GaussDB评测全量通过

GaussDB评测全量通过

  • 100%全量通过!基于全栈创新计算架构的全密态数据库华为云GaussDB,完成了中国信通院组织的首批“全密态数据库”产品能力评测,标志着GaussDB可以为用户数据提供全生命周期的安全能力,突破数据库密态计算领域挑战,实现全面创新。


    此次参与评测的GaussDB 是华为重磅打造的企业级原生分布式关系型数据库,在传统企业级安全能力基础上开拓进取,针对价值数据的机密性保护这一挑战,不断突破软硬融合密态数据处理、可搜索加密等根技术,成为一款易开发、全功能、高性能的全密态数据库。

GaussDB评测亮点

GaussDB评测亮点

  • 架构创新:全栈创新计算架构

    华为云GaussDB基于鲲鹏芯片,EulerOS(欧拉服务器操作系统) 和 iTrustee (华为可信执行环境操作系统)安全系统等全栈创新计算架构,构建了全密态数据库能力。通过软硬件的垂直整合,GaussDB全密态已经具备良好的功能、性能、安全等表现。基于鲲鹏芯片提供的安全执行环境,可以让任何第三方都看不到明文数据,让用户真正放心的将数据存放在数据库中;通过与EurlerOS、iTrustee协同构建的内存零切换技术,实现了数据库与TEE的快速交互,可以大幅提升数据在密文状态下的处理性能。

  • 软硬融合全密态解决方案

    华为云GaussDB支持软硬两种密态模式,并具备软硬融合全密态处理能力。结合了密态查询与TEE机密计算各自的优缺点,能够支持多场景下的应用,包括公有云、混合云等模式,并实现数据全流程加密对开发者接入的透明无感知。

    在硬件模式下,GaussDB支持多硬件平台能力,且针对华为创新研发的鲲鹏TEE进行了深度优化;实现了最小粒度的隔离级别,将攻击面最小化,并通过一系列的密钥安全保障机制,包括密钥管理体系、可信传输通道、会话级密钥管理机制,提升了硬件环境中的数据及密钥安全。

    在无法进行TEE解密的场景下,GaussDB也能够支持软件模式的密态查询能力,通过对多种密码学算法的深度性能优化,构建出不同的密态查询引擎,以完成不同的检索和计算功能,实现数据等值查询、范围查询、模糊查询等能力。

  • 高度安全:高强度的密钥体系,保障用户密钥安全

    整个密态数据库解决方案中除数据本身具有敏感性质外,最为敏感的信息就是数据加解密密钥,一旦密钥泄露,将给用户数据带来严重风险。特别是在硬件模式下,密钥需离开用户侧,传输到云侧可信硬件环境中,其安全保护至关重要。GaussDB通过实现三层密钥体系,让各层密钥各司其职,真正做到密钥高强度的安全保护。

GaussDB原理:版本说明

  • 历史版本兼容性

    GaussDB介绍数据库的向下兼容性和对外兼容性特性的参数控制。

    数据库系统的向后兼容性能够为对旧版本的数据库应用提供支持。

    详细了解参数主要控制数据库的向后兼容性

  • 内核版本说明

    云数据库 GaussDB的内核版本更新说明(企业版)。

  • 数据库实例版本

    GaussDB目前支持1.4、2.0、2.3版本。其中,2.0版本为白名单开放。如需配置白名单权限,您可以在管理控制台右上角,选择工单 > 新建工单,提交开通白名单的申请

  • 查询数据库引擎的版本

    查询当前支持的引擎版本。

    1.调用接口前,您需要了解API 认证鉴权。

    2.调用接口前,您需要提前获取到地区和终端节点,即下文中的Endpoint值。

GaussDB产品优势

GaussDB产品优势

  • 高安全

    GaussDB拥有TOP级的商业数据库安全特性:数据动态脱敏,TDE透明加密,行级访问控制,密态计算。能够满足政企&金融级客户的核心安全诉求。

  • 健全的工具与服务化能力

    GaussDB已经拥有华为云,商用服务化部署能力,同时支持DAS、DRS等生态工具。有效保障用户开发、运维、优化、监控、迁移等日常工作需要。

  • 全栈自研

    GaussDB基于鲲鹏生态,是当前国内唯一能够做到全栈自主可控的国产品牌。同时GaussDB能够基于硬件优势在底层不断进行优化,提升产品综合性能。

  • 开源生态

    GaussDB已经支持开源社区,并提供主备版版本下载。

GaussDB应用场景

GaussDB应用场景

  • 交易型应用

    大并发、大数据量、以联机事务处理为主的交易型应用,如政务、金融、电商、O2O、电信CRM/计费等,服务能力支持高扩展、弹性扩缩,应用可按需选择不同的部署规模。

  • 详单查询

    具备PB级数据负载能力,通过内存分析技术满足海量数据边入库边查询要求,适用于安全、电信、金融、物联网等行业的详单查询业务。

GaussDB常见问题

GaussDB常见问题