绿盟数据保险箱是如何实现更安全、更便捷的让数据“可用不可见”的呢?
作者:陈佛忠
来源:绿盟科技集团股份有限公司
发布时间:2023-09-09
绿盟数据保险箱“更安全”是通过三个方面体现:首先,绿盟数据保险箱支持全密态数据保护:可以做到数据传输加密、数据存储加密和数据运行加密,动静结合,全方位守护数据安全;其次,绿盟数据保险箱可以做到精细化安全管控:使用一次一密的金库访问模式,有效降低运维开发人员泄露数据的风险;最后,绿盟数据保险箱内的所有行为都有审计,可查证、可溯源,日志记录不会被开发、运维或者管理员篡改或者删除。说到更便捷,绿盟数据保险箱方案降低了业务安全加固的成本:客户无需知道密码学知识即可安全计算现有程序,这也是由于绿盟数据保险箱支持Docker/Kata等,容器化运行部署模式的原因。这样一来,用户原有的程序可直接容器化导入,这样迁移和使用成本就接近于零了;据我们了解,市面上很多隐私计算方案都需要大量改造现有业务的程序和代码,对于客户来说非常不方便,其次,例如联邦学习、安全多方计算,这些基于密码的方案其性能消耗很大,绿盟数据保险箱的计算效率是几乎接近明文的,相差10%左右,相比于密码学方案效率提升了数百倍。