数据库安全(DataBase Security)是指采取各种安全措施,对数据库及其相关文件和数据进行保护。
一、“数据库系统安全”的含义
1、系统运行安全
系统运行安全通常受到的威胁如下:
一些网络不法分子通过网络,局域网等途径通过入侵电脑使系统无法正常启动,或超负荷让机子运行大量算法,并关闭cpu风扇,使cpu过热烧坏等破坏性活动。
2、系统信息安全
系统安全通常受到的威胁如:黑客对数据库入侵、盗取想要的资料。
数据库系统的安全特性主要是针对数据而言的,包括数据独立性、数据安全性、数据完整性、并发控制、故障恢复等几个方面。
二、“数据库系统安全”的产品厂商
1、数据库安全技术主要包括:
数据库漏扫、数据库加密(核心数据存储加密)、数据库防火墙(核心数据存储加密)、数据脱敏(敏感数据匿名化)、数据库安全审计系统、数据库泄露防护系统。
2、数据泄露防护
数据泄露防护是指通过特定的技术手段,对企业以违反安全策略规定的形式流出企业的指定数据或信息资产进行防护的一种策略。
数据泄露防护的原理是通过加密控制,身份认证和使用日志的统计对内部文件进行控制,及时发现受控区域内通过网络泄漏数据、传播数据的行为,并进行拦截、告警、审计等措施,能够根据网络环境和监控需求,进行灵活多变的部署。
3、数据脱敏
数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。
在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。
像政府、医疗行业、金融机构、移动运营商是比较早开始应用数据脱敏的,因为他们所掌握的都是用户最核心的私密数据,如果泄露后果是不可估量的。
4、电子文档管理与加密
电子文档加密软件是指通过采用加密算法和各种加密技术对网络或计算机中的电子文档进行加密,防止电子文档非法外泄的技术。
5、存储备份与恢复
四、“数据库系统安全”产品