Postgres Pro TDE — безопасность и производительность 🖥
Что делать, если злоумышленник имеет непосредственный доступ к файлам базы данных? На Хабре разбираемся, как защитить информацию, когда шифрование резервных копий или дисков уже не работает, а к файлам имеют доступ, например, администраторы «железа».
В статье говорим про «защитное преобразование» или «кодирование»:
✔️Защитное преобразование данных между клиентом и СУБД (pgcrypto) — особенности решения и почему оно не самое удобное в работе
✔️Прозрачное защитное кодирование информации — особенности, варианты реализации и почему мы пришли к необходимости разработки собственного решения
✔️Что мы хотели реализовать в Postgres Pro Enterprise:
🔹Смена ключа кодирования таблиц «на ходу»
🔹Защита кодированием от анализа изменений одной и той же страницы таблицы
🔹Защита целостности закодированной информации с MAC
🔹Бонус: возможность защищать и отдельные таблицы, и БД целиком
✔️Как мы сделали свой TDE:
🔹Ротация ключей без перекодирования таблиц
🔹Защита от time-based анализа
🔹Защита от подделки при помощи MAC
🔹Защитное кодирование базы данных целиком
⚡️ В статье подробно проанализировали ключевые решения на рынке, разобрались, какие проблемы нам удалось решить при работе с кодированием в Postgres Pro Enterprise, также поделились планами развития нашего решения.
Читать статью 🐘
Post #1037
1.66K

- 🔥 9
- 👍 6
- 👏 3