返回
合肥安永信息科技有限公司
基于TEE的新一代数据库加密系统,帮助用户解决数据“拖库”风险
项目名称:基于TEE的数据库加密系统
客户痛点
数据库是数据的重要载体,大量数据泄露都由数据库遭整体“拖库”导致,在实际业务中,数据库安全保护面临着三个重要痛点:
1、密钥本身不安全,使得即便数据库加密后,外部黑客攻击导致的数据库“拖库”难以防范。
2、无法有效防止“内部人非法导出”数据。
3、数据加密后索引难,无法实现安全性和可用性平衡。
上述痛点,使得传统加密形同虚设,大量敏感数据存在泄露风险,给业务经营造成巨大的损失。
解决方案
•核心技术:
1、基于机密计算的密钥保护技术,利用可信执行环境(TEE)的芯片级隔离安全特性,为密钥提供高安全保护。
2、自研新一代可搜索加密技术,支持精确查找和模糊搜索,确保可用性。
•如何解决客户的具体问题:
将密钥和加解密过程内置于TEE中,保证密钥全生命周期不出安全域、无明文暴露。任何外部攻击者或内部人,均无法获取明文密钥,保证数据库在“拖库”后不出现数据泄露,内部人也无法导出明文数据。
成功案例
已在中国科学技术大学落地应用,保护了相关系统中学生、老师及相关敏感数据的安全性。
合作方式
1、项目base执行(基于TEE的数据库加密系统产品及服务)
2、技术支持(提供机密计算及可信执行环境开发服务)。
3、商业合作(机密计算及TEE应用产品联合开发、市场拓展等)
生态布局
应用层
数据安全
技术层
数据加密与保护 数据加密与保护
基础层

微信扫一扫
联系我们