透明加密簡介
更新時間 2025-02-05 09:37:16
最近更新時間: 2025-02-05 09:37:16
分享文章
本頁介紹透明數據加密的實現原理和使用方法。
透明數據加密(Transparent Data Encryption)通過在磁盤上存儲的數據進行加密和解密來實現數據的保護。
透明:當使用者在打開或編輯指定文件時,系統將自動對未加密的文件進行加密,對已加密的文件自動解密。文件在硬盤上是密文,在內存中是明文。一旦離開使用環境,由于應用程序無法得到自動解密的服務而無法打開,從而起到保護文件內容的效果。
加密:透明加密使用加密算法來加密數據,并將密鑰存儲在數據庫服務器的受信任位置,以確保安全性。
用戶可以通過函數創建加密算法,之后可以通過函數將創建的算法綁定到schema,表和列上,實現加密算法和數據庫對象建立關聯。同時支持將已經綁定的算法從schema,表和列上解綁,從而取消加密算法和數據庫對象之間的關聯關系。
透明加密通過teledbx_mls插件,需要創建插件:
-- 創建插件
create extension teledbx_mls;