ACRA:开源数据库安全套件 保障数据安全

本文涉及的产品
数据安全中心,免费版
简介:

3月22日讯 如果你关心数据安全,那你可能也面临这样一种威胁格局:高度警惕,防御各种攻击。

后端数据库存储中的敏感数据,仍然是攻击的主要目标之一。从简单发现不安全的数据库,到典型的SQL注入技术,再到被感染的基础设施允许批量复制数据库内容,如今,关注数据资产的攻击日益精准。

Cossack 实验室推出的Acra(开源数据库安全套件)提供各种新颖和完善的技术,旨在保护存储在后端数据库系统的敏感数据。Acra提供便于使用、部署和自动化的数据库保护工具。

ACRA:开源数据库安全套件 保障数据安全 - E安全

你可以将Acra部署到传统数据库前端Web服务和大型微服务基础设施中。Acra提供三个主要功能,可用来:

1、使用强大、经过验证的加密方案选择性保护敏感记录。

2、监控到数据库的请求流,从而防止恶意请求。

3、将这些安全功能部署到安全隔离的基础设施,了解并理解其中的风险和攻击面。

与其它许多数据库加密工具不同的是,Acra可以集成现有基础设施,无需重构组件就能添加该安全层。此外,Acra的选择性加密功能不仅可以与应用程序集成,还能集成迁移脚本、档案数据转储以及涉及数据库请求的任何过程。

Acra经GoLang构建,已取得Apache 2开源软件许可。

目前支持PostgreSQL数据库、Ruby、Python、PHP、Node.js或GoLang应用程序开发环境。

Acra的运作模式
ACRA:开源数据库安全套件 保障数据安全 - E安全

Acra启用前端应用程序代码,从而通过一套仅用来加密的密钥选择性加密数据。加密数据之后通过AcraProxy服务被传输到数据库。数据的访问请求经由AcraServer发送(包含解密密钥的、解密数据的网络服务,并通过安全连接将响应转发到应用程序)。此外,你可以配置AcraServer用来检测意外请求并采取适当的应对措施。

ACRA:开源数据库安全套件 保障数据安全 - E安全

  更多详情请戳:

https://github.com/cossacklabs/acra/wiki/Architecture-and-data-flow  

Acra的高级功能直达:

https://github.com/cossacklabs/acra/  

当前版本
版本0.75是Acra的首个开源版本。底层Acra技术已经用于大量生产环境。公开版本中包含大多数核心功能集,旨在提供这些功能供感兴趣的软件开发人员和安全工程师使用和评估。

本文转自d1net(转载)

目录
相关文章
|
5月前
|
存储 供应链 API
区块链技术在电商API中的应用:保障数据安全与交易透明
区块链技术在电商API中的应用,为数据安全与交易透明提供了新方案。通过数据加密、分布式存储、智能合约管理、商品溯源及实时结算等功能,有效提升电商数据安全性与交易可信度。然而,技术成熟度、隐私保护和监管合规等挑战仍需克服。未来,随着物联网、大数据等技术融合及政策支持,区块链将在电商领域发挥更大潜力,推动行业智能化发展。
|
2月前
|
Java 关系型数据库 数据库
怎么保障数据库在凭据变更过程中的安全与稳定?
本文介绍了在Spring应用中实现RDS数据源账密运行时轮转的方案,通过集成KMS与Nacos,实现数据库凭据的加密托管、动态更新与无缝切换,保障应用在凭据变更过程中的安全与稳定。适用于使用Java语言开发的Spring Boot或Spring Cloud应用,支持多种数据库类型,如MySQL、SQL Server、PostgreSQL等。
|
6月前
|
关系型数据库 MySQL 数据库
MyEMS开源系统安装之数据库
本文详细讲解MyEMS的安装步骤,重点介绍数据库架构与脚本部署。MyEMS支持MySQL 8.0、MariaDB 10.5及SingleStore 7.0等数据库服务器。通过命令行或客户端工具执行SQL脚本完成安装,包括多个数据库(如myems_billing_db、myems_energy_db等)。此外,提供解决常见问题的方法,如“用户拒绝访问”、“COLLATE设置”和“MAX_ALLOWED_PACKET错误”。注意,不建议在生产环境中将数据库安装于Docker容器内。
190 1
|
7月前
|
人工智能 运维 关系型数据库
|
2月前
|
监控 安全 API
构建坚不可摧的防线:全方位保障API接口数据安全
在数字化时代,API作为系统间数据沟通的桥梁,其安全性至关重要。本文系统解析API安全的四大基石:身份认证、授权管理、数据完整性与机密性,并深入探讨HTTPS加密、强认证机制、精细授权、数据保护及纵深防御等关键技术实践,帮助企业构建全面的API安全体系,防范数据泄露与攻击风险,保障数据传输安全与业务稳定运行。
|
2月前
|
SQL 关系型数据库 MySQL
MySQL备份策略:全面保障数据安全
本文深入解析MySQL备份策略,涵盖逻辑备份、物理备份、增量备份等多种方案,帮助企业构建可靠的数据保护体系,防范数据丢失风险,保障业务连续性。
|
7月前
|
SQL 人工智能 数据可视化
16.1k star! 只需要DDL就能一键生成数据库关系图!开源神器ChartDB让你的数据结构"看得见"
ChartDB是一款开源的数据库可视化神器,通过一句智能查询就能自动生成专业的数据库关系图。无需安装客户端、不用暴露数据库密码,打开网页就能完成从数据建模到迁移的全流程操作,堪称开发者的"数据库透视镜"。
1571 67
|
7月前
|
关系型数据库 MySQL 数据安全/隐私保护
大数据新视界--大数据大厂之MySQL 数据库课程设计:数据安全深度剖析与未来展望
本文深入探讨数据库课程设计 MySQL 的数据安全。以医疗、电商、企业案例,详述用户管理、数据加密、备份恢复及网络安全等措施,结合数据安全技术发展趋势,与《大数据新视界 -- 大数据大厂之 MySQL 数据库课程设计》紧密关联,为 MySQL 数据安全提供全面指南。
大数据新视界--大数据大厂之MySQL 数据库课程设计:数据安全深度剖析与未来展望
|
6月前
|
存储 Cloud Native 关系型数据库
PolarDB开源:云原生数据库的架构革命
本文围绕开源核心价值、社区运营实践和技术演进路线展开。首先解读存算分离架构的三大突破,包括基于RDMA的分布式存储、计算节点扩展及存储池扩容机制,并强调与MySQL的高兼容性。其次分享阿里巴巴开源治理模式,涵盖技术决策、版本发布和贡献者成长体系,同时展示企业应用案例。最后展望技术路线图,如3.0版本的多写多读架构、智能调优引擎等特性,以及开发者生态建设举措,推荐使用PolarDB-Operator实现高效部署。
367 3

热门文章

最新文章