
依照數據存儲的方式,數據可劃分為兩大類:一類是結構化數據,能夠用一致的結構加以表示,最常見的是各類數據庫;另一類信息無法用數字或一致的結構表示,如文本、圖畫、聲響等,咱們稱之為非結構化數據。
結構化是以塊呈現的,這裏指的是行數據,存儲在數據庫里,能夠用二維表結構來邏輯表達實現的數據,即數據庫數據。傳統的數據庫保護辦法是顺利获得設定口令字和訪問權限等辦法完成的,數據庫管理員能夠不加限制地訪問數據庫中的一切數據。解決這一嚴重安全隱患是要對數據的自身加密,即便數據泄露或丟掉,也難以破譯。
數據庫加密依照加密的粒度能夠分為數據庫級加密、表級、加密、記錄級加密和字段級加密。應用中很多運用的是字段級加密。字段級加密又分為兩類,一是存儲加密,二是存儲驗證。存儲加密是對數據庫的某些加密堅持的字段內容,例如信譽卡號、身份證號、銀行卡號等,在存儲時進行加密,運用時再解密讀出,一般運用非對稱加密和對稱加密混合的加密辦法。對稱密碼和非對稱密碼各有利弊。非對稱密碼體系加密速度比較慢,但其不可逆性能夠與對稱密碼體系一起創立完美和有用的密碼機制,其安全性能更高。點擊連結分析更多相關內容。
