是指對某些-息通過-規則進行數據的變形,實現敏感-數據的-保護。在涉及客戶安全數據或者一些商業敏感數據的情況下,在不違反系統規則條件下,對真實數據進行改造并提供測試使用,如手機、身份、-、客戶號等-都需要進行數據-。數據安全技術之一,-數據庫-,數據庫安全技術主要包括:數據庫漏掃、數據庫加密、數據庫防火墻、數據-、數據庫安全審計系統。數據庫安全風險包括:拖庫、刷庫、撞庫。
識別出敏感數據之后,-數據庫-安裝,就需要使用-算法來進行-。在比較常見的數據-系統中,算法的選擇一般是通過手工,比如通過內置豐富的-算法,對常見數據如姓名、-號、-、金額、日期、住址、電話號碼、email地址、-、車架號、企業名稱、-號、組織機構代碼、-識別號等敏感數據進行-。內置-算法具有如下幾種:
1同義替換
2部分數據遮蔽
3混合屏蔽
4確定性屏蔽
5可逆-
動態數據-,是在查詢語句執行過程中,-數據庫-調試,根據生效條件是否滿足,實現實時的-處理。生效條件,通常是針對當前用戶角色的判斷。敏感數據的可見范圍,即是針對不同用戶預設的。系統管理員,-數據庫-報價,具有權限,任何時刻對任何表的任何字段都可見。確定受-用戶角色,是創建-策略的一步。
產品內置一系列常見的-函數接口,可以針對不同數據類型和數據特征,參數,從而達到不一樣的-效果。-函數可采用如下三種內置接口,同時支持自定義-函數。三種內置-函數能夠涵蓋大部分場景的-效果,不使用自定義-函數。