OpenWorld案例分享:Oracle透明数据加密技术

去年六月,一个机器人病毒攻击了宾夕法尼亚州大学的数据库,数据库中存储的15805条社会保障号码被泄露。更早几年前,一台保存有社会保障号码的笔记本电脑在匹兹堡大学被窃。

Matthew Stewart是Robert Morris 大学(RMU)信息安全主管,在他受聘主管学校的安全工作时,他想阻止这类数据库安全事件发生。在本次Oracle OpenWorld 2010会议上,Stewart讨论了保障教育机构信息安全的困难。

Stewart说:“对大学来说,唯一的事就是他们不得不开放。他们有学术自由;你不能把他们锁死。但是你不得不遵从法律约束,这带来了许多特殊的挑战。”

例如,当人们在一所学校内的这个校区走到另一个校区时,很容易忘记他们有过不同的访问级别。但是内部访问者并不是唯一的威胁,Stewart说黑客、学生、恶意软件、网络钓鱼软件、物理盗窃,甚至DBA的误操作都是所有他关注的重大安全问题。

于是,他向Oracle求助。

在Stewart加入RMU时,安全状况“非常糟糕”。他们运行Oracle 8.1,打补丁周期非常少,而且有太多的访问权限被授予给太多人员了。但是,通过利用Oracle Advanced Security(一款可以帮助实现像网络加密,透明数据加密和备份中的数据保护这几类关键领域的产品),Stewart可以快速扭转局面。

他说:“我们利用分层的安全方法来覆盖所有方面。”他描述了他创建的六层安全措施:主动软件保障,阻塞基于网络的攻击,阻塞基于主机的攻击,消除安全薄弱环节,安全支持授权用户,管理安全和使效益最大化的工具层。

Stewart还强调了透明数据加密(TDE)的重要性,它是对静态数据的加密。他说Robert Morris选择基于表空间的TDE,而不是基于数据列的TDE,是因为大学里要处理大量的事务业务。性能测试表明,增加了安全加密以后对性能的影响是微乎其微的。

Kurt Lysy是Oracle公司一位高级安全部署专家,他说你的TDE还应该与你的备份和恢复策略保持一致。

Lysy说:“当你看到加密静态数据的大视角时,千万不要忘了加密那些备份数据的重要性。”

然而,Stewart在采取措施保护他组织的数据时,他可能是少数派。来自独立Oracle用户组(IOUG)的最新数据安全调查结果显示,在430名受访者中,只有30%以下的人在他们的组织中对所有数据库中的个人身份信息进行加密。

许多受访者还表示他们正在采取反应性的,而不是预防性的方法来保护数据库安全,而且他们中有四分之三组织没有有效方式可以阻止有权限的数据库用户访问HR系统,财务系统,或者他们数据库中的其他业务应用数据。

现在,RMU正迁移向Oracle 11g数据库,系统环境是64为的企业版Linux,而且现在有了补丁管理流程。Stewart说RMU正在制定流程,通过Oracle Advanced Security的使用来降低数据非法访问。但是,他们仍然有改进的余地。他希望使用的下一代Oracle产品之一是Audit Vault。

他说:“我想看到每个用户都在做什么。这对我们来说是非常大的一块。”

【编辑推荐】

  1. Oracle数据库安全策略与实现方法
  2. 一个容易忽视的Oracle安全问题

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122877.html<

(0)
运维的头像运维
上一篇2025-02-22 13:23
下一篇 2025-02-22 13:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注