某大型車企作為一家國(guó)有企業(yè)、汽車制造業(yè)的領(lǐng)軍企業(yè),已建設(shè)整車合格證系統(tǒng)、一卡通系統(tǒng)、制造品質(zhì)信息系統(tǒng)等20多個(gè)重要業(yè)務(wù)系統(tǒng)。擁有數(shù)百個(gè)重要數(shù)據(jù)庫(kù),存儲(chǔ)了大量用戶隱私數(shù)據(jù),為防止敏感數(shù)據(jù)的泄露、遵循數(shù)據(jù)安全合規(guī)要求,明確要求快速建設(shè)加密系統(tǒng),實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)機(jī)密性安全保障。
本案例項(xiàng)目需要進(jìn)行存儲(chǔ)加密保障的重要數(shù)據(jù)庫(kù)近200個(gè),其中多以主從、集群模式部署在云平臺(tái),數(shù)據(jù)庫(kù)環(huán)境相對(duì)復(fù)雜,且存儲(chǔ)了海量的數(shù)據(jù)。
對(duì)數(shù)據(jù)加密有明確的訴求:
1、 實(shí)現(xiàn)數(shù)據(jù)加密存儲(chǔ);
2、 加密產(chǎn)品部署無(wú)需改造業(yè)務(wù)應(yīng)用及數(shù)據(jù)庫(kù)程序代碼;
3、 要求數(shù)據(jù)加解密過(guò)程無(wú)感知、對(duì)業(yè)務(wù)性能無(wú)影響;
4、 數(shù)據(jù)存儲(chǔ)安全保障,防止非原生數(shù)據(jù)庫(kù)的訪問(wèn)行為產(chǎn)生的數(shù)據(jù)拖庫(kù)風(fēng)險(xiǎn);
5、 海量數(shù)據(jù)快速加解密;
為響應(yīng)該車企對(duì)數(shù)據(jù)加密的需求,美創(chuàng)采用業(yè)務(wù)透明、數(shù)據(jù)存儲(chǔ)加密、存儲(chǔ)安全保障、密鑰安全管理的“四折疊”存儲(chǔ)層數(shù)據(jù)透明加解密方案,實(shí)現(xiàn)加密能力全庫(kù)覆蓋。
·業(yè)務(wù)無(wú)改造
美創(chuàng)提供存儲(chǔ)層透明加解密方案,選用旁路部署方式,在該車企的數(shù)據(jù)庫(kù)服務(wù)器上安裝輕量級(jí)的加密服務(wù)模塊,標(biāo)配使用美創(chuàng)新一代 數(shù)據(jù)安全管理平臺(tái)(DSC)的云平臺(tái)(點(diǎn)擊了解更多)集中管理管理加密資產(chǎn)、策略配置、事件處置響應(yīng)等。業(yè)務(wù)程序無(wú)需改變?nèi)魏螛I(yè)務(wù)邏輯,即可實(shí)現(xiàn)自動(dòng)加解密數(shù)據(jù)。
·數(shù)據(jù)庫(kù)索引透明
項(xiàng)目方案采用存儲(chǔ)層加密機(jī)制,安全管理和信息科室人員無(wú)需針對(duì)字段存儲(chǔ)的長(zhǎng)度、存儲(chǔ)的類型進(jìn)行變更,即無(wú)需改變數(shù)據(jù)庫(kù)索引,對(duì)索引完全透明。
·數(shù)據(jù)加密存儲(chǔ)
該車企的數(shù)據(jù)庫(kù)眾多,且存儲(chǔ)在不同的介質(zhì)中。美創(chuàng)采用透明數(shù)據(jù)加密技術(shù),自動(dòng)檢測(cè)數(shù)據(jù)文件存儲(chǔ)路徑,可靈活選擇國(guó)際/國(guó)密算法,對(duì)寫(xiě)入磁盤(pán)的數(shù)據(jù)進(jìn)行自動(dòng)加密,實(shí)現(xiàn)對(duì)數(shù)據(jù)落盤(pán)加密存儲(chǔ),整個(gè)加密過(guò)程自動(dòng)進(jìn)行、速度快、對(duì)于業(yè)務(wù)完全無(wú)感知。
目前,美創(chuàng)提供多種存儲(chǔ)層透明加密模式,不同數(shù)據(jù)庫(kù)可根據(jù)客戶環(huán)境和客戶實(shí)際訴求進(jìn)行的靈活選擇。
·主從復(fù)制,密文自動(dòng)同步
該車企的 MySQL 數(shù)據(jù)庫(kù)為主從部署模式,方案以 MySQL 主從拓?fù)涞淖詣?dòng)檢測(cè)能力,實(shí)現(xiàn)從機(jī)的自動(dòng)解密。當(dāng)檢測(cè)到其中兩個(gè)數(shù)據(jù)庫(kù)資產(chǎn)為主從關(guān)系時(shí),主庫(kù)的密鑰和加解密策略會(huì)自動(dòng)同步至從庫(kù),實(shí)現(xiàn)從機(jī)在數(shù)據(jù)訪問(wèn)時(shí)的自動(dòng)解密。
為了解決該車企運(yùn)維人員眾多、權(quán)責(zé)分離不清晰而導(dǎo)致的數(shù)據(jù)訪問(wèn)風(fēng)險(xiǎn),美創(chuàng)在透明加解密的基礎(chǔ)上,新增進(jìn)程識(shí)別和訪問(wèn)控制機(jī)制,實(shí)現(xiàn)對(duì)一切非法訪問(wèn)的阻斷。
本項(xiàng)目還引入主密鑰機(jī)制,重點(diǎn)對(duì)密鑰進(jìn)行安全管理。采用主密鑰加密工作密鑰,形成加密密鑰,此外還提供密鑰備份、密鑰更新、密鑰恢復(fù)能力。
·透明加密敏感數(shù)據(jù),零感知、免泄漏
本數(shù)據(jù)透明加密項(xiàng)目做到了不改造業(yè)務(wù)程序代碼、不改變數(shù)據(jù)庫(kù)設(shè)計(jì)、加解密流程對(duì)業(yè)務(wù)訪問(wèn)無(wú)影響和索引透明,為該車企20多個(gè)業(yè)務(wù)系統(tǒng)涉及的近200個(gè)數(shù)據(jù)庫(kù)的敏感數(shù)據(jù)進(jìn)行全面加密和安全保護(hù)。在多起攻擊事件中及時(shí)阻斷了入侵者訪問(wèn)、獲取敏感數(shù)據(jù),有效管理運(yùn)維人員越權(quán)訪問(wèn)。在數(shù)據(jù)庫(kù)物理文件和備份文件失竊的情況下,也做到了保證敏感數(shù)據(jù)的安全性。
·滿足安全合規(guī)要求
滿足網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、信息安全等級(jí)保護(hù)、個(gè)人信息安全規(guī)范等對(duì)于敏感數(shù)據(jù)加密的要求。
場(chǎng)景一:密評(píng)、國(guó)密改造
銀行、政府用戶需要過(guò)密評(píng)或進(jìn)行國(guó)密改造,如關(guān)鍵信息基礎(chǔ)設(shè)施、等保三級(jí)以上等系統(tǒng),每年至少需進(jìn)行一次密評(píng)。
場(chǎng)景二:數(shù)據(jù)上云存儲(chǔ)安全
數(shù)據(jù)存儲(chǔ)依賴第三方,如醫(yī)療Pacs上云、各類云化,防止第三方運(yùn)維人員越權(quán)操作。
場(chǎng)景三:第三方數(shù)據(jù)共享交換
如銀行數(shù)據(jù)共享至第三方企業(yè),經(jīng)常檢查第三方的數(shù)據(jù)安全管控措施,對(duì)數(shù)據(jù)接收方的數(shù)據(jù)存儲(chǔ)安全措施有要求。