2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务某省高速集团密码应用安全保障体系建设项目中,经过层层严苛筛选,最终敲定美创数据库加密DSC-NgTDE。这一决策背后,究竟隐藏着怎样的考量?本文将为您深度剖析🔍。
随着《密码法》全面贯彻实施,某省高速集团积极响应国家对信息系统密码应用的基本要求,秉持 “同步规划、同步建设、同步运行”的“三同步” 原则,启动省网收费中心系统密码应用安全保障体系建设项目。
该项目旨在通过采用合规的密码技术、模块及产品,全面满足物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等多维度的密码应用指标要求,实现商用密码在实际业务中的深度应用,全方位提升省网收费中心系统的安全防护水平。
其中,为满足密评 “应用和数据安全” 模块的合规要求,一款高性能、零改造的数据库加密产品成为项目的刚性需求。
某省高速集团业务系统承载大量敏感业务数据和个人信息数据,涵盖ETC卡信息、用户信息、车辆信息、交易信息、财务报表等类型,数据安全防护无疑是本次项目的重点之一,面临以下两大核心需求:
密评合规:用户计划通过商用密码应用安全性评估;
数据安全防护:实现数据防拖库、防泄漏等数据安全防护效果。
DSC-NgTDE对某省高速集团重点业务系统数据库数据实施存储加密,满足密评存储层重要数据机密性和完整性相关要求,并从根源上解决敏感数据明文存储、缺乏合规保护导致的拖库风险,为数据安全构筑起坚实防线。
项目前期选型阶段,某省高速集团曾对其他厂商数据库加密产品进行测试,但因产品对应用服务器存在较强嵌入性,对业务运行造成影响,未能达到预期效果。
而美创在 POC 测试环节,凭借DSC-NgTDE对业务透明,对性能几乎无影响的显著优势,以及便捷的产品使用和管理体验,成功赢得客户技术团队的高度认可。
在产品实际交付与密评配合过程中,美创与密评机构、某省高速集团业务系统厂商展开紧密协作。通过深度沟通与专业分析,美创为用户量身定制加密方案,该方案在满足密评对存储机密性、数据完整性要求的同时,最大限度降低对业务侧的改造成本和性能影响,助力用户顺利通过密评机构评估,为项目画上圆满句号。
本次密改项目涉及到省高速集团数十个核心数据库加密产品部署,这些数据库类型丰富多样,包括Oracle、DB2、MongoDB、Mysql、TiDB等等。美创DSC-NgTDE强大的兼容性与适配性,实现了对不同类型数据库的有效覆盖,确保加密方案在各业务场景下稳定运行。
某省高速集团是美创数据库加密应用的典型标杆用户。在加密方案设计环节,我们针对用户各业务系统在性能与机密性上的差异化要求,制定并实施了灵活精准的加密策略:对机密性要求高、涉及重要敏感数据的系统,采用通用加密模式实现全面加密;对其他系统,则采用闪电加密模式,在保障数据安全的同时,确保系统性能最优。
在数据存储保护方面,DSC-NgTDE基于国家商用密码算法SM4对核心数据(如重要业务数据、用户隐私信息等)进行加密,保障数据在存储过程中的机密性与完整性,有效防范数据泄露、数据库拖库及篡改等风险。
此外,DSC-NgTDE符合《GM/T 0028-2014〈密码模块安全技术要求〉》标准相关要求,在客户核心业务区,通过透明加密技术对重要业务数据及个人隐私数据进行加密存储,并引入基于HMAC算法的数据完整性校验机制,进一步强化数据在静态存储阶段的安全防护能力。
这个项目从POC到最终部署交付验证,整个过程算是比较顺利的。当时的部署方式是这样的:
与单纯的产品部署不同,在这次项目交付过程中,我们需要与密评机构、高速集团各业务系统厂商多方协同合作,在确保满足密评要求的前提下,实现最小化业务改造、性能影响,目前DSC-NgTDE运行稳定,用户也顺利通过了密评。