数据脱敏是在给定的规则、策略下对敏感数据进行变换、修改的技术机制,能够在很大程度上解决敏感数据在非可信环境中使用的问题。根据数据保护规范和脱敏策略对业务数据中的敏感信息实施自动变形实现对敏感信息的隐藏。数据脱敏分为动态数据脱敏与静态数据脱敏两种,下面我们详细介绍这两种脱敏系统的处理方法:
一、动态数据脱敏系统处理方法
1、利用代理接入部署模式将动态数据脱敏系统并联接入网络,客户端逻辑连接动态数据脱敏系统的ip地址,使得动态数据脱敏系统转发流量到数据库服务器。
2、利用半透明网桥部署模式将动态数据脱敏系统物理串联接入网络,所有用户访问的网络流量均串联流经该设备。通过半透明网桥技术,客户端看到的数据库服务的ip地址不变。
使用该方法可防止敏感数据泄露、提高数据共享安全以及实现隐私数据合格。
二、静态数据脱敏系统处理方法
1、利用单台服务器部署方式将连接业务部门的生产数据库,对生产数据进行抽取和数据脱敏,脱敏后的数据输出到测试部门的测试数据库中,供测试部门使用数据。单服务器部署模式用于客户生产环境网络和测试环境网络允许通过设备进行连接的使用场景。
2、成对服务器部署方式在业务部门数据出口及测试部门数据入口分别部署脱敏服务器,可将业务部门的数据进行有效隔离,通过offline的方式,满足测试部门使用业务部门脱敏后数据的需求。多服务器模式用于客户生产环境网络和测试环境网络需要隔离的使用场景。
使用该方法可实现保护隐私数据合规、保证业务可靠运行、敏感数据统一管理。
试用申请