商业银行股份有限公司用户投资管理分析系统技术规范书(2)
和对整个数据库加密一样,对数据库进行表级加密实现方法简单,但是加密的粒度较粗,一张表中会含有大量不需要加密的数据,把不需要加密的数据进行加密,会导致不必要的性能损失。
●数据库的字段级加密
*以一种可插拔的方式扩展用于支持多种加密算法(如:MD5等)的数据类型,用于实现对字段级的数据加密,将加密的字段从原始的数据中分离出来,单独存放。按照此种处理方案,同一个表中的明文密文存放在不同的文件或页面中。每个被加密后的字段数据块都作为独立的行在数据库加密库表里为所属主表存储。加密库表提供相应的索引对数值的快速检索。通过加密算法加密过的大体积数据只是在把结果集发送给客户端的时候才抽出来。因此,加密字段对应的主表要小得多,并且它的大部分行都存储在共享缓冲区里,因此就可以不需要任何线外存储。
对数据库进行字段加密不需要对所有的数据进行加密,加密的粒度更小,对于不需要访问到的记录,完全不需要进行任何操作,所以使用起来效率会高一些。但是由于每一个字段都
此文档着重强调数据库方面
必须有一个密钥与之匹配,因此产生和管理记录密钥比较复杂。以记录为单位的加密分析与以字段为单位的加密情况相似。
●其它数据加密方式
*支持存储口令加密,防止*用户安全密码被窃取。实现对存储口令的弱密码验证。通过用户的权限来控制用户访问数据库的权限。 2、*支持基于安全的SSL(Secure Sockets Layer 安全套接层)连接。SSL作为网络通信提供安全及数据完整性的一种安全协议。SSL在传输层对网络连接进行加密。安全证书既包含了用于加密数据的密钥,又包含了用于证实身份的数字签名。安全证书采用公钥加密技术。公钥加密是指使用一对非对称的密钥进行加密或解密。每一对密钥由公钥和私钥组成。公钥被广泛发布。私钥是隐秘的,不公开。用公钥加密的数据只能够被私钥解密。反过来,使用私钥加密的数据只能被公钥解密。这个非对称的特性使得公钥加密很有用。在安全证书中包含着一对非对称的密钥。只有安全证书的所有者才知道私钥。当通信方A将自己的安全证书发送给通信方B时,实际上发给通信方B的是公开密钥,接着通信方B可以向通信方A发送用公钥加密的数据,只有通信方A才能使用私钥对数据进行解密,从而获得通信方B发送的原始数据。安全证书中的数字签名部分是通信方A的电子身份证。数字签名告诉通信方B该信息确实由通信方A发出,不是伪造的,也没有被篡改。
客户端与*数据库服务器通信时,首先要进行SSL握手,SSL握手主要完成以下任务:
1)协商使用的加密套件。加密套件中包括一组加密参数,这些参数指定了加密算法和密钥的长度等信息;
2)验证对方的身份,此操作是可选的;
3)确定使用的加密算法;
4)SSL握手过程采用非对称加密方法传递数据,由此来建立一个安全的SSL会话。SSL握手完成后,通信双方将采用对称加密方法传递实际的应用数据。
此文档着重强调数据库方面
2.3数据库的可扩展性
扩展性表现在:最佳的和可预测的系统性能。
性能数据的采集:* 推出了范围更大的数据采集,一个用于存储性能数据的新的集中的数据库,以及新的报表和监控工具。
扩展事件:*扩展事件是一个用于服务器系统的一般的事件处理系统。
扩展事件基础设施是一个轻量级的机制,它支持对服务器运行过程中产生的事件的捕获、过滤和响应。
这个对事件进行响应的能力使用户可以通过增加前后文关联数据,以此来快速的诊断运行时问题。
事件捕获可以按几种不同的类型输出,包括Windows事件跟踪,当扩展事件输出到ETW时,操作系统和应用程序就可以关联了,这使得可以作更全面的系统跟踪。
备份压缩:保持在线进行基于磁盘的备份是很昂贵而且很耗时的。有了*备份压缩,需要的磁盘I/O 减少了,在线备份所需要的存储空间也减少了,而且备份的速度明显加快了。 数据压缩:改进的数据压缩使数据可以更有效的存储,并且降低了数据的存储要求。数据压缩还为大型的限制输入/输出的工作负载例如数据仓库提供了显著的性能改进。
资源监控器:资源监控器使数据库管理员可以为不同的工作负载定义资源限制和优先权,这使得并发工作负载可以为终端用户提供稳定的性能。
此文档着重强调数据库方面
2.4数据库的安装的人性化
我们对*的服务生命周期提供了显著的改进,它重新设计了安装、建立的架构。
这些改进将计算机上的各个安装与*软件的配置分离开来,使得安装方便快捷并且自动配置安装环境,满足多种安装无论是图形界面还是命令行界面的安装。
2.5 提供图形化即查询工具
即席查询是指用户通过管理工具键入的SQL代码,立刻就可以看到SQL执行的结果。*自带数据库管理平台,用户可以通过该平台实现即席查询的操作。
图形管理工具的特点如下:
全中文操作界面
Web 浏览器访问方式
支持多个节点的管理
支持每个节点所有数据库对象的浏览
模式(Schema)
表格
内存表
表格列
视图
函数
支持SQL的输入输出窗口
支持SQL高亮显示
支持主机性能的监控
CPU
内存
磁盘
网络
支持告警和配置管理
此文档着重强调数据库方面
图:SQL窗口,数据对象管理
图:CPU监控举例
图:磁盘监控举例
图:内存监控举例
图:网络流量监控举例
* 管理工具使用J2EE架构,可以通过网络连接到任何一个可用的数据节点上。* 管理工具在Tomcat中部署运行,管理多个节点会频繁查询节点的状态信息,造成一定资源的消耗,建议把*管理工具部署在资源比较空闲的主机上,该主机可以是任何一台数据节点,这样不会造成单部署一台主机的资源浪费。
2.6 具备从Hadoop直接加载数据的能力
*内带Hadoop插件接口,可以通过配置从Hadoop的HDFS文件系统中直接提取数据,也可从一些标准的接口连接到Hadoop集群。
*利用自主开发的数据计算引擎对数据进行计算,计算引擎同时具备SQL的解析能力,能弥补Hadoop中Map Reduce组件的不足,同时比Spark组件更加轻量级。计算的结果可以返回给Hadoop的HDFS文件系统,也可以存储在*中,方便高效的二次分析。
此文档着重强调数据库方面
*自带Hadoop插件可以从HDFS文件系统中提取文件,但是有的Hadoop集群不允许直接通过HDFS方式访问,而是通过一些标准的API。*的数据载入模块针对不同协议已经进行了一定的封装,如果遇到未知协议,我们也可以根据协议要求定制开发相关读取模块。
对于增量数据,读取时需要标记读取位置,这样才能有效避免数据重复。
3数据库产品非功能性技术指标
3.1 单节点故障不影响系统的操作,并且系统性能至少能保持正常性能的50%
*有着较高的高可用性。在数据库集群在任意节点网络异常、主机异常、掉电情况下都体现较高的可用服务能力。在单节点故障下,对整体集群性能不会产生大的波动。对于某个重要的节点,*提供主从灾备方案,切换时间小于1分钟(主要是网络探测不可用时间,根据路由设备的不同略有不同),只要备机和主机性能相当,性能只会衰减50%。
此文档着重强调数据库 …… 此处隐藏:2751字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高等教育]一年级家长课程教案
- [高等教育]封丘县人民医院深入推进纠正医药购销领
- [高等教育]2017年6月大学英语四级真题试卷及答案(
- [高等教育]2017年北京第二外国语学院文学院824中
- [高等教育]7 高中历史第7单元1861年俄国农奴制改
- [高等教育]【K12学习】4、实际测量-苏教版六年级
- [高等教育]药具培训试卷题库及部分参考答案
- [高等教育]本土电子元器件目录分销商如何赢得生意
- [高等教育]七年级岭南版美术教案
- [高等教育]书作文之书法活动通讯稿
- [高等教育]Endnote X 软件使用入门和用法总结(LS)
- [高等教育]嵌入式系统的现状及发展状况
- [高等教育]2012抗菌药物专项整治活动方案解读
- [高等教育]人教版新课本一年级数学下册期末试卷
- [高等教育]爱课程民法学观后感
- [高等教育]930机组使用说明书1
- [高等教育]煤气设备设施点检标准
- [高等教育]常见室内观叶植物图解
- [高等教育]312党员群众路线心得体会
- [高等教育]小学信息(苗版)第一册全册教案
- 在市---局2010党建大会上的讲话
- 《科哲》提纲及补充阅读材料(2010.7)
- 苏州高博软件技术职业学院论文开题报告
- 兼职导游管理的困境及对策探讨
- 基于通用设计理念的现代厨房产品语义研
- 康乐一中2010年至2011年度鼓号队、花束
- 第10章_数据收集整理与描述_期末复习课
- 2008年黑龙江林甸商贸购物中心营销策划
- 水硬度的测定实验报告
- 五分钟教你拍摄夜景光绘照
- 2014年临床妇产科三基三严试题及答案
- 0第二课 纾解压力第一站了解压力
- 解析建筑工程电气设备安装施工技术要点
- 地方性应用型本科高校“双师型”师资队
- 高考语文专题复习课件:小说阅读指导
- 装饰工程投标书2
- 大学生就业难问题探讨及对策
- English and Its History
- 青岛市城市房屋修缮工程质量监督管理办
- 初中英语形容词和副词的用法和练习题




