Encryption Framework for Firebird
为 Firebird 数据库添加透明的 AES-256 加密 - 预构建插件、完整源代码,以及适用于您的商业应用的无限制再分发许可。
购买与下载
选择仅无限制许可,或选择无限制许可加我们工程师的实施咨询。
您将获得
- 强大的 AES-256 加密(可添加其他方法,如 Windows Crypto API / DPAPI)
- 适用于被许可方拥有的商业应用的无限制再分发许可(按公司计)
- 适用于 Firebird 3.0.3+、4.0.x 和 5.0.x 的预构建二进制文件 - Windows 和 Linux,32 位和 64 位
- 支持加密数据库的 Gbak、NBackup、gfix 和 isql
- 用于恢复损坏加密数据库的解密工具(与 FirstAID 配合使用;自 2021 年起无限制许可包含 FirstAID 许可)
- 完整插件源代码和详细实施示例(Delphi、PHP 等)
- 可选的实施支持和支持加密的 SQL 开发工具
工作原理
Firebird 3.0 引入了数据库加密,使得只有指定的应用程序才能打开敏感数据。该框架提供源代码和指导,使每个应用程序可以使用自定义的密钥传递方案 - 而开发人员和管理员在可信环境中通过常用工具保持透明访问。
数据在页面级别加密:用户记录、BLOB、索引键以及存储过程和触发器的源代码。系统页面(指针、事务等)保持未加密以保证性能。无需独占访问即可加密和解密 - 在数据库加密或解密过程中,应用程序可以继续工作。
如何实施
实施分为两个阶段:准备数据库,然后将密钥接入最终用户应用程序。
1. 数据库阶段
- 将插件文件(以及如果需要,
firebird.conf和KeyHolder.conf)复制到 Firebird 文件夹中。 - 生成密钥 - 按需生成任意数量。
- 使用
ALTER DATABASE ENCRYPT WITH KEY KEYNAME加密(在isql或您的应用程序中)。 - 确认
gbak、gfix和isql可以处理加密数据库。
此阶段后数据库已加密。用户和标准工具无需更改即可继续工作,Firebird 从 KeyHolder.conf 读取密钥。您也可以更改密钥持有者,从更安全的位置加载密钥(例如 DPAPI)。保护方案应个性化定制 - 联系支持 讨论选项。
2. 最终用户应用程序
- 嵌入代码以初始化加密连接并传递密钥。Delphi、Lazarus、PHP、.NET 和 Java 的示例可应要求提供。
- 从测试服务器移除
KeyHolder.conf并重启 Firebird。 - 验证应用程序可以打开加密数据库,标准 Firebird 和 IDE 工具无法打开,且加密的
gbak备份正常工作。 - 部署最终用户应用程序。
许可
无限制许可允许在将加密插件与您的商业应用捆绑时向第三方再分发。该框架包含完整插件源代码和针对单个应用程序的实施技术支持。如需实操咨询,请选择上方的无限制 + 咨询许可。
技术信息
- 需要 Firebird 3.0.3+ 或 Firebird 4.0.x / 5.0.x
- Windows 和 Linux,32 位和 64 位
- 包含预构建二进制文件;自定义构建通常使用与您的 Firebird 版本相同的工具链(历史上 Windows 插件使用 Visual Studio)
有问题?发送邮件至 [email protected]。