數(shù)據(jù)庫脫敏 結(jié)構(gòu)化數(shù)據(jù)安全保護(hù)神
世界上的9%的信息是以結(jié)構(gòu)化數(shù)據(jù)的形式保存在數(shù)據(jù)庫中,但是數(shù)據(jù)庫中的信息卻很重要,很多的泄密事件都是數(shù)據(jù)庫出了問題,對數(shù)據(jù)庫進(jìn)行脫敏處理,能夠有效地保護(hù)數(shù)據(jù)庫安全。
數(shù)據(jù)庫存有重要信息 數(shù)據(jù)泄露事件時有發(fā)生
隨著5G、大數(shù)據(jù)、工業(yè)互聯(lián)網(wǎng)、產(chǎn)業(yè)互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、數(shù)字經(jīng)濟(jì)、數(shù)字產(chǎn)業(yè)化的推進(jìn),數(shù)據(jù)正變得越來越大,越來越多。數(shù)據(jù)是基礎(chǔ)性資源,也是重要生產(chǎn)力。
據(jù)世界權(quán)威機構(gòu)統(tǒng)計表明,從2015年到2025年,中國數(shù)據(jù)以14倍的速度擴張。2018年至2025年中國數(shù)據(jù)以30%的年平均增長速度領(lǐng)先全球,比全球高3%,2025年將增至48.6ZB,占全球27.8%。通過調(diào)查發(fā)現(xiàn),在存儲的海量信息中,結(jié)構(gòu)化數(shù)據(jù)僅占數(shù)據(jù)信息總量的9%,非結(jié)構(gòu)化數(shù)據(jù)占數(shù)據(jù)信息總量的91%。
所謂結(jié)構(gòu)化數(shù)據(jù),是指可以使用關(guān)系型數(shù)據(jù)庫表示和存儲,表現(xiàn)為二維形式的數(shù)據(jù)。一般特點是:數(shù)據(jù)以行為單位,一行數(shù)據(jù)表示一個實體的信息,每一行數(shù)據(jù)的屬性是相同的。結(jié)構(gòu)化的數(shù)據(jù)的存儲和排列是很有規(guī)律的,這對查詢和修改等操作很有幫助。
結(jié)構(gòu)化數(shù)據(jù)是在數(shù)據(jù)庫的形式存儲的,雖然結(jié)構(gòu)化數(shù)據(jù)只占到信息的9%,但是卻是非常重要的,因為好多的信息都是以數(shù)據(jù)庫的形式保存的,比如:戶籍信息、銀行卡信息、學(xué)籍信息、家庭住址信息、工作單位信息、病人信息等,這些信息一旦被泄露,將會帶來很大的麻煩。
2020年1月25日,7000多名武漢返鄉(xiāng)人員信息遭到泄露;2020年4月,膠州市民的微信群里出現(xiàn)中心醫(yī)院出入人員名單信息,內(nèi)容總共涉及6685人的姓名、住址、聯(lián)系方式、身份證號碼等個人身份信息,隨后山東膠州公安發(fā)布處理結(jié)果,涉案的3名人員均被依法行政拘留。
2020年7月,《沙坪壩區(qū)西部物流園一冷凍倉庫部分厄瓜多爾進(jìn)口凍南美白蝦外包裝新冠病毒核酸呈陽性》的新聞出現(xiàn)后,重慶某營銷策劃有限公司將一份名為《重慶已購進(jìn)口白蝦顧客名單》的文章發(fā)布在其管理的公眾號供下載,該名單包括重慶各區(qū)縣一萬多名購買進(jìn)口白蝦的人員的姓名、家庭住址、身份證號碼、手機號碼等詳細(xì)個人信息。
2020年12月,一張內(nèi)容涉及“成都疫情及趙某某身份信息、活動軌跡”的圖片在微博被大肆轉(zhuǎn)發(fā),不僅嚴(yán)重侵犯了趙某某的個人隱私,更是令其遭遇了網(wǎng)絡(luò)暴力,并造成了不良的社會影響。最終泄露趙某某信息的王某因違反《中華人民共和國治安管理處罰法》相關(guān)規(guī)定被依法予以行政處罰。
從技術(shù)角度出發(fā) 才能夠有效避免數(shù)據(jù)庫內(nèi)容泄露
在這些事件發(fā)生后,一些吃瓜群眾因為這種涉疫隱私泄露沒發(fā)生在自己身上,就去以一種自己站在道德制高點的視角去對隱私泄露事件的受害人口誅筆伐,戾氣非常重;同時,也體現(xiàn)了泄露方的相關(guān)法律法規(guī)認(rèn)知過于淡泊。盡管已經(jīng)懲處了一些泄露者,但是這給社會增加了成本,也給被泄露者帶去了較大的損失,屬于“事后諸葛亮”,最多也是“亡羊補牢,猶未晚矣”。
只有從技術(shù)角度出發(fā),將數(shù)據(jù)庫進(jìn)行脫敏處理,才能夠有效地避免數(shù)據(jù)庫內(nèi)容泄露。
潮數(shù)科技提供數(shù)據(jù)庫脫敏產(chǎn)品 從源頭解決數(shù)據(jù)庫泄露問題
潮數(shù)科技擁有自主研發(fā)、專業(yè)的數(shù)據(jù)庫脫敏產(chǎn)品,能夠從源頭解決數(shù)據(jù)庫泄露問題。潮數(shù)數(shù)據(jù)庫脫敏產(chǎn)品包括靜態(tài)脫敏和動態(tài)脫敏。
1.潮數(shù)數(shù)據(jù)靜態(tài)脫敏系統(tǒng)
潮數(shù)數(shù)據(jù)靜態(tài)脫敏系統(tǒng)是高性能、高安全性的數(shù)據(jù)仿真、數(shù)據(jù)遮蔽的脫敏系統(tǒng)。由潮數(shù)科技自主開發(fā),采用了獨有的敏感數(shù)據(jù)識別體系,同時結(jié)合實際業(yè)務(wù)需要或者合規(guī)性的要求,能夠提供:數(shù)據(jù)仿真、數(shù)據(jù)遮蔽、關(guān)鍵部分替換、數(shù)據(jù)隨機替換等多種多樣的數(shù)據(jù)脫敏規(guī)則。隱藏或者模糊化真實的敏感數(shù)據(jù),提高生產(chǎn)數(shù)據(jù)在新的應(yīng)用開發(fā)、測試、以及大數(shù)據(jù)分析等多種場景下的數(shù)據(jù)安全性和有效性。
潮數(shù)數(shù)據(jù)靜態(tài)脫敏系統(tǒng),提供多種多樣的脫敏方案。脫敏后的數(shù)據(jù)仍然可以保持原有的語義和關(guān)聯(lián)關(guān)系。保證數(shù)據(jù)在各個場景中的可用性、規(guī)范性和真實性。
通過對稅務(wù)、銀行、基金、電力、金融等多個行業(yè)的數(shù)據(jù)特點進(jìn)行長時間的深入分析,并進(jìn)行多個層次的對比,我們制定了幾十種敏感數(shù)據(jù)的發(fā)現(xiàn)規(guī)則,并且針對單一類型的敏感數(shù)據(jù),提供了仿真、遮蔽、可逆三種脫敏規(guī)則,每種脫敏規(guī)則均提供格式化的參數(shù)。能夠滿足各個行業(yè)的用戶對于數(shù)據(jù)脫敏的不同要求。通過不同脫敏規(guī)則的組合,能夠?qū)崿F(xiàn)標(biāo)準(zhǔn)化、定制化的脫敏效果。將合規(guī)性的通用解決方案與行業(yè)特性實現(xiàn)了完美的結(jié)合。
通過潮數(shù)靜態(tài)脫敏系統(tǒng)的使用,幫助用戶杜絕生產(chǎn)環(huán)境中的核心數(shù)據(jù)在未經(jīng)處理的情況下,被復(fù)制、分發(fā)到其他的開放環(huán)境中,有效地防止敏感數(shù)據(jù)泄露的事件發(fā)生。提高企業(yè)核心數(shù)據(jù)的治理和防護(hù)能力,提升整體的安全等級,滿足合規(guī)性要求。
潮數(shù)靜態(tài)脫敏系統(tǒng)內(nèi)置了豐富的敏感數(shù)據(jù)發(fā)現(xiàn)規(guī)則,通過簡單而靈活的配置即可對敏感數(shù)據(jù)進(jìn)行掃描、脫敏。結(jié)合通用以及定制化的脫敏規(guī)則,在不需要投入很多的人力物力的基礎(chǔ)上快速實施和部署。
2. 潮數(shù)動態(tài)數(shù)據(jù)脫敏系統(tǒng)
潮數(shù)態(tài)數(shù)據(jù)脫敏系統(tǒng),根據(jù)企業(yè)和政府機構(gòu)對個人敏感信息屏蔽規(guī)則屏蔽業(yè)務(wù)數(shù)據(jù)中的信息,保障客戶生產(chǎn)數(shù)據(jù)在生產(chǎn)環(huán)境中的安全使用,防止個人敏感信息泄露。
動態(tài)數(shù)據(jù)脫敏系統(tǒng)必須滿足數(shù)據(jù)安全合規(guī)要求,技術(shù)上保障可靠性、有效性和穩(wěn)定性,同時滿足數(shù)據(jù)訪問的實時性和精準(zhǔn)性,需要根據(jù)訪問者的身份特征,在網(wǎng)絡(luò)層實時動態(tài)地進(jìn)行查詢內(nèi)容的掩碼返回,確保在不改變層數(shù)據(jù)存儲的基礎(chǔ)上,實現(xiàn)敏感數(shù)據(jù)的“透明使用”“無縫使用”“安全使用”。



























