0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全量通过!华为云 GaussDB 首批完成信通院全密态数据库评测

jf_81200783 来源:jf_81200783 作者:jf_81200783 2023-06-27 23:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

100%全量通过!基于全栈创新计算架构的全密态数据库华为云 GaussDB,完成了中国信通院组织的首批“全密态数据库”产品能力评测,标志着 GaussDB 可以为用户数据提供全生命周期的安全能力,突破数据库密态计算领域挑战,实现全面创新。

该评测依据《大数据全密态数据库技术要求》进行,对标准中所有的四个能力域共计三十个能力项进行测试,全周期数据密态、密态数据处理、加密算法与密钥管理、以及数据库基本能力等。

此次参与评测的 GaussDB是华为重磅打造的企业级原生分布式关系型数据库,在传统企业级安全能力基础上开拓进取,针对价值数据的机密性保护这一挑战,不断突破软硬融合密态数据处理、可搜索加密等根技术,成为一款易开发、全功能、高性能的全密态数据库。

结合全栈创新计算架构的优势,实现数据加密场景下的全 SQL 功能支持;

突破硬件可信计算资源调度技术,实现基于可信执行区算子级隔离防护技术;

深度打磨端侧驱动密文处理引擎,实现全流程加密的业务“零”改造;

基于高强度密码学防护,实现数据网络传输、查询处理、云上存储全流程安全。

架构创新:全栈创新计算架构

华为云 GaussDB 基于鲲鹏芯片,EulerOS(欧拉服务器操作系统)和iTrustee(华为可信执行环境操作系统)安全系统等全栈创新计算架构,构建了全密态数据库能力。通过软硬件的垂直整合,GaussDB 全密态已经具备良好的功能、性能、安全等表现。基于鲲鹏芯片提供的安全执行环境,可以让任何第三方都看不到明文数据,让用户真正放心的将数据存放在数据库中;通过与 EurlerOS、iTrustee 协同构建的内存零切换技术,实现了数据库与 TEE 的快速交互,可以大幅提升数据在密文状态下的处理性能。

软硬融合全密态解决方案

wKgZomSa-1qAF4Y7AAHbrjUcOvc405.png

华为云 GaussDB 支持软硬两种密态模式,并具备软硬融合全密态处理能力。结合了密态查询与 TEE 机密计算各自的优缺点,能够支持多场景下的应用,包括公有云、混合云等模式,并实现数据全流程加密对开发者接入的透明无感知。

在硬件模式下,GaussDB 支持多硬件平台能力,且针对华为创新研发的鲲鹏 TEE 进行了深度优化;实现了最小粒度的隔离级别,将攻击面最小化,并通过一系列的密钥安全保障机制,包括密钥管理体系、可信传输通道、会话级密钥管理机制,提升了硬件环境中的数据及密钥安全。

在无法进行 TEE 解密的场景下,GaussDB 也能够支持软件模式的密态查询能力,通过对多种密码学算法的深度性能优化,构建出不同的密态查询引擎,以完成不同的检索和计算功能,实现数据等值查询、范围查询、模糊查询等能力。

高度安全:高强度的密钥体系,保障用户密钥安全

整个密态数据库解决方案中除数据本身具有敏感性质外,最为敏感的信息就是数据加解密密钥,一旦密钥泄露,将给用户数据带来严重风险。特别是在硬件模式下,密钥需离开用户侧,传输到云侧可信硬件环境中,其安全保护至关重要。GaussDB 通过实现三层密钥体系,让各层密钥各司其职,真正做到密钥高强度的安全保护。

wKgaomSa-1uAaUDjAAEyfdwsJXA176.png

GaussDB三层高强度密钥体系,第一层数据密钥,可以针对不同的字段将采用不同的密钥;第二层用户密钥,实现了用户之间的加密隔离,用户密钥永远不会离开用户可信环境,因而包括管理员在内的其他用户,都无法解密明文数据。第三层设备密钥,实现了设备之间的加密隔离,大大提升整体安全性。

不仅如此,在硬件模式下,需要将字段级密钥传输给硬件 TEE 使用。GaussDB 在该场景下采取了更高强度的保护措施:采用了基于 TEE 内置密钥的高安全协议,可以构建用户侧与 TEE 之间的可信通道,保证密钥安全可信的加密传输,防止中间人攻击;其次,密钥不会以任何形式离开 TEE,会话结束将立刻删除,以最小化数据密钥生命周期,防止因硬件漏洞或异常情况引起的密钥泄露。

关于华为云 GaussDB

GaussDB 融合了华为在数据库领域 16 年多的耕耘经验与战略投入成果,是基于分布式理论打造的行业领先的原生分布式关系型数据库,采用行业先进的全并行分布式架构,有应对海量并发事务处理与复杂查询混合负载的能力;还有同城跨 AZ、两地三中心、数据 0 丢失等多种高可用方案,出色的金融级高可用商用能力全方面满足金融级监管要求。

当前,华为云 GaussDB 已在 2500+大客户中规模商用,覆盖金融、政府、电信、能源、交通、物流、电商等各行各业。随着企业数字化转型进入深水区,未来企业对数据库的要求会不断增长,华为云数据库将矢志创新,历久弥坚,汇聚更多数据库产业力量,持续打造企业核心业务云化的智能数据底座,助推更多企业数字化升级。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3993

    浏览量

    67778
  • 华为云
    +关注

    关注

    3

    文章

    2805

    浏览量

    19095
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软通动力数据库专业服务栈解决方案亮相2025数博会

    8月28日,2025中国国际大数据产业博览会(数博会)在贵阳开幕,软通动力携数据库专业服务栈解决方案亮相盛会,全面展示从数据库迁移部署、性能优化、容灾备份到智能运维的
    的头像 发表于 09-04 09:32 627次阅读
    软通动力<b class='flag-5'>数据库</b>专业服务<b class='flag-5'>全</b>栈解决方案亮相2025数博会

    数据库数据恢复—MongoDB数据库文件丢失的数据恢复案例

    将MongoDB数据库文件拷贝到其他分区,数据复制完成后将MongoDB数据库原先所在的分区进行了格式化操作。 结果发现拷贝过去的数据无法
    的头像 发表于 07-01 11:13 476次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MongoDB<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    HarmonyOS5服务技术分享--数据库使用指南

    ​​: 敏感数据启用字段级加密(如用户手机号)。 ? ​​总结​​ 华为数据库(CloudDB)让HarmonyOS应用的数据管理变得轻
    发表于 05-22 18:29

    服务器数据库购买流程汇总,小白也能轻松上手!

    服务器数据库购买流程通常包括需求评估、供应商选择、配置与定价、注册账号、填写订单信息、支付费用以及后续的设置与配置等步骤。其核心逻辑在于通过精准匹配业务需求(如性能、存储、合规性)与
    的头像 发表于 03-05 10:58 608次阅读

    华为GaussDB助力统计现代化改革

    2023年8月至2024年5月,华为GaussDB助力国家统计局顺利完成第五次全国经济普查(简称“五经普”)单位清查和普查登记数据采集处理
    的头像 发表于 02-12 10:59 689次阅读

    如何保障服务器数据库的安全与稳定

    在数字化时代,服务器数据库承载着企业和个人的海量关键数据,其安全与稳定至关重要。一旦出现安全漏洞或稳定性问题,可能导致数据丢失、业务中断等严重后果。以下是一些保障
    的头像 发表于 02-12 10:37 615次阅读

    华为Stack助力统计信息化智能升级

    经过充分调研和考察,华为Stack在平台、数据库、大数据栈自主创新能力和在政务领域的持续
    的头像 发表于 02-07 10:22 816次阅读

    数据库要购买服务器吗?答案在这里

    数据库通常无需用户购买服务器,由提供商负责底层硬件维护。用户可通过Web界面或API配置和管理数据库,根据需求选择合适的类型、规格和策略。在特殊情况下,如性能或安全需求无法满足,用户
    的头像 发表于 01-17 09:55 543次阅读

    避坑指南:服务器数据库购买方法全攻略

    服务器数据库购买方法包含:先明确业务需求与数据库类型,再挑选信誉好、技术支持强的服务提供商,接着根据需求配置数据库实例及选择付费方式。购
    的头像 发表于 01-15 10:05 802次阅读

    分布式数据库有哪些类型

    分布式数据库有哪些类型?分布式数据库主要类型包括:关系型分布式数据库、非关系型分布式数据库
    的头像 发表于 01-15 09:43 890次阅读

    首批首家!DataCanvas Alaya NeW智算操作系统通过中国信通“大模型计算资源调度平台” 标准评测

    DataCanvas公司自主研发的DataCanvasAlayaNeW智算操作系统顺利通过中国信通“大模型计算资源调度平台”标准评测,荣膺首批首家
    的头像 发表于 01-10 11:24 826次阅读
    <b class='flag-5'>首批</b>首家!DataCanvas Alaya NeW智算操作系统<b class='flag-5'>通过</b>中国信通<b class='flag-5'>院</b>“大模型计算资源调度平台” 标准<b class='flag-5'>评测</b>

    构建数据库解决方案,基于华为 Flexus X 实例容器化 MySQL 主从同步架构

    前言**** 华为 Flexus X 实例,融合柔性算力与智能调度,为数据库解决方案带来全新突破。采用容器化 MySQL 主从同步架构,实现数据高效备份与读写分离,保障业务连续性与
    的头像 发表于 01-07 17:22 965次阅读
    构建<b class='flag-5'>数据库</b>解决方案,基于<b class='flag-5'>华为</b><b class='flag-5'>云</b> Flexus X 实例容器化 MySQL 主从同步架构

    数据库是哪种数据库类型?

    数据库是一种部署在虚拟计算环境中的数据库,它融合了计算的弹性和可扩展性,为用户提供高效、灵活的数据库服务。
    的头像 发表于 01-07 10:22 819次阅读

    一般企业购买服务器带数据库吗?

    购买服务器是否带数据库,这主要取决于所选择的服务提供商及其具体的套餐或服务内容。一般来说,服务器本身是一个提供计算能力、存储空间和网络连接资源的虚拟服务器,它本身并不直接包含
    的头像 发表于 01-06 10:25 731次阅读

    华为荣登Gartner®数据库挑战者象限

    近日,全球知名的信息技术研究与顾问公司Gartner®正式发布了其备受瞩目的2024年度《数据库管理系统魔力象限报告》。在这份权威报告中,华为凭借其卓越的表现成功入选挑战者象限,彰
    的头像 发表于 12-31 13:57 834次阅读