醫(yī)療設備行業(yè)核心信息有80%是以結構化的形式存儲在數據庫中的,,數據庫作為核心資產的載體,,一旦泄密將會帶來最為慘痛的損失。當前,,數據庫的安全防護作為信息安全防護任務的“最后一公里”,,其重要性已經被越來越多的部門所認可,。
據國際權威機構Verizon統(tǒng)計報告分析,當前96%的數據攻擊行為是針對數據庫的,;“核心數據是如何丟失的”的市場調查表明,,75%的數據丟失來自于數據庫,數據庫已經成為入侵者最主要的攻擊目標和泄密源,。
數據加密技術包括數據加密,、數據解密、數字簽名,、簽名識別以及數字證明等,,按照文件型數據庫的特點,數據庫的加密一般可以有庫外加密,、庫內加密以及硬件加密三種,。
庫外加密:針對文件IO操作或操作系統(tǒng)而言 的,因為數據庫管理系統(tǒng)與操作系統(tǒng)的接口方式有三種:一是直接利用文件系統(tǒng)的功能,;二是利用操作系統(tǒng)的I/O模塊,;三是直接調用存儲管理。
庫內加密:從關系型數據庫的各個方面出發(fā),,很容易形成庫內加密的思想,。關系型數據庫的關鍵術語有:表、字段,、行和數據元素,。
硬件加密:相對于軟件加密的,是指在物理存儲器與數據庫系統(tǒng)之間加上一層硬件作為中間層,,加密和解密的工作都由添加的硬件完成,。
這里小編不得不提一提在加密保護領域中獲得眾多客戶好評,由工采電子代理的韓國Keros的加密芯片,,加密芯片 - CK02AX,,CK02AX是一種高性能AES256編解碼器。具有一種非法復制保護IC,,接口的隨機流密碼,,512位系統(tǒng)區(qū)OTP cell支持40位唯一序列號,I2C通信協(xié)議,,加密和解密,,輸入電壓范圍1.8V ~ 3.6V,低功率模式下的開機/關機,,可用包SOT23/8SOP等等優(yōu)點,。