透明数据加密(TDE)是在存储层加密数据的流行方法,能够增强数据库安全性。虽然PostgreSQL的受欢迎程度稳步攀升——特别是在专业开发者中——但它迄今为止缺乏这一企业级功能,至少在开源版本中是如此。
开源数据库支持和服务公司Percona声称已经解决了这个问题,该公司为Percona PostgreSQL开发了透明数据加密(TDE)扩展。
目前,pg_tde扩展是开源Percona PostgreSQL发行版的一部分。它与PostgreSQL兼容,采用OSI认可的PostgreSQL许可证,并由PostgreSQL全球开发组管理。
Percona首席技术官Liz Warner告诉The Register,该公司正在努力将这一扩展纳入主要的PostgreSQL发行版中。
她说:"我们已经完成了一些工作,现在在Percona Server for PostgreSQL中已经可用。它还没有在上游的原版PostgreSQL中提供,因为这需要与社区合作。我们必须做一些基础性改变,但我们正在为此努力。其中一部分已经在审查中。最终,我们希望TDE能够完全向社区开放。"
Percona表示,这将帮助客户遵守需要加密的政策和法规,例如欧洲的《通用数据保护条例》(GDPR),该条例要求组织实施适当的安全措施,因为仅靠存储加密已不足以保护静态个人数据。
PostgreSQL支持和服务提供商EDB也提供TDE,但其扩展仅在其授权的EDB Postgres Advanced Server和带有EDB标准计划的EDB Postgres Extended Server中可用。
Warner说:"随着PostgreSQL TDE的推出,Percona正在创造公平的竞争环境——让每个企业都能获得企业级的静态数据保护,无需许可费用或限制。"
Percona表示,TDE扩展将加密磁盘上的所有数据库文件,确保即使存储遭到破坏,敏感信息仍能保持安全。它还提供集中式密钥管理,与领先的密钥管理服务(KMS)提供商集成,如HashiCorp、Thales、Fortanix和OpenBao。
好文章,需要你的鼓励
计算机历史博物馆软件馆长Al Kossow成功恢复了上月在犹他大学发现的半世纪前磁带内容。UNIX V4是首个内核用C语言编写的UNIX操作系统版本,已从1970年代九轨磁带中成功恢复。现可从互联网档案馆下载并在SimH中运行。该版本包含约5.5万行代码,其中2.5万行为C语言,内核仅27KB大小。恢复过程使用了readtape程序采样原始磁通变化进行数据重建。
新加坡南洋理工大学研究团队提出"棱镜假设",认为图像可像光谱一样分解为不同频率成分,低频承载语义信息,高频包含视觉细节。基于此开发的统一自编码系统UAE,通过频率域分解成功统一了图像理解和生成能力,在多项基准测试中超越现有方法,为构建真正统一的视觉AI系统提供了新思路,有望推动计算机视觉技术向更智能统一的方向发展。
亚马逊云服务宣布其存储网关现已支持Nutanix的AHV虚拟化管理程序,进一步扩展混合云存储解决方案。此前AWS存储网关已支持VMware ESXi、微软Hyper-V和Linux KVM。由于AHV基于KVM架构,AWS表示添加支持相对容易。随着Broadcom收购VMware后策略调整,许多企业正寻求替代方案,Nutanix成为热门选择。分析师预测VMware可能在三年内失去35%的工作负载。
芝加哥伊利诺伊大学团队提出QuCo-RAG技术,通过检查AI训练数据统计信息而非内部信号来检测AI回答可靠性。该方法采用两阶段验证:预检查问题实体频率,运行时验证事实关联。实验显示准确率提升5-14个百分点,在多个模型上表现稳定,为AI可靠性检测提供了客观可验证的新方案。