南大通用GBase 8a MPP Cluster高安全特性介绍

GBase8aMPPCluster数据库支持基于Kerberos的用户认证,结合LDAP实现账号管理。数据传输通过SSL和TLS协议确保安全,防止信息泄露。同时,系统符合C2级安全标准,内置加密模块,支持多种加密算法,实现数据透明加解密,确保数据在存储和传输中的安全性。此外,还提供密钥管理,增强数据保护。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、安全认证

GBase 8a MPP Cluster分布式数据库可以基于操作系统用户和数据库用户之间的绑定,并与AD、LDAP等目录服务和认证服务集成提供基于Kerberos协议的用户认证能力。具体实现机制如下:

GBase 8a MPP Cluster可以通过LDAP和Kerberos联合使用来进行账号和认证管理。LDAP(例如使用AD)用来做账号管理,Kerberos作为认证。Kerberos需要最终用户(client,ODBC,JDBC,C API)有一个有效的Kerberos证书。当配置为使用LDAP时,把GBase 8a MPP Cluster数据库coordinator看作为一个LDAP客户端(shell,ODBC,JDBC,c api等)发送其用户名和密码到coordinator,然后coordinator将用户名和密码发送给LDAP服务器并尝试登录。coordinator发出LDAP“绑定”操作。如果LDAP服务器为该次登陆尝试返回成功,则coordinator接受用户的连接。LDAP只用于验证外部的客户(如shell,ODBC,JDBC,c api)。所有其他后端认证由Kerberos进行处理。

2、数据传输安全

在数据传输安全保护方面,系统在应用层和传输层上支持SSL和TLS安全协议,有效防止远程管理过程中的信息泄露问题。GBase 8a MPP Cluster的加密数据算法为数据的安全传输提供了另一层有效保护,即使数据文件丢失也无法被使用。

通过以上技术保证了数据的安全传输,防止数据库在数据传输(包括数据的外部读取以及节点间传输)过程中数据被窃取、篡改。

3、支持C2级安全标准及数据加密

GBase 8a MPP Cluster数据库产品达到NCSC的C2级安全标准,并且内置安全加密功能模块,当数据库各节点进行数据存储和读取时,完成数据加解密/解密处理,实现对表中指定列和敏感数据的透明加解密,其中支持md5、SHA1、SHA224/256/384/512、AES、PGP等加密算法。此外,系统提供密钥的管理和保存支持,使用户无法访问密钥。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值