更新时间:2026-08-06 GMT+08:00
常见问题
Q:当前GaussDB透明加密是否仅支持表级数据加密?
A:是的,当前GaussDB仅支持表级数据加密。如果希望实现库级别、表空间级别、模式级别加密,可在应用侧对范围内全部表与索引执行enable_tde=on属性配置即可;如果希望实现数据列级别加密,可考虑使用全密态特性。
Q:不考虑新建加密表重新导入数据,存量敏感数据该如何加密?
A:对包含敏感数据的存量数据表执行ALTER命令语句,若希望存量数据重新加密后写入磁盘,需要对表执行VACUUM FULL命令。
ALTER TABLE <table_name> SET (enable_tde=on); VACUUM FULL <table_name>;
Q:透明加密能够保证数据的完整性吗?
A:GaussDB的数据页面存储有CRC校验码,本身已提供基础篡改校验能力;透明加密支持配置AES_128_GCM、AES_128_CTR_SHA256_HMAC、SM4_CTR_SM3_HMAC算法,能够进一步提供密码学的完整性校验机制。需要说明的是,完整性校验算法有额外的MAC值计算与校验操作,会导致一定程度性能劣化,需谨慎选择。