2025-01-02

【安當(dāng)產(chǎn)品應(yīng)用案例100集】011-安當(dāng)KADP組件實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)動(dòng)態(tài)脫敏


之前我們介紹過(guò)使用安當(dāng)KTM數(shù)據(jù)脫敏組件來(lái)解決企業(yè)業(yè)務(wù)系統(tǒng)數(shù)據(jù)安全改造時(shí)的存量數(shù)據(jù)處理的問(wèn)題屯援。敏感數(shù)據(jù)的處理應(yīng)該貫穿于數(shù)據(jù)全生命周期的各個(gè)環(huán)節(jié)中。在企業(yè)業(yè)務(wù)流程中數(shù)據(jù)產(chǎn)生念脯、數(shù)據(jù)流轉(zhuǎn)狞洋、數(shù)據(jù)呈現(xiàn)、數(shù)據(jù)存儲(chǔ)都需要考慮敏感數(shù)據(jù)保護(hù)的問(wèn)題和二。

以下案例徘铝,關(guān)于數(shù)據(jù)脫敏常見方法我們就不再贅述,直入主題惯吕,介紹一下安當(dāng)客戶是如何在業(yè)務(wù)流程中集成安當(dāng)產(chǎn)品進(jìn)行數(shù)據(jù)脫敏的惕它。

一、數(shù)據(jù)動(dòng)態(tài)脫敏實(shí)施方案

企業(yè)業(yè)務(wù)系統(tǒng)中的敏感數(shù)據(jù)脫敏需要一個(gè)系統(tǒng)方案废登,一般需要按照如下流程來(lái)設(shè)計(jì)和實(shí)施:

1淹魄、業(yè)務(wù)系統(tǒng)中敏感數(shù)據(jù)的分類分級(jí)。

2堡距、確定不同敏感數(shù)據(jù)需要采用的加密技術(shù)甲锡。

3、確定業(yè)務(wù)流程中各個(gè)角色對(duì)于敏感數(shù)據(jù)的可操作權(quán)限羽戒。

4缤沦、確定不同業(yè)務(wù)環(huán)節(jié)中敏感數(shù)據(jù)的操作細(xì)節(jié)。

5易稠、輸出系統(tǒng)改造方案缸废。


如上圖所示,該案例中驶社,客戶綜合當(dāng)前實(shí)施改造的工作量企量、未來(lái)業(yè)務(wù)擴(kuò)展性要求,最終選擇了安當(dāng)KSP密鑰管理平臺(tái)亡电,并在業(yè)務(wù)系統(tǒng)中集成KADP組件來(lái)實(shí)現(xiàn)業(yè)務(wù)運(yùn)行中數(shù)據(jù)的加密和脫敏等操作届巩。

二、安當(dāng)KADP組件介紹

安當(dāng)KADP數(shù)據(jù)加密組件是一組用于開發(fā)和集成加密功能的SDK 份乒,提供了豐富的加密算法和接口恕汇,實(shí)現(xiàn)了數(shù)據(jù)安全加密與解密、認(rèn)證或辖、簽名瘾英、驗(yàn)簽等功能,提供了簡(jiǎn)單且高效化的加解密接口孝凌,能夠快速地實(shí)現(xiàn)加密技術(shù)的集成與應(yīng)用方咆,提升客戶業(yè)務(wù)數(shù)據(jù)的安全性。同時(shí)KADP集成了密鑰管理平臺(tái)(KSP)的密鑰管理功能蟀架,可以更方便地管理和訪問(wèn)加密密鑰瓣赂。

安當(dāng)數(shù)據(jù)加密組件是一種使用密碼學(xué)技術(shù)對(duì)數(shù)據(jù)進(jìn)行保護(hù)的重要工具榆骚,它可以防止未經(jīng)授權(quán)的訪問(wèn)和修改,保證數(shù)據(jù)的安全性和完整性煌集,為企業(yè)業(yè)務(wù)數(shù)據(jù)安全提供基礎(chǔ)能力妓肢。

KADP包含如下基本能力:

1、多樣化加密算法:KADP支持多種加密算法苫纤,包括對(duì)稱加密碉钠、非對(duì)稱加密、哈希函數(shù)卷拘、保留格式加密等喊废,以滿足不同的安全需求和場(chǎng)景。

2栗弟、靈活化加密配置:KADP支持自定義加密參數(shù)污筷,如密鑰長(zhǎng)度,加密模式乍赫,填充方式等瓣蛀,根據(jù)不同業(yè)務(wù)場(chǎng)景和需求,定制化加密方案和功能雷厂,滿足客戶個(gè)性化和差異化的加密需求惋增。

3、簡(jiǎn)單化加密接口:KADP提供了簡(jiǎn)單易用的加密接口改鲫,使用戶無(wú)需關(guān)心加密細(xì)節(jié)诈皿,只需調(diào)用相應(yīng)的方法即可實(shí)現(xiàn)加密功能。

4钩杰、高效化加密性能:KADP利用了多線程加密優(yōu)化技術(shù)纫塌,提高了加密的速度和效率诊县,減少了加密的開銷和延遲讲弄。

5、安全化密鑰存儲(chǔ): KADP內(nèi)部提供了KeyStore用于存儲(chǔ)加密密鑰依痊,采用更高效安全的BKS類型密鑰庫(kù)避除,增加了密鑰的安全性。

6胸嘁、集中化密鑰管理:KADP有效集成KSP密鑰管理接口瓶摆,允許用戶集中管理加密密鑰,更方便管理和訪問(wèn)密鑰性宏,提高對(duì)密鑰的控制群井。

7、提升客戶業(yè)務(wù)安全性:KADP有效的保護(hù)客戶數(shù)據(jù)不被泄露毫胜、竊取书斜、篡改诬辈、防止數(shù)據(jù)安全風(fēng)險(xiǎn)和損失,增強(qiáng)客戶的信任荐吉。

8焙糟、創(chuàng)造更高的業(yè)務(wù)價(jià)值:KADP可以提高客戶的業(yè)務(wù)效率和質(zhì)量,減少數(shù)據(jù)加密的時(shí)間和成本样屠,提升數(shù)據(jù)的可用性和可靠性穿撮,支持客戶的業(yè)務(wù)創(chuàng)新和拓展。

三痪欲、方案后續(xù)

企業(yè)數(shù)據(jù)安全方案實(shí)施悦穿,必須考慮到數(shù)據(jù)全生命周期的安全。安當(dāng)提供以KSP密鑰管理平臺(tái)為核心的KDPS解決方案业踢,無(wú)論業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)動(dòng)態(tài)脫敏咧党,還是數(shù)據(jù)庫(kù)實(shí)例落盤透明加密還是業(yè)務(wù)數(shù)據(jù)遷移或者外發(fā)時(shí)的動(dòng)態(tài)脫敏,都可以匹配到合適的解決方案陨亡。

文章作者:太白 ?本文章解釋權(quán)歸安當(dāng)西安研發(fā)中心所有

————————————————

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末傍衡,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子负蠕,更是在濱河造成了極大的恐慌蛙埂,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,539評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件遮糖,死亡現(xiàn)場(chǎng)離奇詭異绣的,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)欲账,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評(píng)論 3 396
  • 文/潘曉璐 我一進(jìn)店門屡江,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人赛不,你說(shuō)我怎么就攤上這事惩嘉。” “怎么了踢故?”我有些...
    開封第一講書人閱讀 165,871評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵文黎,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我殿较,道長(zhǎng)耸峭,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,963評(píng)論 1 295
  • 正文 為了忘掉前任淋纲,我火速辦了婚禮劳闹,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己本涕,他們只是感情好儡首,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,984評(píng)論 6 393
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著偏友,像睡著了一般蔬胯。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上位他,一...
    開封第一講書人閱讀 51,763評(píng)論 1 307
  • 那天氛濒,我揣著相機(jī)與錄音,去河邊找鬼鹅髓。 笑死舞竿,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的窿冯。 我是一名探鬼主播骗奖,決...
    沈念sama閱讀 40,468評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼醒串!你這毒婦竟也來(lái)了执桌?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤芜赌,失蹤者是張志新(化名)和其女友劉穎仰挣,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體缠沈,經(jīng)...
    沈念sama閱讀 45,850評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡膘壶,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,002評(píng)論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了洲愤。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片颓芭。...
    茶點(diǎn)故事閱讀 40,144評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖柬赐,靈堂內(nèi)的尸體忽然破棺而出亡问,到底是詐尸還是另有隱情,我是刑警寧澤躺率,帶...
    沈念sama閱讀 35,823評(píng)論 5 346
  • 正文 年R本政府宣布玛界,位于F島的核電站万矾,受9級(jí)特大地震影響悼吱,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜良狈,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,483評(píng)論 3 331
  • 文/蒙蒙 一后添、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧薪丁,春花似錦遇西、人聲如沸馅精。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)茄蚯。三九已至,卻和暖如春壮不,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背询一。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工癌椿, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人绊诲。 一個(gè)月前我還...
    沈念sama閱讀 48,415評(píng)論 3 373
  • 正文 我出身青樓褪贵,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親脆丁。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,092評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 【部門】業(yè)務(wù)一部 【分 享 人】密其森 【分享時(shí)間】2024年1月2日 【文章名稱】《番茄工作法》 【原文摘錄】 ...
    黎明_1f6c閱讀 16評(píng)論 0 0
  • 【安當(dāng)產(chǎn)品應(yīng)用案例100集】002 — 基于國(guó)密雙證書的敏感數(shù)據(jù)保護(hù)案例 我們都對(duì)PKI的雙證書體系多少有一些了解...
    andangxier閱讀 53評(píng)論 0 1
  • 今天由我給大家分享,請(qǐng)指教震蒋。 【部門【業(yè)務(wù)1部】 【分 享 人】張沐妍 【分享時(shí)間】2024年1月1日 【文章名稱...
    小嫻魚閱讀 17評(píng)論 0 0
  • 【部門】業(yè)務(wù)二部 【分 享 人】孟慶柱 【分享時(shí)間】2024年1月2日 【文章名稱】《番茄工作法》 【原文摘錄】 ...
    初心1閱讀 18評(píng)論 0 0
  • 隨著數(shù)字化技術(shù)的飛速發(fā)展,數(shù)字躲庄、連接、信號(hào)噪窘、人工智能充斥著人們工作、生活的各個(gè)領(lǐng)域直砂。這些數(shù)字化信息被快速轉(zhuǎn)換成數(shù)據(jù)...
    碼農(nóng)Kkio閱讀 623評(píng)論 0 1