透明数据加密(TDE)是在存储层加密数据的流行方法,能够增强数据库安全性。虽然PostgreSQL的受欢迎程度稳步攀升——特别是在专业开发者中——但它迄今为止缺乏这一企业级功能,至少在开源版本中是如此。
开源数据库支持和服务公司Percona声称已经解决了这个问题,该公司为Percona PostgreSQL开发了透明数据加密(TDE)扩展。
目前,pg_tde扩展是开源Percona PostgreSQL发行版的一部分。它与PostgreSQL兼容,采用OSI认可的PostgreSQL许可证,并由PostgreSQL全球开发组管理。
Percona首席技术官Liz Warner告诉The Register,该公司正在努力将这一扩展纳入主要的PostgreSQL发行版中。
她说:"我们已经完成了一些工作,现在在Percona Server for PostgreSQL中已经可用。它还没有在上游的原版PostgreSQL中提供,因为这需要与社区合作。我们必须做一些基础性改变,但我们正在为此努力。其中一部分已经在审查中。最终,我们希望TDE能够完全向社区开放。"
Percona表示,这将帮助客户遵守需要加密的政策和法规,例如欧洲的《通用数据保护条例》(GDPR),该条例要求组织实施适当的安全措施,因为仅靠存储加密已不足以保护静态个人数据。
PostgreSQL支持和服务提供商EDB也提供TDE,但其扩展仅在其授权的EDB Postgres Advanced Server和带有EDB标准计划的EDB Postgres Extended Server中可用。
Warner说:"随着PostgreSQL TDE的推出,Percona正在创造公平的竞争环境——让每个企业都能获得企业级的静态数据保护,无需许可费用或限制。"
Percona表示,TDE扩展将加密磁盘上的所有数据库文件,确保即使存储遭到破坏,敏感信息仍能保持安全。它还提供集中式密钥管理,与领先的密钥管理服务(KMS)提供商集成,如HashiCorp、Thales、Fortanix和OpenBao。
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。