【发布时间】:2017-04-18 12:47:06
【问题描述】:
oracle 专家。
我的客户想要部署一个必须在数据库中保存信用卡号的应用程序。客户显然关心安全性。
我们特别关注一个令人痛苦的问题。我们如何确保只有具有“业务需要知道”的授权用户才能访问数据?我们如何保护 DBA 的数据?
一个明显的解决方案是在应用程序级别进行加密。我们不想那样做。
作为可能解决方案提出的 Oracle 产品是 Orace TDE(透明数据加密)。它似乎很好地涵盖了磁盘加密案例。但是,如果它可用于向具有 DBA 权限的人隐藏数据,则存在争议。
我想非常具体地说明我们正在处理的用例。我们有一个启动并运行的应用程序,24/7/365,它不断地进行数据访问。这意味着 Oracle 钱包是打开的,数据正在被数据库解密。同时,DBA 应该仍然无法访问数据。
我知道 Oracle 正在针对这个问题营销 Oracle Database Vault。鉴于我只想阻止 DBA 访问一个特定的表,我真的需要 Vault 还是可以使用 TDE?
我们将不胜感激,
或者
【问题讨论】:
标签: oracle