施志强-TencentDB for PG 透明数据加密原理.pdfVIP

  • 0
  • 0
  • 约3.86千字
  • 约 19页
  • 2026-03-27 发布于浙江
  • 举报

施志强-TencentDB for PG 透明数据加密原理.pdf

TencentDBforPG

透明数据加密原理

腾讯云高级工程师施志强

zachzqshi@

目1威胁模型和加密方式

C

o

n

t录

e

2加密算法

n

t

s

3密钥管理

01

透明数据加密(TDETransparentDataEncryption),

对磁盘上静态数据进行加密,业务侧对加解密过程

无感知。

TDE威胁模型(Threatmodel)

•保护静态数据,防止磁盘被盗导致数据泄漏。

•不保护传输中的数据和使用中的数据

文件系统/块设备/硬件加密用户应用读到明文

•文件系统挂载后,用户看到的是明

文档评论(0)

1亿VIP精品文档

相关文档