营商业务上对基于鲲鹏处理器的GaussDB OLAP一
    的头像 发表于 12-12 14:21 4764次阅读

    国货之光,华为数据库GaussDB(for MySQL)

    的企业已经将云数据库运用到生产经营当中去了,并且取得相当好的成效。 当然,由于缺乏对数据分析的重视和运用,使得这些传统的数据库存在很多的弊端。有着多项自主技术加持的华为
    的头像 发表于 10-20 12:26 749次阅读
    国货之光,<b class='flag-5'>华为</b>云<b class='flag-5'>数据库</b><b class='flag-5'>GaussDB</b>(for MySQL)

    华为数据库\-GaussDB for MySQL数据库

    华为数据库-GaussDB for MySQL数据库 GaussDB华为云自主研发的一款高性
    的头像 发表于 10-27 14:56 943次阅读

    初识华为数据库GaussDB\(for Cassandra

    初识华为数据库GaussDB(for Cassandra “local quorum查询某个分区键的条数,每次查询,条数都不一样。” “按这个分区键的token修复,直接瞬间修复结束。但是再查
    的头像 发表于 12-02 17:27 609次阅读
    初识<b class='flag-5'>华为</b>云<b class='flag-5'>数据库</b><b class='flag-5'>GaussDB</b>\(for Cassandra

    拿下中国信通院多项测评的华为数据库,究竟有多牛?

    、防篡改数据库基础能力、数据库管理系统智能化基础能力三大专项评测。此外,华为GaussDB是以最高分通过
    的头像 发表于 01-12 20:26 463次阅读
    拿下中国信通院多项测评的<b class='flag-5'>华为</b>云<b class='flag-5'>数据库</b>,究竟有多牛?

    GaussDB数据库存储过程介绍

    华为数据库 GaussDB 是一款高性能、高安全性的云原生数据库,在数据库领域处于领先地位。而在 Ga
    的头像 发表于 05-30 09:52 733次阅读

    再识华为数据库——GaussDB

    前言 华为数据库 GaussDB 是一款拥有云上高可用,高可靠,高安全,弹性伸缩,一键部署,快速备份恢复,监控告警等关键能力,能为企业提供功能全面,稳定可靠,扩展性强,性能优越的企业级数据库
    的头像 发表于 06-05 16:38 937次阅读
    再识<b class='flag-5'>华为</b>云<b class='flag-5'>数据库</b>——<b class='flag-5'>GaussDB</b>

    华为云新一代分布式数据库GaussDB正式发布

    GaussDB、分布式中间件以及可信的开发工具等构建的金融分布式新核心,并正式发布新一代分布式数据库GaussDB。   张平安表示,华为早在2001年就开始投入
    的头像 发表于 06-16 11:33 863次阅读

    全量通过华为GaussDB 首批完成信通院全密态数据库评测

    100%全量通过!基于全栈创新计算架构的全密态数据库华为GaussDB完成了中国信通院组织的首批
    的头像 发表于 06-27 23:08 268次阅读
    全量<b class='flag-5'>通过</b>!<b class='flag-5'>华为</b>云 <b class='flag-5'>GaussDB</b> <b class='flag-5'>首批</b><b class='flag-5'>完成</b>信通院全密态<b class='flag-5'>数据库</b><b class='flag-5'>评测</b>