數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
2020-2023年汽車行業安全攻擊超過280萬次
大型車企
某大型車企作為一家國有企業、汽車制造業的領軍企業,已建設整車合格證系統、一卡通系統、制造品質信息系統等20多個重要業務系統。擁有數百個重要數據庫,存儲了大量用戶隱私數據,為防止敏感數據的泄露、遵循數據安全合規要求,明確要求快速建設加密系統,實現數據存儲機密性安全保障。
背景&需求
本案例項目需要進行存儲加密保障的重要數據庫近200個,其中多以主從、集群模式部署在云平臺,數據庫環境相對復雜,且存儲了海量的數據。
對數據加密有明確的訴求:
1、 實現數據加密存儲;
2、 加密產品部署無需改造業務應用及數據庫程序代碼;
3、 要求數據加解密過程無感知、對業務性能無影響;
4、 數據存儲安全保障,防止非原生數據庫的訪問行為產生的數據拖庫風險;
5、 海量數據快速加解密;
數據透明加解密“四折疊”
為響應該車企對數據加密的需求,美創采用業務透明、數據存儲加密、存儲安全保障、密鑰安全管理的“四折疊”存儲層數據透明加解密方案,實現加密能力全庫覆蓋。
產品部署圖
業務透明
·業務無改造
美創提供存儲層透明加解密方案,選用旁路部署方式,在該車企的數據庫服務器上安裝輕量級的加密服務模塊,標配使用美創新一代 數據安全管理平臺(DSC)的云平臺(點擊了解更多)集中管理管理加密資產、策略配置、事件處置響應等。業務程序無需改變任何業務邏輯,即可實現自動加解密數據。
·數據庫索引透明
項目方案采用存儲層加密機制,安全管理和信息科室人員無需針對字段存儲的長度、存儲的類型進行變更,即無需改變數據庫索引,對索引完全透明。
數據存儲加密
·數據加密存儲
該車企的數據庫眾多,且存儲在不同的介質中。美創采用透明數據加密技術,自動檢測數據文件存儲路徑,可靈活選擇國際/國密算法,對寫入磁盤的數據進行自動加密,實現對數據落盤加密存儲,整個加密過程自動進行、速度快、對于業務完全無感知。
目前,美創提供多種存儲層透明加密模式,不同數據庫可根據客戶環境和客戶實際訴求進行的靈活選擇。
·主從復制,密文自動同步
該車企的 MySQL 數據庫為主從部署模式,方案以 MySQL 主從拓撲的自動檢測能力,實現從機的自動解密。當檢測到其中兩個數據庫資產為主從關系時,主庫的密鑰和加解密策略會自動同步至從庫,實現從機在數據訪問時的自動解密。
存儲安全保障
為了解決該車企運維人員眾多、權責分離不清晰而導致的數據訪問風險,美創在透明加解密的基礎上,新增進程識別和訪問控制機制,實現對一切非法訪問的阻斷。
存儲安全保障機制
密鑰安全管理
本項目還引入主密鑰機制,重點對密鑰進行安全管理。采用主密鑰加密工作密鑰,形成加密密鑰,此外還提供密鑰備份、密鑰更新、密鑰恢復能力。
重點收益
·透明加密敏感數據,零感知、免泄漏
本數據透明加密項目做到了不改造業務程序代碼、不改變數據庫設計、加解密流程對業務訪問無影響和索引透明,為該車企20多個業務系統涉及的近200個數據庫的敏感數據進行全面加密和安全保護。在多起攻擊事件中及時阻斷了入侵者訪問、獲取敏感數據,有效管理運維人員越權訪問。在數據庫物理文件和備份文件失竊的情況下,也做到了保證敏感數據的安全性。
·滿足安全合規要求
滿足網絡安全法、數據安全法、信息安全等級保護、個人信息安全規范等對于敏感數據加密的要求。
其他應用場景
場景一:密評、國密改造
銀行、政府用戶需要過密評或進行國密改造,如關鍵信息基礎設施、等保三級以上等系統,每年至少需進行一次密評。
場景二:數據上云存儲安全
數據存儲依賴第三方,如醫療Pacs上云、各類云化,防止第三方運維人員越權操作。
場景三:第三方數據共享交換
如銀行數據共享至第三方企業,經常檢查第三方的數據安全管控措施,對數據接收方的數據存儲安全措施有要求。