Описание
Система управления защищенной базой данных (СЗБД) направлена на решение проблемы безопасной обработки конфиденциальных данных. Данная проблема относится к области защиты информации и заключается в предотвращении действий, которые могут привести к несанкционированному доступу или утечке конфиденциальных данных в процессе их обработки в информационных системах.Решение, позволяет снять риски использования публичных облачных сервисов для хранения и обработки конфиденциальной информации, основанное на методе подмены данных.
- Токенизация данных. По запросу пользователя осуществляется API вызов tokenize, который сначала проверяет наличие переданного значения в безопасном хранилище. Если такое значение найдено, пользователю возвращается токен, ассоциированный с этим значением. В противном случае генерируется новый токен, который сохраняется в хранилище в паре со значением и затем передается пользователю. Генерация токенов осуществляется с использованием криптографически стойких библиотек генерации псевдослучайных чисел или аппаратного датчика случайных чисел. В зависимости от настроек системы одному и тому же значению может соответствовать множество токенов, что повышает устойчивость системы к различным видам частотных атак. Формат токена может задаваться пользователем и сохранять исходный формат данных или строиться на основе настраиваемого шаблона.
- Детокенизация данных. По запросу пользователя вызывается API вызов detokenize, который проверяет наличие токена в безопасном хранилище. Если токен найден, возвращается связанное с ним значение.
- Безопасное хранилище токенов (token vault). Для обеспечения максимальной производительности системы хранилище реализовано на основе резидентной (in-memory) СУБД. Таким образом, словари токен-значение находятся в пригодном для работы состоянии исключительно в оперативной памяти.
- Механизм разделения безопасного хранилища на изолированные репозитории для обеспечения дополнительной гибкости и безопасности при организации данных.
Если вы обнаружили ошибку, пожалуйста, уведомите нас — выделите текст с ошибкой и нажмите клавиши Ctrl+Enter. Отключите блокировщик рекламы, если после нажатия комбинации кнопок не срабатывает всплывающее окно.