栏目
敏感字段加密
保证敏感字段密文存储。
密文索引
保证加密后的查询(精确、模糊)速度。
多级密钥管理
基于主密钥、工作密钥等多级密钥方案,以及对称密钥和非对称密钥的混合密钥方案,实现密钥的管理。
增加访问控制
通过控制加解密的密钥权限,增设安全管理员,只有同时经过DBA和安全管理员联合授权的用户才能以明文的形式看到加密后的数据,从而降低DBA权限过高造成的泄密风险。
多因子认证
基于IP、应用程序、时间等要素的多因子认证机制。
增强审计
详细记录管理员行为。