【问题标题】:Can Oracle TDE protect data from the DBA?Oracle TDE 能否保护 DBA 的数据?
【发布时间】:2017-04-18 12:47:06
【问题描述】:

oracle 专家。

我的客户想要部署一个必须在数据库中保存信用卡号的应用程序。客户显然关心安全性。

我们特别关注一个令人痛苦的问题。我们如何确保只有具有“业务需要知道”的授权用户才能访问数据?我们如何保护 DBA 的数据?

一个明显的解决方案是在应用程序级别进行加密。我们不想那样做。

作为可能解决方案提出的 Oracle 产品是 Orace TDE(透明数据加密)。它似乎很好地涵盖了磁盘加密案例。但是,如果它可用于向具有 DBA 权限的人隐藏数据,则存在争议。

我想非常具体地说明我们正在处理的用例。我们有一个启动并运行的应用程序,24/7/365,它不断地进行数据访问。这意味着 Oracle 钱包是打开的,数据正在被数据库解密。同时,DBA 应该仍然无法访问数据。

我知道 Oracle 正在针对这个问题营销 Oracle Database Vault。鉴于我只想阻止 DBA 访问一个特定的表,我真的需要 Vault 还是可以使用 TDE?

我们将不胜感激,

或者

【问题讨论】:

    标签: oracle


    【解决方案1】:

    我的猜测是您需要 Oracle Vault。 TDE 无法读取数据文件,但简单的选择仍会检索未加密的数据。

    但是请向那些声称 TDE 足够的人解释如何在没有 Oracle Vault 的情况下做到这一点。

    编辑:关于这个问题的两个线程:

    http://forums.oracle.com/forums/thread.jspa?messageID=3249532&#3249532

    http://forums.oracle.com/forums/thread.jspa?messageID=3261345&#3261345

    【讨论】:

      【解决方案2】:

      “如果它可用于向具有 DBA 权限的人隐藏数据,则存在争议。” 可能是因为对于什么是 DBA 特权可能存在相互矛盾的想法。有一个 DBA 数据库角色、一个 SYSDBA 权限和可以在操作系统级别以 oracle(或管理员)身份登录到服务器的人,每个人都具有更高的权限 可以撤销 DBA 角色的权限,因此更加模糊。

      VPD 可以确保,例如,信用卡列仅对从特定 IP(例如应用程序服务器)登录的用户、作为特定用户或具有特定角色的用户可见。 虽然具有 DBA 角色的用户能够更改 VPD 权限,或授予自己适当的角色或模拟相关用户,但这会显示在审核日志中。

      【讨论】:

        【解决方案3】:

        我们的一位客户遇到了类似的问题。在评估过程中,我从一家德国安全公司找到了可能的解决方案。他们似乎开发了一个系统,可以防止 DBA 访问任何敏感数据。看看他们的website。它还没有进行更深入的研究,因此我无法为您提供有关此解决方案的更多信息。

        【讨论】:

          【解决方案4】:

          有些替代公司提供数据库加密和访问控制解决方案,在 DBA 和安全管理员之间实施严格的职责分离。

          您可能想看看韩国公司 Penta Security Systems 的D'Amo

          免责声明:我曾担任数据库顾问,并为我的许多客户部署了该解决方案。

          【讨论】:

            猜你喜欢
            • 1970-01-01
            • 1970-01-01
            • 1970-01-01
            • 2020-11-03
            • 1970-01-01
            • 2010-10-28
            • 1970-01-01
            • 2016-10-08
            • 2020-05-06
            相关资源
            最近更新 更多