發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2021-04-02 瀏覽次數: 次
隨著數據泄露事件的頻繁出現(xiàn),數據安全就很重要,那么對于數據庫安全而言就是重中之重,因此,數據庫加密對于關鍵數據的存儲安全性有著巨大的意義,但這種積極意義產生的前提是首先將加密工作做好。
1、將密鑰保存在錯誤的地方
據安全專家稱,很多人習慣于將加密的數據和密鑰一起存放,這稱得上是數據庫加密工作中的原罪之一。
若想真正地保護好數據,要將密鑰妥善地加以管理;應把它與加密數據、敏感信息密鑰之類,各自區(qū)分并存放。
2、密鑰未能集中管理
由于很多企業(yè)自身的安保機制較為薄弱,因此隨意將密鑰保存在防范措施不足的地方也就比較常見。
很多廠商銷售加密產品,卻沒有向客戶教授相應的管理應用知識。
理論上,為了了解本地密鑰在哪里以及保護這些密鑰的具體方案,企業(yè)應當盡可能地集中管理密鑰。
3、依靠自創(chuàng)的方案
IT人士最怕的就是客戶自己搞出一套自創(chuàng)系統(tǒng),借以節(jié)約成本。但他們的利己意識倒不一定是壞事,因為除非你的員工都是具有多年經驗的密碼專家,否則輕易使用自制的加密方案或者密鑰管理系統(tǒng)簡直就是自掘墳墓。
4、缺乏備份資料加密機制
如果你只對數據庫進行加密,而不對相關數據的備份加以同樣的保護,也會讓你的企業(yè)陷入風險當中。
"即使表面上看來毫無價值,也要以00加密格式備份所有數據庫內容,"他說"數據備份最終會存儲在一個意想不到的地方,如果你知道他們是安全的,你也就可以高枕無憂了。"
5、使用過時的加密算法
許多企業(yè)都需要對數據進行加密,但使用的卻是超級老舊的加密方式,這簡直像是在用紙做的盔甲來保護自己的身體。
企業(yè)不僅僅要留心加密數據庫,同樣要關注哪些加密技術已經過時、并迫切需要新的加密算法補充進來。
Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權所有