透明数据加密(TDE)是在存储层加密数据的流行方法,能够增强数据库安全性。虽然PostgreSQL的受欢迎程度稳步攀升——特别是在专业开发者中——但它迄今为止缺乏这一企业级功能,至少在开源版本中是如此。
开源数据库支持和服务公司Percona声称已经解决了这个问题,该公司为Percona PostgreSQL开发了透明数据加密(TDE)扩展。
目前,pg_tde扩展是开源Percona PostgreSQL发行版的一部分。它与PostgreSQL兼容,采用OSI认可的PostgreSQL许可证,并由PostgreSQL全球开发组管理。
Percona首席技术官Liz Warner告诉The Register,该公司正在努力将这一扩展纳入主要的PostgreSQL发行版中。
她说:"我们已经完成了一些工作,现在在Percona Server for PostgreSQL中已经可用。它还没有在上游的原版PostgreSQL中提供,因为这需要与社区合作。我们必须做一些基础性改变,但我们正在为此努力。其中一部分已经在审查中。最终,我们希望TDE能够完全向社区开放。"
Percona表示,这将帮助客户遵守需要加密的政策和法规,例如欧洲的《通用数据保护条例》(GDPR),该条例要求组织实施适当的安全措施,因为仅靠存储加密已不足以保护静态个人数据。
PostgreSQL支持和服务提供商EDB也提供TDE,但其扩展仅在其授权的EDB Postgres Advanced Server和带有EDB标准计划的EDB Postgres Extended Server中可用。
Warner说:"随着PostgreSQL TDE的推出,Percona正在创造公平的竞争环境——让每个企业都能获得企业级的静态数据保护,无需许可费用或限制。"
Percona表示,TDE扩展将加密磁盘上的所有数据库文件,确保即使存储遭到破坏,敏感信息仍能保持安全。它还提供集中式密钥管理,与领先的密钥管理服务(KMS)提供商集成,如HashiCorp、Thales、Fortanix和OpenBao。
好文章,需要你的鼓励
Salesforce研究团队发布开源工具包MCPEval,基于模型上下文协议(MCP)架构评估AI智能体工具使用性能。该工具突破传统静态测试局限,通过全自动化流程收集详细任务轨迹和协议交互数据,为智能体行为提供前所未有的可视化分析。MCPEval能快速评估MCP工具和服务器,生成综合评估报告,为企业智能体部署提供可操作的改进建议。
清华大学团队推出AnyCap项目,通过轻量级"即插即用"框架解决多模态AI字幕生成缺乏个性化控制的问题。该项目包含模型、数据集和评估基准,能让现有AI系统根据用户需求生成定制化字幕,在不重训基础模型的情况下显著提升控制能力,为AI内容创作的个性化发展奠定基础。
月之暗面Kimi K2技术报告:解读万亿参数的智能体模型(含K2与DeepSeek R1对比)
耶鲁大学团队开发了全球首个AI科学实验设计评估系统ABGEN,测试了18个先进AI模型设计消融实验的能力。研究发现最好的AI系统得分4.11分,仍低于人类专家的4.80分,但在人机协作模式下表现显著改善。研究还发现现有自动评估系统可靠性不足,建立了元评估基准ABGEN-EVAL。这项研究为AI在科学研究中的应用提供了重要评估框架。