教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 高等教育 >

商业银行股份有限公司用户投资管理分析系统技术规范书(2)

来源:网络收集 时间:2026-08-04
导读: 和对整个数据库加密一样,对数据库进行表级加密实现方法简单,但是加密的粒度较粗,一张表中会含有大量不需要加密的数据,把不需要加密的数据进行加密,会导致不必要的性能损失。 ●数据库的字段级加密 *以一种可插拔的

和对整个数据库加密一样,对数据库进行表级加密实现方法简单,但是加密的粒度较粗,一张表中会含有大量不需要加密的数据,把不需要加密的数据进行加密,会导致不必要的性能损失。

●数据库的字段级加密

*以一种可插拔的方式扩展用于支持多种加密算法(如:MD5等)的数据类型,用于实现对字段级的数据加密,将加密的字段从原始的数据中分离出来,单独存放。按照此种处理方案,同一个表中的明文密文存放在不同的文件或页面中。每个被加密后的字段数据块都作为独立的行在数据库加密库表里为所属主表存储。加密库表提供相应的索引对数值的快速检索。通过加密算法加密过的大体积数据只是在把结果集发送给客户端的时候才抽出来。因此,加密字段对应的主表要小得多,并且它的大部分行都存储在共享缓冲区里,因此就可以不需要任何线外存储。

对数据库进行字段加密不需要对所有的数据进行加密,加密的粒度更小,对于不需要访问到的记录,完全不需要进行任何操作,所以使用起来效率会高一些。但是由于每一个字段都

此文档着重强调数据库方面

必须有一个密钥与之匹配,因此产生和管理记录密钥比较复杂。以记录为单位的加密分析与以字段为单位的加密情况相似。

●其它数据加密方式

*支持存储口令加密,防止*用户安全密码被窃取。实现对存储口令的弱密码验证。通过用户的权限来控制用户访问数据库的权限。 2、*支持基于安全的SSL(Secure Sockets Layer 安全套接层)连接。SSL作为网络通信提供安全及数据完整性的一种安全协议。SSL在传输层对网络连接进行加密。安全证书既包含了用于加密数据的密钥,又包含了用于证实身份的数字签名。安全证书采用公钥加密技术。公钥加密是指使用一对非对称的密钥进行加密或解密。每一对密钥由公钥和私钥组成。公钥被广泛发布。私钥是隐秘的,不公开。用公钥加密的数据只能够被私钥解密。反过来,使用私钥加密的数据只能被公钥解密。这个非对称的特性使得公钥加密很有用。在安全证书中包含着一对非对称的密钥。只有安全证书的所有者才知道私钥。当通信方A将自己的安全证书发送给通信方B时,实际上发给通信方B的是公开密钥,接着通信方B可以向通信方A发送用公钥加密的数据,只有通信方A才能使用私钥对数据进行解密,从而获得通信方B发送的原始数据。安全证书中的数字签名部分是通信方A的电子身份证。数字签名告诉通信方B该信息确实由通信方A发出,不是伪造的,也没有被篡改。

客户端与*数据库服务器通信时,首先要进行SSL握手,SSL握手主要完成以下任务:

1)协商使用的加密套件。加密套件中包括一组加密参数,这些参数指定了加密算法和密钥的长度等信息;

2)验证对方的身份,此操作是可选的;

3)确定使用的加密算法;

4)SSL握手过程采用非对称加密方法传递数据,由此来建立一个安全的SSL会话。SSL握手完成后,通信双方将采用对称加密方法传递实际的应用数据。

此文档着重强调数据库方面

2.3数据库的可扩展性

扩展性表现在:最佳的和可预测的系统性能。

性能数据的采集:* 推出了范围更大的数据采集,一个用于存储性能数据的新的集中的数据库,以及新的报表和监控工具。

扩展事件:*扩展事件是一个用于服务器系统的一般的事件处理系统。

扩展事件基础设施是一个轻量级的机制,它支持对服务器运行过程中产生的事件的捕获、过滤和响应。

这个对事件进行响应的能力使用户可以通过增加前后文关联数据,以此来快速的诊断运行时问题。

事件捕获可以按几种不同的类型输出,包括Windows事件跟踪,当扩展事件输出到ETW时,操作系统和应用程序就可以关联了,这使得可以作更全面的系统跟踪。

备份压缩:保持在线进行基于磁盘的备份是很昂贵而且很耗时的。有了*备份压缩,需要的磁盘I/O 减少了,在线备份所需要的存储空间也减少了,而且备份的速度明显加快了。 数据压缩:改进的数据压缩使数据可以更有效的存储,并且降低了数据的存储要求。数据压缩还为大型的限制输入/输出的工作负载例如数据仓库提供了显著的性能改进。

资源监控器:资源监控器使数据库管理员可以为不同的工作负载定义资源限制和优先权,这使得并发工作负载可以为终端用户提供稳定的性能。

此文档着重强调数据库方面

2.4数据库的安装的人性化

我们对*的服务生命周期提供了显著的改进,它重新设计了安装、建立的架构。

这些改进将计算机上的各个安装与*软件的配置分离开来,使得安装方便快捷并且自动配置安装环境,满足多种安装无论是图形界面还是命令行界面的安装。

2.5 提供图形化即查询工具

即席查询是指用户通过管理工具键入的SQL代码,立刻就可以看到SQL执行的结果。*自带数据库管理平台,用户可以通过该平台实现即席查询的操作。

图形管理工具的特点如下:

全中文操作界面

Web 浏览器访问方式

支持多个节点的管理

支持每个节点所有数据库对象的浏览

模式(Schema)

表格

内存表

表格列

视图

函数

支持SQL的输入输出窗口

支持SQL高亮显示

支持主机性能的监控

CPU

内存

磁盘

网络

支持告警和配置管理

此文档着重强调数据库方面

图:SQL窗口,数据对象管理

图:CPU监控举例

图:磁盘监控举例

图:内存监控举例

图:网络流量监控举例

* 管理工具使用J2EE架构,可以通过网络连接到任何一个可用的数据节点上。* 管理工具在Tomcat中部署运行,管理多个节点会频繁查询节点的状态信息,造成一定资源的消耗,建议把*管理工具部署在资源比较空闲的主机上,该主机可以是任何一台数据节点,这样不会造成单部署一台主机的资源浪费。

2.6 具备从Hadoop直接加载数据的能力

*内带Hadoop插件接口,可以通过配置从Hadoop的HDFS文件系统中直接提取数据,也可从一些标准的接口连接到Hadoop集群。

*利用自主开发的数据计算引擎对数据进行计算,计算引擎同时具备SQL的解析能力,能弥补Hadoop中Map Reduce组件的不足,同时比Spark组件更加轻量级。计算的结果可以返回给Hadoop的HDFS文件系统,也可以存储在*中,方便高效的二次分析。

此文档着重强调数据库方面

*自带Hadoop插件可以从HDFS文件系统中提取文件,但是有的Hadoop集群不允许直接通过HDFS方式访问,而是通过一些标准的API。*的数据载入模块针对不同协议已经进行了一定的封装,如果遇到未知协议,我们也可以根据协议要求定制开发相关读取模块。

对于增量数据,读取时需要标记读取位置,这样才能有效避免数据重复。

3数据库产品非功能性技术指标

3.1 单节点故障不影响系统的操作,并且系统性能至少能保持正常性能的50%

*有着较高的高可用性。在数据库集群在任意节点网络异常、主机异常、掉电情况下都体现较高的可用服务能力。在单节点故障下,对整体集群性能不会产生大的波动。对于某个重要的节点,*提供主从灾备方案,切换时间小于1分钟(主要是网络探测不可用时间,根据路由设备的不同略有不同),只要备机和主机性能相当,性能只会衰减50%。

此文档着重强调数据库 …… 此处隐藏:2751字,全部文档内容请下载后查看。喜欢就下载吧 ……

商业银行股份有限公司用户投资管理分析系统技术规范书(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/127164.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)