密钥是数据库字段加解密的核心安全凭证。通过创建专属的高强度加密密钥,可为业务敏感数据提供高安全等级的保护。同时独立密钥可实现数据加密隔离,避免不同业务数据混用加密密钥,有效防止敏感数据明文泄露,保障存量历史数据、新增业务数据的存储安全,是后续字段加密、数据读写解密、业务正常适配运行的核心安全基础。
操作步骤
- 使用系统管理员sysadmin账号登录数据库加密系统。
- 在左侧导航树选择“规则管理 > 加密规则”,系统对内置的算法创建了默认的加密规则,如图1所示。
图1 加密规则页面
- 如果使用系统内置的加密规则,可跳过此步骤。
如果需要创建自己的加密规则,则单击“新增加密规则”,在新增加密规则页面填写信息,创建加密类别。新增加密规则的页面如
图2所示,新增加密规则参数说明如
表1所示。
图2 新增加密规则
表1 新增加密规则参数说明 | 参数名称 | 说明 |
| 加密名称 | 可根据需求填写自定义的规则名称。 建议命名方式: - 以算法命名。例如:SM4
- 以算法和加密工作模式组合命名。例如:SM4_GCM。
|
| 加密方式 | 从下拉框选择系统支持的加密方式。 根据国密以及国密安全性的要求,系统默认提供SM4_GCM算法及以工作模式GCM运行的SM4算法。 |
- 在左侧已经创建的加密类别右侧单击
,弹出新增密钥页面,如图3所示。 图3 新增加密
- 在弹出的页面中填写密钥名称,然后单击“确定”。新增密钥的参数说明如表2所示
表2 密钥配置参数说明 | 参数 | 说明 |
| 密钥名称 | 自定义字符串,根据业务填写,如:ERP加密密钥。 |
| 加密算法 | 为当前密钥的算法模式,只读,不可修改。 |
- 保存后查看结果,最终展示如图4所示。
图4 查看密钥