检测到您已登录便宜云服务器国际站账号,为了您更好的体验,建议您访问国际站服务网站 /intl/zh-cn
不再显示此消息
未实名认证
已实名认证
100%全量通过!基于全栈创新计算架构的全密态数据库便宜云服务器GaussDB,完成了中国信通院组织的首批“全密态数据库”产品能力评测,标志着GaussDB可以为用户数据提供全生命周期的安全能力,突破数据库密态计算领域挑战,实现全面创新。
此次参与评测的GaussDB 是华为重磅打造的企业级原生分布式关系型数据库,在传统企业级安全能力基础上开拓进取,针对价值数据的机密性保护这一挑战,不断突破软硬融合密态数据处理、可搜索加密等根技术,成为一款易开发、全功能、高性能的全密态数据库。
便宜云服务器GaussDB基于鲲鹏芯片,EulerOS(欧拉服务器操作系统) 和 iTrustee (华为可信执行环境操作系统)安全系统等全栈创新计算架构,构建了全密态数据库能力。通过软硬件的垂直整合,GaussDB全密态已经具备良好的功能、性能、安全等表现。基于鲲鹏芯片提供的安全执行环境,可以让任何第三方都看不到明文数据,让用户真正放心的将数据存放在数据库中;通过与EurlerOS、iTrustee协同构建的内存零切换技术,实现了数据库与TEE的快速交互,可以大幅提升数据在密文状态下的处理性能。
便宜云服务器GaussDB支持软硬两种密态模式,并具备软硬融合全密态处理能力。结合了密态查询与TEE机密计算各自的优缺点,能够支持多场景下的应用,包括公有云、混合云等模式,并实现数据全流程加密对开发者接入的透明无感知。
在硬件模式下,GaussDB支持多硬件平台能力,且针对华为创新研发的鲲鹏TEE进行了深度优化;实现了最小粒度的隔离级别,将攻击面最小化,并通过一系列的密钥安全保障机制,包括密钥管理体系、可信传输通道、会话级密钥管理机制,提升了硬件环境中的数据及密钥安全。
在无法进行TEE解密的场景下,GaussDB也能够支持软件模式的密态查询能力,通过对多种密码学算法的深度性能优化,构建出不同的密态查询引擎,以完成不同的检索和计算功能,实现数据等值查询、范围查询、模糊查询等能力。
整个密态数据库解决方案中除数据本身具有敏感性质外,最为敏感的信息就是数据加解密密钥,一旦密钥泄露,将给用户数据带来严重风险。特别是在硬件模式下,密钥需离开用户侧,传输到云侧可信硬件环境中,其安全保护至关重要。GaussDB通过实现三层密钥体系,让各层密钥各司其职,真正做到密钥高强度的安全保护。
GaussDB介绍数据库的向下兼容性和对外兼容性特性的参数控制。
数据库系统的向后兼容性能够为对旧版本的数据库应用提供支持。
详细了解参数主要控制数据库的向后兼容性
云数据库 GaussDB的内核版本更新说明(企业版)。
GaussDB目前支持1.4、2.0、2.3版本。其中,2.0版本为白名单开放。如需配置白名单权限,您可以在管理控制台右上角,选择工单 > 新建工单,提交开通白名单的申请
查询当前支持的引擎版本。
1.调用接口前,您需要了解API 认证鉴权。
2.调用接口前,您需要提前获取到地区和终端节点,即下文中的Endpoint值。
GaussDB拥有TOP级的商业数据库安全特性:数据动态脱敏,TDE透明加密,行级访问控制,密态计算。能够满足政企&金融级客户的核心安全诉求。
GaussDB已经拥有便宜云服务器,商用服务化部署能力,同时支持DAS、DRS等生态工具。有效保障用户开发、运维、优化、监控、迁移等日常工作需要。
GaussDB基于鲲鹏生态,是当前国内唯一能够做到全栈自主可控的国产品牌。同时GaussDB能够基于硬件优势在底层不断进行优化,提升产品综合性能。
GaussDB已经支持开源社区,并提供主备版版本下载。
大并发、大数据量、以联机事务处理为主的交易型应用,如政务、金融、电商、O2O、电信CRM/计费等,服务能力支持高扩展、弹性扩缩,应用可按需选择不同的部署规模。
具备PB级数据负载能力,通过内存分析技术满足海量数据边入库边查询要求,适用于安全、电信、金融、物联网等行业的详单查询业务。
1.GaussDB官网
2.GaussDB数据库社区
【云图说合集】阅识风云之云图说系列,是您了解便宜云服务器的必备利器
数据库实例被锁怎么处理?
从0开始,带你认识便宜云服务器GaussDB系列、RDS、DDS数据库的林林总总
免费GaussDB数据库领取,多款云数据库快速体验