云数据库 RDS-开启透明数据加密功能:操作场景

时间:2024-05-11 15:15:53

操作场景

透明数据加密(Transparent Data Encryption,简称TDE),对数据文件执行实时I/O加密和解密,数据在写入磁盘之前进行加密,从磁盘读入内存时进行解密,能有效保护数据库及数据文件的安全。

TDE主要应对以下的场景:

  • 硬盘被盗导致数据泄露。
  • 黑客入侵系统进行文件复制导致数据泄露。在没有启用TDE的情况下,只要获得了数据库文件,即可直接浏览数据库中的所有内容,但如果在数据库上启用了TDE,整个数据被安全加密;没有密钥就不能访问到数据。
support.huaweicloud.com/usermanual-rds/rds_05_0031.html