案例|当大型车企水灵灵地用上美创数据透明加解密“四折叠“...

news2024/10/23 21:33:36

图片

你知道么?

2024年1-8月全球累计乘用车销量4494.5万辆

中国销量约为1361.37万辆

你知道么?

一辆智能网联汽车每天至少收集10TB的数据

数量庞大

涉及车身状态、出行轨迹、语音、视频...

这还不包括汽车制造产业链、内部管理...

你知道么?

2023年全国发生20余起重大车企数据泄露事件

2020-2023年汽车行业安全攻击超过280万次

图片

大型车企  数据透明加解密方案

某大型车企作为一家国有企业、汽车制造业的领军企业,已建设整车合格证系统、一卡通系统、制造品质信息系统等20多个重要业务系统。拥有数百个重要数据库,存储了大量用户隐私数据,为防止敏感数据的泄露、遵循数据安全合规要求,明确要求快速建设加密系统,实现数据存储机密性安全保障。

背景&需求

图片

本案例项目需要进行存储加密保障的重要数据库近200个,其中多以主从、集群模式部署在云平台,数据库环境相对复杂,且存储了海量的数据。

对数据加密有明确的诉求:

1、 实现数据加密存储;

2、 加密产品部署无需改造业务应用及数据库程序代码;

3、 要求数据加解密过程无感知、对业务性能无影响;

4、 数据存储安全保障,防止非原生数据库的访问行为产生的数据拖库风险;

5、 海量数据快速加解密;

数据透明加解密“四折叠”

为响应该车企对数据加密的需求,美创采用业务透明、数据存储加密、存储安全保障、密钥安全管理的“四折叠”存储层数据透明加解密方案,实现加密能力全库覆盖。

图片

产品部署图

第一折  业务透明

·业务无改造

美创提供存储层透明加解密方案,选用旁路部署方式,在该车企的数据库服务器上安装轻量级的加密服务模块,标配使用美创新一代 数据安全管理平台(DSC)的云平台集中管理管理加密资产、策略配置、事件处置响应等。业务程序无需改变任何业务逻辑,即可实现自动加解密数据。

·数据库索引透明

项目方案采用存储层加密机制,安全管理和信息科室人员无需针对字段存储的长度、存储的类型进行变更,即无需改变数据库索引,对索引完全透明。

第二折  数据存储加密

·数据加密存储

该车企的数据库众多,且存储在不同的介质中。美创采用透明数据加密技术,自动检测数据文件存储路径,可灵活选择国际/国密算法,对写入磁盘的数据进行自动加密,实现对数据落盘加密存储,整个加密过程自动进行、速度快、对于业务完全无感知。

目前,美创提供多种存储层透明加密模式,不同数据库可根据客户环境和客户实际诉求进行的灵活选择。

·主从复制,密文自动同步

该车企的 MySQL 数据库为主从部署模式,方案以 MySQL 主从拓扑的自动检测能力,实现从机的自动解密。当检测到其中两个数据库资产为主从关系时,主库的密钥和加解密策略会自动同步至从库,实现从机在数据访问时的自动解密。

第三折  存储安全保障

为了解决该车企运维人员众多、权责分离不清晰而导致的数据访问风险,美创在透明加解密的基础上,新增进程识别和访问控制机制,实现对一切非法访问的阻断。

图片

存储安全保障机制

第四折  密钥安全管理

本项目还引入主密钥机制,重点对密钥进行安全管理。采用主密钥加密工作密钥,形成加密密钥,此外还提供密钥备份、密钥更新、密钥恢复能力。

重点收益

图片

·透明加密敏感数据,零感知、免泄漏

本数据透明加密项目做到了不改造业务程序代码、不改变数据库设计、加解密流程对业务访问无影响和索引透明,为该车企20多个业务系统涉及的近200个数据库的敏感数据进行全面加密和安全保护。在多起攻击事件中及时阻断了入侵者访问、获取敏感数据,有效管理运维人员越权访问。在数据库物理文件和备份文件失窃的情况下,也做到了保证敏感数据的安全性。

·满足安全合规要求

满足网络安全法、数据安全法、信息安全等级保护、个人信息安全规范等对于敏感数据加密的要求。

其他应用场景

图片

场景一:密评、国密算法改造

银行、政府用户需要过密评或进行国密改造,如关键信息基础设施、等保三级以上等系统,每年至少需进行一次密评。

场景二:数据上云存储安全

数据存储依赖第三方,如医疗Pacs上云、各类云化,防止第三方运维人员越权操作。

场景三:第三方数据共享交换

如银行数据共享至第三方企业,经常检查第三方的数据安全管控措施,对数据接收方的数据存储安全措施有要求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2213107.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JDK安装环境配置保姆间教程

文章介绍了Java编程语言的基本知识,包括其创始人和发布年份,然后详细阐述了如何下载和安装JDK,以及如何配置JAVA_HOME和Path环境变量,以确保Java开发环境的正确设置。最后,作者提到在JDK1.5以后的版本中,无…

linux jdk环境变量变量新配置方式

1.jdk17--> jdk8环境变量配置,source /etc/profile了也不生效 which java #假设上命令运行结果为/usr/bin/java rm -rf /usr/bin/javaln -s $JAVA_HOME/bin/java /usr/bin/java source /etc/profile# 断开本次远程连接,重连检查java -version 2.jdk环境变量变…

手动、半自动、全自动探针台的区别有哪些

手动探针台、半自动探针台和全自动探针台是三种不同类型的探针台,它们在使用类型、功能、操作方式和价格等方面都有所不同。 手动探针台是一种手动控制的探针台,通常用于没有很多待测器件需要测量或数据需要收集的情况下。该类探针台的优点是灵活、可变…

EXCEL 随机函数 RAND 生成数字填充

大家好,这里是效率办公指南! 🔢 在数据分析和模拟中,经常需要生成随机数字。Excel 提供了多个函数来满足这一需求,包括 RAND、RANDARRAY 和 RANDBETWEEN。今天,我们将介绍这些函数的使用方法,并…

FFMPEG音视频API-----------------复用(编码)篇

1.获取AVFormatContext音视频格式上下文 根据后面的几个参数分配AVFormatContext(格式上下文) 参数1:AVFormatContext **ctx分配返回的地址 参数2:AVOutputFormat *oformat如果提供该参数则通过该参数分配结构体,如…

利用Microsoft Entra Application Proxy在无公网IP条件下安全访问内网计算机

在现代混合办公环境中,如何让员工能够从任何地方安全访问公司内部资源成为了企业的重要挑战。传统的VPN解决方案虽然可以满足需求,但有时配置复杂,并可能涉及公网IP的问题。为了解决这个问题,Microsoft Entra(原Azure …

WordPress 禁用上传媒体图片自动生成缩略图及多尺寸图片教程

一、在 设置-媒体-媒体设置 中几个尺寸大小的设置不勾选或设置为 0&#xff0c;如下图&#xff1a; 二、找到主题文件 function.php 文件&#xff0c;打开后&#xff0c;在 <?php 后面添加如下代码&#xff1a; function.php 文件路径一般为&#xff1a;WordPress网站根目录…

使用Matlab实现光线追迹详解(含代码)

✅作者简介&#xff1a;2022年博客新星 第八。热爱国学的Java后端开发者&#xff0c;修心和技术同步精进。 &#x1f34e;个人主页&#xff1a;Java Fans的博客 &#x1f34a;个人信条&#xff1a;不迁怒&#xff0c;不贰过。小知识&#xff0c;大智慧。 &#x1f49e;当前专栏…

ExtraTree|GBDT|XGBoost模型原理

目录 1. 总述2. ExtraTree3. GBDT4. XGBoost 1. 总述 ExtraTree、GBDT 和 XGBoost 都是基于决策树的算法。ExtraTree属于Bagging&#xff08;装袋法&#xff09;方法&#xff0c;GBDT和XGBoost则属于Boosting&#xff08;提升树&#xff09;方法&#xff0c;通过逐步优化残差&…

U盘剪切文件丢失:原因、恢复方案与预防措施

一、U盘剪切文件的定义与特性 U盘剪切文件&#xff0c;是指用户在将文件从U盘移动到其他存储设备&#xff08;如电脑硬盘、其他U盘等&#xff09;时&#xff0c;通过操作系统的剪切功能&#xff0c;将文件从U盘中原位置删除&#xff0c;并暂存于系统剪贴板中&#xff0c;等待用…

双回路防静电监控仪安全保护生产全流程

在现代工业生产中&#xff0c;静电防护成为了确保安全生产的重要环节&#xff0c;尤其是在电子、化学等易燃易爆气体环境中。静电的存在不仅可能导致设备故障&#xff0c;还可能引发火灾或爆炸等严重事故。为了解决这一隐患&#xff0c;双回路防静电监控仪应运而生&#xff0c;…

java面试-每日随机(1014)

1、zk如何进行故障转移&#xff1f; 在 Zookeeper 集群中&#xff0c;当节点故障时&#xff0c;集群需要自动剔除故障节点并进行故障恢复&#xff0c;确保集群的高可用性和一致性。具体来说&#xff0c;当跟随者节点故障时&#xff0c;集群可以继续运行&#xff0c;但当领导节…

关于Keil Compiler Version 6 移植FreeRTOS-Kernel 出现 portmacro.h 错误 - __forceinline

问题现象 在移植FreeRTOS过程中&#xff0c;使用Keil ARM 编译器版本 6 编译代码时出现protmacro.h错误- __forceinline 相关信息&#xff1a; FreeRTOS版本&#xff1a;V11.1.0KEIL 编译器版本&#xff1a;Compiler Version 6Portable路径&#xff1a;RVDS/ARM_CM4F/ 问题解…

P327. 渔夫捕鱼算法问题

问题描述&#xff1a; A、B、C、D、E 这5个人合伙夜间捕鱼&#xff0c;凌晨时都已经疲惫不堪&#xff0c;于是各自在河边的树丛中找地方睡着了。第二天日上三竿时&#xff0c;A第一个醒来&#xff0c;他将鱼平分为5份&#xff0c;把多余的一条扔回河中&#xff0c;然后拿着自己…

雷池社区版如何使用静态资源的方式建立站点

介绍&#xff1a; SafeLine&#xff0c;中文名 “雷池”&#xff0c;是一款简单好用, 效果突出的 Web 应用防火墙(WAF)&#xff0c;可以保护 Web 服务不受黑客攻击。 雷池通过过滤和监控 Web 应用与互联网之间的 HTTP 流量来保护 Web 服务。可以保护 Web 服务免受 SQL 注入、X…

Mac 窗口切换技巧:大幅提高效率的必备指南

在日常使用 Mac 电脑的过程中&#xff0c;高效地切换窗口可以极大地提升工作效率。无论是在多个文档之间快速切换&#xff0c;还是在不同的应用程序之间自如跳转&#xff0c;掌握一些实用的窗口切换技巧能让你的操作如鱼得水。下面就为大家详细介绍一些 Mac 窗口切换的技巧。 …

[Linux] 逐层深入理解文件系统 (2)—— 文件重定向

标题&#xff1a;[Linux] 逐层深入理解文件系统 &#xff08;2&#xff09;—— 文件重定向 个人主页水墨不写bug &#xff08;图片来源于网络&#xff09; 目录 一、文件的读取和写入 二、文件重定向的本质 1.手动模拟重定向的过程——把标准输出重定向到redir.txt 2.重定向…

支付宝开放平台-开发者社区——AI 日报「10 月 14 日」

1 大模型「强崩溃」&#xff01;Meta新作&#xff1a;合成数据有「剧毒」&#xff0c;1%即成LLM杀手 新智元&#xff5c;阅读原文 1%合成数据&#xff0c;就能让模型瞬间崩溃&#xff01;甚至&#xff0c;参数规模越大&#xff0c;模型崩溃越严重。Nature封面一篇论文证实&am…

Acwing 前缀与差分

1.一维前缀和 一维前缀和&#xff1a;S[i]a1a2a3a4…ai&#xff0c;要求a从a1开始&#xff0c;且S[0]0 前缀和的作用&#xff1a;给定一组序列数据&#xff0c;可以计算任意第l个数到第r个数的和&#xff0c;S[r]-S[l-1]&#xff08;这里就解释了为什么要求S[0]0&#xff0c;因…