大廠也在用的 6種 數(shù)據(jù)脫敏方案,別做泄密內(nèi)鬼



什么是數(shù)據(jù)脫敏
手機(jī)號(hào)、銀行卡號(hào) 等信息,進(jìn)行轉(zhuǎn)換或者修改的一種技術(shù)手段,防止敏感數(shù)據(jù)直接在不可靠的環(huán)境下使用。* 遮擋,保障了商戶隱私不泄露,這就是一種數(shù)據(jù)脫敏方式。
SDM)和 動(dòng)態(tài)數(shù)據(jù)脫敏(DDM):靜態(tài)數(shù)據(jù)脫敏
SDM):適用于將數(shù)據(jù)抽取出生產(chǎn)環(huán)境脫敏后分發(fā)至測(cè)試、開發(fā)、培訓(xùn)、數(shù)據(jù)分析等場(chǎng)景。copy 到測(cè)試、開發(fā)庫(kù)中,以此來排查問題或進(jìn)行數(shù)據(jù)分析,但出于安全考慮又不能將敏感數(shù)據(jù)存儲(chǔ)于非生產(chǎn)環(huán)境,此時(shí)就要把敏感數(shù)據(jù)從生產(chǎn)環(huán)境脫敏完畢之后再在非生產(chǎn)環(huán)境使用。
姓名、手機(jī)號(hào)、身份證、銀行卡號(hào) 通過 替換、無(wú)效化、亂序、對(duì)稱加密 等方案進(jìn)行脫敏改造。動(dòng)態(tài)數(shù)據(jù)脫敏
DDM):一般用在生產(chǎn)環(huán)境,訪問敏感數(shù)據(jù)時(shí)實(shí)時(shí)進(jìn)行脫敏,因?yàn)橛袝r(shí)在不同情況下對(duì)于同一敏感數(shù)據(jù)的讀取,需要做不同級(jí)別的脫敏處理,例如:不同角色、不同權(quán)限所執(zhí)行的脫敏方案會(huì)不同。數(shù)據(jù)脫敏方案


1、無(wú)效化
截?cái)?/span>、加密、隱藏 等方式讓敏感數(shù)據(jù)脫敏,使其不再具有利用價(jià)值。一般采用特殊字符(*等)代替真值,這種隱藏敏感數(shù)據(jù)的方法簡(jiǎn)單,但缺點(diǎn)是用戶無(wú)法得知原數(shù)據(jù)的格式,如果想要獲取完整信息,要讓用戶授權(quán)查詢。

2、隨機(jī)值
name 和 idnumber 字段進(jìn)行了隨機(jī)化脫敏,而名字姓、氏隨機(jī)化稍有特殊,需要有對(duì)應(yīng)姓氏字典數(shù)據(jù)支持。
3、數(shù)據(jù)替換

4、對(duì)稱加密

5、平均值

price 做平均值處理后,字段總金額不變,但脫敏后的字段值都在均值 60 附近。
6、偏移和取整
create_time中 2020-12-08 15:12:25 變?yōu)?nbsp;2018-01-02 15:00:00。
總 結(jié)
好文推薦
華為奇葩面試題:一頭牛重800公斤一座橋承重700公斤,請(qǐng)問牛怎么過橋?
Linus 怒斥反疫苗言論:TMD,蠢貨
拜訪了這位小哥的GitHub后,我失眠了
一鍵三連「分享」、「點(diǎn)贊」和「在看」
技術(shù)干貨與你天天見~
評(píng)論
圖片
表情






