國外的Oracle數據庫加密產品相對較多,產品相對成熟。但面臨著不能集成國產的加密算法、不符合國家安全政策,不能利用密文索引進行范圍查詢,造成性能嚴重下降等問題,因此以上產品在我國尚未得到有效應用。 國內的數據庫安全增強產品往往采用應用層加密存儲或者前置代理的技術實現方式。應用層加密方式的缺點是應用必須對數據進行加解密,增加編程復雜度;加密后的數據不能作為條件進行檢索;同時對于已有的系統無法透明實現應用改造。前置代理的重要缺陷是應用必須進行現有程序的改造,使用加密前置代理提供的API;另外大量的Oracle重要特性將無法使用,如存儲過程、函數等。
一、SecGateway文檔安全網關用于企業數據中心與辦公網絡有效隔離的嵌入式專用設備。采用鏈路加密的方式,實現客戶端的準入,從文件在企業的使用流程入手,將數據泄露防護與企業現有 OA 系統、文件服務系統、ERP 系統、CRM 系統等企業應用系統結合,對通過網關的文檔數據進行透明加解密工作,有效解決文檔在脫離企業應用系統環境后的安全問題。為企業部署的所有應用系統提供有效的安全保障。
1.完成安全網關和企業現有應用系統無縫集成,自動完成對經過網關的數據進行強制加解密--上傳解密,下載加密;
2.加密客戶端通過 SecGateway,正常訪問應用系統服務器;
3.非涉密客戶端計算機,在通過安全網關時,會被安全網關篩選和拒絕,無法通過 SecGateway 訪問 OA/PDM 服務器。
二、數據庫保險箱系統 是一款Oracle數據庫安全加固系統,該產品能夠實現對Oracle數據的加密存儲、增強權限控制、敏感數據訪問的審計。DBCoffer可以防止繞過防火墻的外部數據攻擊、來自于內部的高權限用戶的數據竊取、以及由于磁盤、磁帶失竊等引起的數據泄密。