本页介绍天翼云TeleDB数据库元数据pg_column_keys_args的内容。 记录客户端加密主密钥相关元数据信息,每条记录对应客户端加密主密钥的一个键值对信息。 名称 类型 定义 column_key_id oid 列加密密钥(cek)oid。 function_name name 值为encryption。 key name 列加密密钥(cek)的元数据信息对应的名称。 value bytea 列加密密钥(cek)的元数据信息名称的值。
本页介绍天翼云TeleDB数据库元数据pg_client_global_keys_args的内容。 存储管理CMK元数据键值对信息。 名称 类型 定义 global_key_id oid 客户端加密主密钥(cmk)oid。 function_name name 值为encryption。 key name 客户端加密主密钥(cmk)的元数据信息对应的名称。 value bytea 客户端加密主密钥(cmk)的元数据信息名称的值。
策略1:内容混肴采用一次一密的混淆算法与密钥对客户端(访问者)提交的数据内容,例如表单、ajax 请求内容进行混淆处理,每次混淆的结果均不相同,将关键参数和重要信息从明文的形式转化为毫无规律的乱码,防止伪造参数、窃听和篡改交易内容等攻击行为。该功能在一定程度上可以解决攻击者通过篡改 post 中的参数进行越权攻击的风险。目前控制台尚未开放以上功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。