保证Oracle数据库敏感数据的安全

日期: 2011-12-08 作者:Mark Fontecchio翻译:孙瑞 来源:TechTarget中国 英文

Jonathan Intner是数据安全管理厂商Vormetric的解决方案架构师,他将在本月举行的Oracle用户组活动中进行主题演讲。TechTarget网站对Intner进行了采访,就密匙管理以及敏感数据等问题进行了深入的讨论。   什么是加密密匙管理?我们如何合理地进行这一工作?   Intner:密匙管理的定义就是对访问加密数据的密匙进行管理。它包含一些任务,比如密匙转换,合理密匙存储以便需要的时候进行检索。

从本质上来将,最关键的就是确保这些密匙和加密数据根据需求进行匹配与分离。   想象这样一个情景,我服务的一个客户负责数据安全,他把密匙以文件的形式存储在同一个服务器上。顾问建议他……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

Jonathan Intner是数据安全管理厂商Vormetric的解决方案架构师,他将在本月举行的Oracle用户组活动中进行主题演讲。TechTarget网站对Intner进行了采访,就密匙管理以及敏感数据等问题进行了深入的讨论。

  什么是加密密匙管理?我们如何合理地进行这一工作?

  Intner:密匙管理的定义就是对访问加密数据的密匙进行管理。它包含一些任务,比如密匙转换,合理密匙存储以便需要的时候进行检索。从本质上来将,最关键的就是确保这些密匙和加密数据根据需求进行匹配与分离。

  想象这样一个情景,我服务的一个客户负责数据安全,他把密匙以文件的形式存储在同一个服务器上。顾问建议他在备份数据库的同时将这个文件也进行备份。这就好像是你把门锁上了,但是却把钥匙落在了门把手上。如果你将密匙与数据存储在一起,那么它们将有可能被同时访问,这是非常危险的。

  他们能做的也许就是把密匙存放在同一个数据库服务器上,但是是在不同的目录中。密匙可以是手动进行备份的,同敏感数据的自动备份过程区分开来。

  什么是敏感数据?它们是如何定义的?

  Intner:我最开始是做DBA,在刚开始工作的时候我也没法区分什么是敏感数据什么是普通数据。所以我们就看到许多DBA想要保护敏感数据时,能做的就是把所有的数据都保护起来,这其实是行不通的。

  一方面,敏感数据是从旁观者角度来说的,而数据的敏感程度取决于如果暴露的话,它对于你的业务将造成怎样的危害。另一方面是从法规条例来说的,一些违反法规的数据也可以视为是敏感数据。

  在Oracle数据库中,这些敏感数据通常保存在哪里?

  Intner:DBA需要考虑这个问题,敏感数据也许并不是直接存储在Oracle数据库当中的,而是在其他的地方。假定有一个日常报表会记录敏感数据的安全,当你使用ETL方法加载数据到数据库中时,敏感数据往往就会在磁盘上。而在正常情况下的检测问题的时候,敏感数据可能会最后在报警日志或者跟踪文件中,DBA会不容易察觉。

翻译

孙瑞
孙瑞

相关推荐

  • Notre Dame对云端SQL Server性能基准的探索实践

    确立SQL Server的性能基准,对于云端迁移来说是至关重要的第一步,一位来自于University of Notre Dame 的DBA表示,他正在试图通过数据库监控软件,找出SQL server的性能基准。

  • DBA必须掌握的数据库恢复管理技术

    如果没有备份副本,数据库管理员就无法还原数据库,所以DBA在恢复之前倾向于考虑备份是合乎逻辑的。 但是,对我来说,这种逻辑一直是错误的。

  • DBA也要和领导抢饭碗?

    数据库架构师Ziaul Mannan 认为,DBA有成为高管的潜在可能,而这种潜力在过去往往被忽视,他还将证明DBA技能到领导力的转变是可行的。

  • Oracle备份和恢复简史

    这些年来,Oracle数据库备份和恢复方式已经发生了重大变化,特别是在Recovery Manager(RMAN)功能有了进一步改善之后。