暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
openGauss动态数据脱敏.docx
79
7页
6次
2023-10-20
免费下载
openGauss
动态数据脱敏
数据脱敏背景及介绍
1.1
数据脱敏背景
伴随着互联网大数据、云服务等新兴技术的飞速发展和普及,业务上云、数据集中
储、数据共享等数据应用方式已成为未来发展的趋势,云数据库和云计算服务具有易部
低成本、高效率、高可靠的优势,使得越来越多的消费者更倾向于将个人数据存储在云
而非个人移动硬盘中。实际上,由于数据使用场景愈加复杂,个人隐私数据泄露、被窃
的风险越来越高,仅近年来就发生数起重大数据库信息泄露事件,这对数据库安全提出
更高的要求。
数据脱敏,顾名思义就是将敏感数据通过变形、屏蔽等方式处理,其目的是保护隐
数据信息,防止数据泄露和恶意窥探。当企业或者机构收集用户个人身份数据、手机、
行卡号等敏感信息,然后将数据通过导出(非生产环境)或直接查询(结合生产环境)
方式投入使用时,按照隐私保护相关法律法规需将数据进行“脱敏”处理。
1.2
数据脱敏介绍
数据脱敏主要分为静态脱敏和动态脱敏,静态数据脱
Stac Data Masking
)采用“先
脱敏
-
后分”的式,般是生产境数拷贝测试开发中,出后数据
使
Dynamic Data Masking
)是与生产环境紧密关联的,访问敏感数据时实时地进行脱敏,主
要用于直接访问生产数据的场景,在屏蔽敏感信息的同时也保证了源数据的一致性和有
性。
1
:静态脱敏与动态脱敏
动态数据脱敏和静态数据脱敏适用于不同的场景,两者之间没有优劣之分,主要是
使用场合适
openGauss
新版对外脱敏
下面的章节将围绕
openGauss
动态数据脱敏机制进行阐述。
目前主的动态数据脱敏技术路线分为“结解析”和“语句”两条路径
*
解析不改库的,需提前数据结构返回
再根结构判断集合内哪些数据需要脱敏,并逐条数据。
*
语句字段询的对于询中的敏字段
过外嵌套的方使得据库查询敏感据的
集。
,结法需要在数据字段解析
数据脱敏,需集中行数据,因此脱敏与结集容量线性相
整体损耗过将简短的查析并方式,对
的敏脱敏,数据库命令时将脱敏数实据脱
返回的结脱敏后的数据式仅仅改集的解析
因此够极能损
openGauss
便用了方式
10
万条感数
脱敏的性能损耗低于
5%
,对杂的查询字段一般包含同名字段嵌套查询
析首需要将结实查进行一一对应判断该字
脱敏,查询越复杂别难高,匹配就越低,精确的对
杂查询及的字段嵌套脱敏数。
方法的数据脱于性能还为优
脱敏
openGauss
在查后,
脱敏策略识别查询
(Node)
脱敏结进行改“脱敏查询”,再交
数据库内核执行最终返回脱敏后数据。
openGauss
动态数据脱敏解决
Data Masking System
openGauss
脱敏使可以,有
效地低数据中间传输而导致敏感数据泄的风险。
openGauss
1.1.0
版本义了一套完整的内安全策略用户可以
标识感数据,不同签类内容义相关的安全
而动态数据脱敏就是其中一
2.1
安全策略
Security Policy
)模,是安全来对户行
识别和保护,提包括保护用户敏感数据的能力
of 7
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜