技术简介
本系统具有高安全、高可靠等特点,主要技术包括敏感数据物理隔离技术、透明数据加密技术等。
敏感数据物理隔离技术是基于物理层次的数据拆卸。不仅能彻底消除这些数据的滞留痕迹,还能保证数据库的正常运行。与此同时,对于拆卸下来的数据,也能保证其完整性以及相关约束信息,以便获得许可后能够再次合并到数据库中。敏感数据,在实际需要使用时,再将这些移动存储设备和数据库系统通过“热插拔”的方式进行合并。整个过程中,数据库依旧能够按照原有的状态正常使用,应用系统中相应的高密级功能将被激活,用以操纵这些从移动介质中合并而来的敏感数据,而对于低密级用户,这些数据则完全不可见。技术特点
敏感数据物理隔离技术的核心是基于物理层次的数据拆卸。提供数据的物理隔离和数据的逻辑隔离两种方式。
数据的物理隔离,即实现数据在物理层次上与数据库分离,分离出的敏感数据由高级别用户保密保管,同时不影响数据库对普通用户继续提供正常访问,实现关键用户对于敏感数据的“热插拔”,从根本上保障了数据的安全。技术指标
提供实用易用的基于物理插拔的数据安全等级分区功能。技术水平
国内领先
可应用领域和范围
对数据安全有较高要求产业,如政务、金融、电力等。
专利状态
已取得专利1项
技术状态
小批量生产、工程应用阶段
合作方式
许可使用 合作开发 技术服务 融资需求
投入需求
2000万元
转化周期
6~18个月
预期效益
该技术的成功转化,将大大促进我国国家信息基础安全的建设,解决由于应用国外数据库系统可能带来的数据存储安全问题,降低我国的信息基础设施对国外数据库软件的依赖,极大地促进我国民族软件产业的发展。
同时,通过针对航天、军工、电信、政府等领域的定制解决方案的应用推广,必将相关领域的信息安全性、数据系统的性能给予较大幅度的提升,项目达成后,已将带来10000万元人民币左右的年收入。