OpenPie 拓数派
已结束2022 PostgreSQL 数据库生态大会:拓数派资深工程师 王淏舟将发表主题演讲
活动时间:2023-02-18 | 10:30:00 ~ 11:00:00
活动地点:线上直播

2023年2月17日~19日,中国 PostgreSQL 数据库生态大会在北京中科院软件所大报告厅隆重召开!本届大会由中国开源软件推进联盟 PostgreSQL 分会&中科院软件所联合举办。大会以“协同共进”为主题,从线下会场和线上直播两种方式展开。百余位专家学者、厂商和用户代表在现场参会,而在CSDN线上会场还有数千名 PostgreSQL 使用者和爱好者,共同见证此次盛会的召开。

 

拓数派携其旗舰产品云原生虚拟数仓 PieCloudDB 受邀参与本次大会。PieCloudDB Database 资深研发工程师王淏舟也在大会中发表了演讲《云原生数据库 PieCloudDB :Unbreakable 安全特性剖析》,着重介绍了 PieCloudDB 的安全特性以及透明加密的实现原理。

 

当今的数字化世界中,云计算已成为许多组织和企业存储和处理数据的首选方法。然而,随着数据储存和共享的数量和重要性不断增长,云上数据安全已成为最重要的关注点之一,云上数据安全是任何组织和企业成功实施云计算的关键因素。

 

PieCloudDB 作为一款存算分离的云原生虚拟数据仓库,它的安全特性主要分为三大区域:①云原生安全 ②存储安全 ③计算安全。

 

其中,云原生安全主要包括传输层加密和缓存数据加密,存储安全指的是元数据持久化存储和用户数据多副本加密存储,而计算安全则是指 PieCloudDB 对ACID事务的支持,以及在计算过程中对数据安全的保证,确保集群失效不影响用户数据。

 

PieCloudDB 打造的透明加密模块进一步保证了云原生安全层的缓存数据加密以及存储安全层的用户数据加密。

 

王淏舟在主题演讲中详细剖析了 PieCloudDB 透明加密的实现细节。PieCloudDB 通过在存储接口和数据访问中间添加了一层透明加密组件,让用户在使用过程中无感知完成数据的加解密,最大限度减少对用户业务的影响。由于优化器、执行器不会感知到透明加密模块,在持续并发开发内核模块过程中,无需考虑对透明加密模块的适配,完全符合 PieCloudDB 云原生解耦的特性。

 

PieCloudDB 透明加密模块采用目前主流的多级密钥机制和有效的密钥管理机制防范了数据泄露风险,确保了用户的数据安全。每个租户数据完全隔离,拥有独立的密钥体系。

 

PieCloudDB 将在未来的迭代过程中,将用户数据安全作为主要考虑要素,全方位避免用户数据的泄露,打造更加安全可靠的数据安全壁垒,进一步完善「坚如磐石」的安全特性。


PieCloudDB 「坚如磐石」的安全特性


此外,2022年度 PostgreSQL 中国技术评选在主论坛隆重揭晓,拓数派凭借PieCloudDB 数据库产品在技术创新方面的优异表现被评为”科技突破企业”。


领奖人:拓数派产品社区总监吴疆

拓数派被评为”2022 PostgreSQL 中国科技突破企业” 


中国 PostgreSQL 数据库生态大会圆满结束,这次大会的举行,对发展开源产业、推进开源文化在中国的普及、加强国际间交流与合作都有很高的价值和意义。未来,拓数派将继续构筑开源开放的技术产品创新和应用生态,为生态伙伴们提供更好的服务支撑,也欢迎希望投身国际开源社区和事业的企业和我们一起,携手推动国际开源软件产业大发展! 

附件下载
PPT:坚如磐石的PieCloudDB Database.pdf
活动视频
『PostgresConf.CN 2022』云原生数据库PieCloudDB Database:Unbreakable 安全特性剖析
技术文章
『坚如磐石的 PieCloudDB Database』:透明加密模块的设计与实现