安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】
在系統(tǒng)開發(fā)測試過程中,由于要高度模擬生產(chǎn)環(huán)境,因此很多情況下,需要使用生產(chǎn)環(huán)境中的生產(chǎn)數(shù)據(jù)進行系統(tǒng)開發(fā)測試。而生產(chǎn)數(shù)據(jù)一旦流轉到開發(fā)測試環(huán)境,其數(shù)據(jù)的安全性則無法得到有效保障。由此,需要通過脫敏技術確保數(shù)據(jù)中的敏感信息被漂白,但又不影響開發(fā)測試人員對于數(shù)據(jù)的使用。
通過建立數(shù)據(jù)脫敏機制,對發(fā)放到開發(fā)測試環(huán)境的生產(chǎn)數(shù)據(jù)預先進行脫敏處理,確保經(jīng)過脫敏后的數(shù)據(jù)不再帶有敏感信息,且數(shù)據(jù)面向開發(fā)測試人員可用。
數(shù)據(jù)在脫敏時,為確保數(shù)據(jù)脫敏的可用性、以及靈活性,遵循“保證脫敏后數(shù)據(jù)可應用”規(guī)則的能力,需要實現(xiàn)以下六個方面的支持:
智能化,能夠在復雜的數(shù)據(jù)庫表與字段中,不依賴元數(shù)據(jù)中對表和字段的定義,根據(jù)數(shù)據(jù)特征自動識別敏感數(shù)據(jù)并進行有效脫敏。
可重復和不可重復性,提供重復脫敏相同數(shù)據(jù)的能力,在不同輪次的脫敏中,保證相同的隱私數(shù)據(jù)脫敏后的數(shù)據(jù)也是相同的,從而保證數(shù)據(jù)在增量環(huán)境下能夠被有效的關聯(lián)。也可以提供不可重復的脫敏能力,保證相同的數(shù)據(jù)在不同輪次的脫敏任務中產(chǎn)生的數(shù)據(jù)是不同的,從而防止逆向工程還原數(shù)據(jù)。
數(shù)據(jù)有效性,脫敏后的數(shù)據(jù)準確反應原始數(shù)據(jù)的業(yè)務屬性和數(shù)據(jù)分布特征,已保證數(shù)據(jù)在應用系統(tǒng)中的正常使用。
數(shù)據(jù)完整性,保證脫敏后數(shù)據(jù)的完整性,并且提供不改變原始數(shù)據(jù)尺寸,不包含無效信息的能力,防止敏感數(shù)據(jù)不符合目標數(shù)據(jù)的定義,造成無法順利入庫的情況。
數(shù)據(jù)關聯(lián)性,嚴格保留原有數(shù)據(jù)庫中數(shù)據(jù)的關系特征,支持時間序列脫敏后仍然能夠保持原有的時間序列。
開發(fā)測試環(huán)境數(shù)據(jù)安全使用
脫敏技術有效保障脫敏后的數(shù)據(jù)可以滿足原始數(shù)據(jù)相同的業(yè)務規(guī)則,是能夠代表實際業(yè)務屬性的虛構數(shù)據(jù),能夠使脫敏數(shù)據(jù)的使用者從體驗上感覺數(shù)據(jù)是真實的,從而最終保證使用脫敏后的數(shù)據(jù)可以保證業(yè)務可靠運行。
在數(shù)據(jù)安全治理過程中,“禁止”和“防護”固然重要,但是如果背離了數(shù)據(jù)共享和合理使用的前提,那么數(shù)據(jù)的價值將大幅度下降。數(shù)據(jù)脫敏技術,正是兼顧數(shù)據(jù)“用”、“護”之道的有效手段。無論動態(tài)脫敏還是靜態(tài)脫敏,在數(shù)據(jù)安全領域,將越發(fā)不可替代,真正為用戶鑄造安全、可靠、高效的數(shù)據(jù)使用環(huán)境。