暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

GaussDB/openGauss Full Encryption最新研究进展即将亮相VLDB

GaussDB数据库 2021-06-09
2278
VLDB(Very Large Data Bases)作为数据库领域的三大顶级国际会议之一,是面向数据库研究人员、内核开发人员、开发商以及用户的年度国际学术会议,代表了数据库系统领域最杰出的研究和工程进展。2021年8月第47届VLDB大会将在丹麦哥本哈根举行。GaussDB/openGauss论文“Full Encryption : An End to End Encryption Mechanism in GaussDB”在众多投稿中脱颖而出,成功被接收。
GaussDB(for openGauss)是华为自主研发的金融级分布式云原生数据库,目前已上线华为公有云,服务于华为消费者BG,国有大型银行等在内的众多重量级客户;openGauss是开源到社区的GaussDB(for openGauss)单机主备纯软版本,用于构建自研数据库生态。无论是GaussDB(for openGauss)商业数据库,还是openGauss开源数据库,华为数据库内核团队从产品伊始就非常注重产品安全能力的构建,通过识别数据库上云以及企业级数据库所面临的生产风险,构建具有纵深防御体系的安全架构。

本次被接收的论文“Full Encryption”是GaussDB团队全力打造的全密态数据库解决方案。
论文中清晰地描述了当前GaussDB(for openGauss)所采用的软硬融合解决方案:(1)通过secGear开源组件屏蔽底层可信硬件平台差异,兼容当前Intel SGX可信硬件环境及ARM TrustZone可信硬件环境;(2)基于客户端解析机制实现对敏感列的解析和加解密处理,依据查询需求创建所需的索引,如等值索引、范围索引等,由于实现了基于客户端的解析机制,应用可进行平滑迁移;(3)基于设备密钥、主密钥、数据加密密钥的三层密钥管理机制,实现对加解密流程的安全守护;(4)基于TEE环境的表达式计算机制,将纯软方案无法处理的函数交给TEE来运算实现软硬协同处理模式。
全密态数据库,帮助客户解决数据处理过程中的数据泄露问题,以及第三方运营商可信问题,同时提供了一种统一的架构来保护数据全生命周期安全。
Ps:2021年第三届华为云GaussDB数据库挑战赛火热进行中,欢迎各位小伙伴前去华为云官网大赛活动页报名。


-END-


点击“阅读原文立即报名

文章转载自GaussDB数据库,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论