暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

GaussDB/openGauss Full Encryption最新研究进展即将亮相VLDB

Gauss松鼠会 2021-06-03
1765

Gauss松鼠会
学习 探索 分享数据库知识 共建数据库技术交流圈
关注
VLDB(Very Large Data Bases)作为数据库领域的三大顶级国际会议之一,是面向数据库研究人员、内核开发人员、开发商以及用户的年度国际学术会议,代表了数据库系统领域最杰出的研究和工程进展。2021年8月第47届VLDB大会将在丹麦哥本哈根举行。GaussDB/openGauss论文“Full Encryption : An End to End Encryption Mechanism in GaussDB”在众多投稿中脱颖而出,成功被接收。
GaussDB(for openGauss)是华为自主研发的金融级分布式云原生数据库,目前已上线华为公有云,服务于华为消费者BG,国有大型银行等在内的众多重量级客户;openGauss是开源到社区的GaussDB(for openGauss)单机主备纯软版本,用于构建自研数据库生态。无论是GaussDB(for openGauss)商业数据库,还是openGauss开源数据库,华为数据库内核团队从产品伊始就非常注重产品安全能力的构建,通过识别数据库上云以及企业级数据库所面临的生产风险,构建具有纵深防御体系的安全架构。

本次被接收的论文“Full Encryption”是GaussDB团队全力打造的全密态数据库解决方案。
论文中清晰地描述了当前GaussDB(for openGauss)所采用的软硬融合解决方案:(1)通过secGear开源组件屏蔽底层可信硬件平台差异,兼容当前Intel SGX可信硬件环境及ARM TrustZone可信硬件环境;(2)基于客户端解析机制实现对敏感列的解析和加解密处理,依据查询需求创建所需的索引,如等值索引、范围索引等,由于实现了基于客户端的解析机制,应用可进行平滑迁移;(3)基于设备密钥、主密钥、数据加密密钥的三层密钥管理机制,实现对加解密流程的安全守护;(4)基于TEE环境的表达式计算机制,将纯软方案无法处理的函数交给TEE来运算实现软硬协同处理模式。
全密态数据库,帮助客户解决数据处理过程中的数据泄露问题,以及第三方运营商可信问题,同时提供了一种统一的架构来保护数据全生命周期安全。
在刚刚发布的openGauss2.0版本中,发布了统一的全密态数据库处理架构和密态等值查询算法。欢迎更多的数据库内核技术爱好者和机密计算爱好者加入openGauss社区,一起打造全密态数据库。社区还将成立专门的可信计算SIG组,联合高校和企业,共同推进全密态数据库技术向前演进,打造更加安全的企业级开源数据库生态。
GaussDB(for openGauss)以及openGauss将在后续版本陆续发布我们最新的全密态数据库研究进展和能力,欢迎大家持续关注openGauss社区,也欢迎大家加入openGauss社区贡献自己的力量。
END
Gauss松鼠会
汇集数据库从业人员及爱好者
互助解决问题 共建数据库技术交流圈
文章转载自Gauss松鼠会,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论