數(shù)據(jù)脫敏

概念

數(shù)據(jù)脫敏是指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護鸠匀。在涉及客戶安全數(shù)據(jù)或者一些商業(yè)性敏感數(shù)據(jù)的情況下蕉斜,在不違反系統(tǒng)規(guī)則條件下,對真實數(shù)據(jù)進行改造并提供測試使用缀棍,如身份證號宅此、手機號、卡號爬范、客戶號等個人信息都需要進行數(shù)據(jù)脫敏父腕。

數(shù)據(jù)脫敏是數(shù)據(jù)安全技術(shù)之一,數(shù)據(jù)庫安全技術(shù)主要包括:數(shù)據(jù)庫漏掃青瀑、數(shù)據(jù)庫加密璧亮、數(shù)據(jù)庫防火墻、數(shù)據(jù)脫敏斥难、數(shù)據(jù)庫安全審計系統(tǒng)枝嘶。數(shù)據(jù)庫安全風(fēng)險包括:拖庫、刷庫哑诊、撞庫群扶。

靜態(tài)脫敏與動態(tài)脫敏使用場景的區(qū)別

1、靜態(tài)脫敏適用于將數(shù)據(jù)抽取出生產(chǎn)環(huán)境脫敏后分發(fā)至測試镀裤、開發(fā)竞阐、培訓(xùn)、數(shù)據(jù)分析等場景暑劝。

原理是將數(shù)據(jù)抽取進行脫敏處理后骆莹,下發(fā)至脫敏庫。開發(fā)担猛、測試汪疮、培訓(xùn)峭火、分析人員可以隨意取用脫敏數(shù)據(jù),并進行讀寫操作智嚷,脫敏后的數(shù)據(jù)與生產(chǎn)環(huán)境隔離卖丸,滿足業(yè)務(wù)需要的同時保障生產(chǎn)數(shù)據(jù)的安全,靜態(tài)脫敏可以概括為數(shù)據(jù)的“搬移并仿真替換”盏道。

2稍浆、動態(tài)脫敏適用于不脫離生產(chǎn)環(huán)境,對敏感數(shù)據(jù)的查詢和調(diào)用結(jié)果進行實時脫敏猜嘱。

原理是將生產(chǎn)庫返回的數(shù)據(jù)進行實時脫敏處理衅枫,例如應(yīng)用需要呈現(xiàn)部分數(shù)據(jù),但是又不希望應(yīng)用賬號可以看到全部數(shù)據(jù)朗伶;運維人員需要維護數(shù)據(jù)弦撩,但又不希望運維人員可以檢索或?qū)С稣鎸崝?shù)據(jù),動態(tài)脫敏可以概括為“邊脫敏论皆,邊使用”益楼。

靜態(tài)脫敏與動態(tài)脫敏的技術(shù)路線的區(qū)別

1、靜態(tài)脫敏直接通過屏蔽点晴、變形感凤、替換、隨機粒督、格式保留加密(FPE)和強加密算法(如AES)等多種脫敏算法陪竿,針對不同數(shù)據(jù)類型進行數(shù)據(jù)掩碼擾亂,并可將脫敏后的數(shù)據(jù)按用戶需求屠橄,裝載至不同環(huán)境中族跛。靜態(tài)脫敏可提供文件至文件,文件至數(shù)據(jù)庫锐墙,數(shù)據(jù)庫至數(shù)據(jù)庫庸蔼,數(shù)據(jù)庫至文件等不同裝載方式。導(dǎo)出的數(shù)據(jù)是以脫敏后的形式存儲于外部存貯介質(zhì)中贮匕,實際上已經(jīng)改變了存儲的數(shù)據(jù)內(nèi)容姐仅。

2、動態(tài)脫敏通過準確的解析SQL語句匹配脫敏條件刻盐,例如:訪問IP掏膏、MAC、數(shù)據(jù)庫用戶敦锌、客戶端工具馒疹、操作系統(tǒng)用戶、主機名乙墙、時間颖变、影響行數(shù)等生均,在匹配成功后改寫查詢SQL或者攔截防護返回脫敏后的數(shù)據(jù)到應(yīng)用端,從而實現(xiàn)敏感數(shù)據(jù)的脫敏腥刹。實際上存儲于生產(chǎn)庫的數(shù)據(jù)未發(fā)生任何變化马胧。

靜態(tài)脫敏與動態(tài)脫敏的部署方式的區(qū)別

1、靜態(tài)脫敏可將脫敏設(shè)備部署于生產(chǎn)環(huán)境與測試衔峰、開發(fā)佩脊、共享環(huán)境之間,通過脫敏服務(wù)器實現(xiàn)靜態(tài)數(shù)據(jù)抽取垫卤、脫敏威彰、裝載。

2穴肘、動態(tài)脫敏采用代理部署方式:物理旁路歇盼,邏輯串聯(lián)。應(yīng)用或者運維人員對數(shù)據(jù)庫的訪問必須都經(jīng)過動態(tài)脫敏設(shè)備才能根據(jù)系統(tǒng)的規(guī)則對數(shù)據(jù)訪問結(jié)果進行脫敏评抚。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末豹缀,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子盈咳,更是在濱河造成了極大的恐慌,老刑警劉巖边翼,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鱼响,死亡現(xiàn)場離奇詭異,居然都是意外死亡组底,警方通過查閱死者的電腦和手機丈积,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來债鸡,“玉大人江滨,你說我怎么就攤上這事⊙峋” “怎么了唬滑?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長棺弊。 經(jīng)常有香客問我晶密,道長,這世上最難降的妖魔是什么模她? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任稻艰,我火速辦了婚禮,結(jié)果婚禮上侈净,老公的妹妹穿的比我還像新娘尊勿。我一直安慰自己僧凤,他們只是感情好,可當我...
    茶點故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布元扔。 她就那樣靜靜地躺著躯保,像睡著了一般。 火紅的嫁衣襯著肌膚如雪摇展。 梳的紋絲不亂的頭發(fā)上吻氧,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天,我揣著相機與錄音咏连,去河邊找鬼盯孙。 笑死,一個胖子當著我的面吹牛祟滴,可吹牛的內(nèi)容都是我干的振惰。 我是一名探鬼主播,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼垄懂,長吁一口氣:“原來是場噩夢啊……” “哼骑晶!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起草慧,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤桶蛔,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后漫谷,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體仔雷,經(jīng)...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年舔示,在試婚紗的時候發(fā)現(xiàn)自己被綠了碟婆。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡惕稻,死狀恐怖竖共,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情俺祠,我是刑警寧澤公给,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站蜘渣,受9級特大地震影響妓布,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜宋梧,卻給世界環(huán)境...
    茶點故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一匣沼、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧捂龄,春花似錦释涛、人聲如沸加叁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽它匕。三九已至,卻和暖如春窖认,著一層夾襖步出監(jiān)牢的瞬間豫柬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工扑浸, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留烧给,地道東北人。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓喝噪,卻偏偏與公主長得像础嫡,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子酝惧,可洞房花燭夜當晚...
    茶點故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 一榴鼎、定義 數(shù)據(jù)脫敏是指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護晚唇。在涉及客戶安全數(shù)據(jù)或者...
    Separes閱讀 2,580評論 0 0
  • 【摘要】 關(guān)鍵詞:集算器巫财、SPL、數(shù)據(jù)脫敏哩陕、報表 1)平项、數(shù)據(jù)脫敏是“指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實...
    小黃鴨呀閱讀 18,344評論 1 3
  • 一. 數(shù)據(jù)脫敏是什么号阿? 數(shù)據(jù)脫敏顧名思義就是對敏感數(shù)據(jù)進行變形處理并鸵,其目的是保護隱私數(shù)據(jù)等信息的安全,例如機構(gòu)和企...
    九扎閱讀 2,158評論 0 0
  • 大數(shù)據(jù)平臺通過將所有數(shù)據(jù)整合起來扔涧,充分分析與挖掘數(shù)據(jù)的內(nèi)在價值园担,為業(yè)務(wù)部門提供數(shù)據(jù)平臺,數(shù)據(jù)產(chǎn)品與數(shù)據(jù)服務(wù)枯夜。大數(shù)據(jù)...
    大佛愛讀書閱讀 17,855評論 2 12
  • 互聯(lián)網(wǎng)中內(nèi)部防止隱私數(shù)據(jù)泄露的手段-數(shù)據(jù)脫敏 什么是數(shù)據(jù)脫敏 先來看看什么是數(shù)據(jù)脫敏弯汰?數(shù)據(jù)脫敏也叫數(shù)據(jù)的去隱私化,...
    _Cappuccino_閱讀 696評論 0 2