衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤(pán)點(diǎn)一下PostgreSQL的幾種常用脫敏方式

OSC開(kāi)源社區(qū) ? 來(lái)源:OSC開(kāi)源社區(qū) ? 2023-12-05 09:59 ? 次閱讀

數(shù)據(jù)脫敏是一種廣泛采用的保護(hù)敏感數(shù)據(jù)(如信用卡,社保卡,地址等信息)的方法。脫敏數(shù)據(jù)不僅僅是為了保護(hù)你和客戶的數(shù)據(jù)安全,在一些情況下,法律也有相應(yīng)要求,最著名的例子就是 GDPR。 市面上也有各種不同的數(shù)據(jù)脫敏方法,例如遮擋,替換,洗牌和加密,適用于不同場(chǎng)景。通過(guò)對(duì)敏感數(shù)據(jù)進(jìn)行脫敏處理,組織能夠降低數(shù)據(jù)泄露和未經(jīng)授權(quán)訪問(wèn)的風(fēng)險(xiǎn),同時(shí)仍然能夠使用真實(shí)數(shù)據(jù)進(jìn)行開(kāi)發(fā)、測(cè)試和分析等任務(wù)。 本文來(lái)盤(pán)點(diǎn)一下 PostgreSQL 的幾種常用脫敏方式。

PostgreSQL Anonymizer

PostgreSQL Anonymizer 是個(gè)社區(qū)貢獻(xiàn)的擴(kuò)展 (https://www.postgresql.org/about/news/postgresql-anonymizer-10-privacy-by-design-for-postgres-2452/),可以為 PostgreSQL 添加不同的數(shù)據(jù)脫敏選項(xiàng)和方法。它將脫敏配置存儲(chǔ)在 PostgreSQL 的 SECURITY LABEL(安全標(biāo)簽)中。

動(dòng)態(tài)脫敏

PostgreSQL Anonymizer 實(shí)現(xiàn)動(dòng)態(tài)脫敏的方式是通過(guò)將定義某個(gè)角色為 "MASKED" 以及脫敏規(guī)則。被授予 "MASKED" 角色的用戶將無(wú)法訪問(wèn)原始數(shù)據(jù),而其他角色仍然可以訪問(wèn)。它現(xiàn)已支持多種的脫敏語(yǔ)法,你甚至可以編寫(xiě)自己的規(guī)則。 cde249a0-9035-11ee-939d-92fbcf53809c.jpg 這種方法有一定的局限性,例如在他們文檔中 (https://postgresql-anonymizer.readthedocs.io/en/latest/dynamic_masking/#limitations) 有提到,如果你同時(shí)使用脫敏插件和 GUI 工具如 DBeaver 或 pgAdmin 進(jìn)行查詢的時(shí)候可能會(huì)出現(xiàn)問(wèn)題;對(duì)于某些查詢來(lái)說(shuō),動(dòng)態(tài)脫敏可能非常慢。此外,不同的脫敏變體需要不同的視圖,在角色或底層表發(fā)生變化時(shí),這又很快變得難以管理起來(lái)。

靜態(tài)脫敏

PostgreSQL Anonymizer 還支持靜態(tài)脫敏,可以直接轉(zhuǎn)換原始數(shù)據(jù)集。比如可以用虛假數(shù)據(jù)替換原始數(shù)據(jù),添加噪音或者混淆數(shù)據(jù)以隱藏敏感信息。 靜態(tài)脫敏的原則是更新包含至少一個(gè)被脫敏列的所有表的所有行。基本上意味著 PostgreSQL 將重寫(xiě)磁盤(pán)上的所有數(shù)據(jù)。所以請(qǐng)注意,這種方法會(huì)破壞原始數(shù)據(jù),并且是一個(gè)比較緩慢的過(guò)程。因此,在使用靜態(tài)脫敏之前,請(qǐng)三思而后行。

Bytebase 動(dòng)態(tài)數(shù)據(jù)脫敏

ce068482-9035-11ee-939d-92fbcf53809c.jpgBytebase 動(dòng)態(tài)數(shù)據(jù)脫敏 (https://www.bytebase.com/docs/security/data-masking/overview/)不依賴于 PostgreSQL 視圖或其用戶,而是通過(guò) Bytebase 內(nèi)部管理脫敏策略和授權(quán)管理。當(dāng)用戶通過(guò) SQL 編輯器查詢時(shí),會(huì)自動(dòng)應(yīng)用動(dòng)態(tài)脫敏策略。 ce6fe8e6-9035-11ee-939d-92fbcf53809c.jpg Bytebase 動(dòng)態(tài)數(shù)據(jù)脫敏包括以下組件:

全局脫敏規(guī)則:工作空間的「管理員」和「DBA」可以批量定義全局脫敏規(guī)則。例如,可以將所有名為 email 的列脫敏程度設(shè)置為「半脫敏」。這樣,修改脫敏策略就無(wú)需手動(dòng)修改數(shù)千列了,還節(jié)省了維護(hù)視圖的麻煩。

ce82c9a2-9035-11ee-939d-92fbcf53809c.jpg

列脫敏規(guī)則:工作空間的「管理員」和「DBA」可以將列設(shè)置為不同的脫敏級(jí)別。列脫敏規(guī)則優(yōu)先于全局脫敏規(guī)則。

ce8ebff0-9035-11ee-939d-92fbcf53809c.jpg

訪問(wèn)未脫敏數(shù)據(jù):對(duì)于脫敏數(shù)據(jù),工作空間的「管理員」和「DBA」可以授予特定用戶訪問(wèn)未脫敏數(shù)據(jù)的權(quán)限。

ce9ae60e-9035-11ee-939d-92fbcf53809c.jpg 工作空間的「管理員」和「DBA」均為 Bytebase 的角色 (https://www.bytebase.com/docs/concepts/roles-and-permissions/)。

對(duì)比

PostgreSQL Anonymizer 的優(yōu)勢(shì)在于它是在數(shù)據(jù)庫(kù)本身中實(shí)現(xiàn)的。因此,無(wú)論查詢?nèi)绾伟l(fā)送到數(shù)據(jù)庫(kù),數(shù)據(jù)脫敏規(guī)則都會(huì)被強(qiáng)制執(zhí)行。對(duì)于 Bytebase 動(dòng)態(tài)數(shù)據(jù)脫敏,查詢必須通過(guò) SQL 編輯器才會(huì)強(qiáng)制執(zhí)行。 Bytebase 動(dòng)態(tài)數(shù)據(jù)脫敏的優(yōu)勢(shì)在于其與所有 PostgreSQL 發(fā)行版都兼容,且支持細(xì)粒度的脫敏策略和訪問(wèn)權(quán)限。只要團(tuán)隊(duì)通過(guò) Bytebase SQL 編輯器來(lái)查詢數(shù)據(jù)庫(kù),那么 Bytebase 動(dòng)態(tài)數(shù)據(jù)脫敏可以保障組織敏感數(shù)據(jù)的安全。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3848

    瀏覽量

    64690
  • postgresql
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    237

原文標(biāo)題:PostgreSQL數(shù)據(jù)脫敏方式盤(pán)點(diǎn)

文章出處:【微信號(hào):OSC開(kāi)源社區(qū),微信公眾號(hào):OSC開(kāi)源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    請(qǐng)問(wèn)一下ARM Cortex-M0+指令系統(tǒng)尋址方式共有幾種

    請(qǐng)問(wèn)一下ARM Cortex-M0+指令系統(tǒng)尋址方式共有幾種?有誰(shuí)可以解答一下
    發(fā)表于 07-22 11:42

    請(qǐng)問(wèn)一下plc可以實(shí)現(xiàn)無(wú)線通信嗎?有幾種方式

    請(qǐng)問(wèn)一下plc可以實(shí)現(xiàn)無(wú)線通信嗎?有幾種方式
    發(fā)表于 05-09 17:23

    盤(pán)點(diǎn)汽車(chē)的幾種驅(qū)動(dòng)方式和優(yōu)點(diǎn)和不足

    盤(pán)點(diǎn)汽車(chē)的幾種驅(qū)動(dòng)方式和他們的優(yōu)勢(shì)缺陷。前驅(qū)后驅(qū)四驅(qū)選哪個(gè)好?他們的優(yōu)缺點(diǎn)又是什么?
    發(fā)表于 12-14 15:43 ?2727次閱讀

    盤(pán)點(diǎn)一下哪些手機(jī)支持5G網(wǎng)絡(luò)呢

    隨著5G網(wǎng)絡(luò)的推廣,各大廠商也開(kāi)始陸續(xù)推出支持5G網(wǎng)絡(luò)的手機(jī)。今天為大家盤(pán)點(diǎn)一下,究竟哪些手機(jī)支持5G網(wǎng)絡(luò)呢。
    的頭像 發(fā)表于 08-22 11:54 ?1.6w次閱讀

    電磁爐加熱一下就停一下什么原因及解決辦法

    電磁爐有時(shí)會(huì)出現(xiàn)加熱故障,現(xiàn)象是熱一下一下在熱一下又停一下,基本隔
    發(fā)表于 03-18 09:02 ?27.6w次閱讀

    簡(jiǎn)單介紹一下常用幾種無(wú)位置傳感器的控制方式

    近年來(lái),直流無(wú)刷電機(jī)的無(wú)位置傳感器技術(shù)日益受到人們的關(guān)注,無(wú)位置傳感器控制技術(shù)已成為直流無(wú)刷電機(jī)控制技術(shù)的個(gè)發(fā)展方向。下面就簡(jiǎn)單介紹一下常用幾種無(wú)位置傳感器控制
    發(fā)表于 08-05 11:22 ?6304次閱讀

    常用幾種無(wú)線網(wǎng)絡(luò)組網(wǎng)方式介紹

    無(wú)線網(wǎng)絡(luò)系統(tǒng)在我們?nèi)蹼婍?xiàng)目中經(jīng)常用到,每個(gè)項(xiàng)目對(duì)于無(wú)線網(wǎng)絡(luò)的需求不樣的,也就是不同的項(xiàng)目不同的應(yīng)用場(chǎng)景,今天分享一下常用幾種無(wú)線網(wǎng)絡(luò)組網(wǎng)
    的頭像 發(fā)表于 11-15 09:45 ?1.3w次閱讀

    SpringBoot日志脫敏方式介紹

    個(gè)項(xiàng)目在書(shū)寫(xiě)了很多打印日志的代碼,但是后面有了脫敏需求,如果我們?nèi)ナ謩?dòng)改動(dòng)代碼,會(huì)花費(fèi)大量時(shí)間。如果引入本組件,完成配置即可輕松完成脫敏。(僅需三步可輕松配置)
    的頭像 發(fā)表于 01-09 10:49 ?2672次閱讀

    總結(jié)一下OpenCV遍歷圖像的幾種方法

    在圖形處理中,遍歷每個(gè)像素點(diǎn)是最基本的功能,是做算法的基礎(chǔ),這篇文章來(lái)總結(jié)一下OpenCV遍歷圖像的幾種方法。
    的頭像 發(fā)表于 01-18 15:08 ?1770次閱讀

    盤(pán)點(diǎn)國(guó)內(nèi)目前常用幾種重金屬檢測(cè)方法

    重金屬檢測(cè)是常規(guī)監(jiān)測(cè)項(xiàng)目之。采用重金屬檢測(cè)方法,能快速有效地對(duì)重金屬檢測(cè)和評(píng)價(jià)。本文介紹了幾種常用的重金屬檢測(cè)方法,原子熒光光譜法,原子吸收光譜法,電感耦合等離子體發(fā)射光譜,激光誘導(dǎo)擊穿光譜法和X射線熒光光譜等,接下來(lái)我們就
    的頭像 發(fā)表于 02-03 09:33 ?3959次閱讀
    <b class='flag-5'>盤(pán)點(diǎn)</b>國(guó)內(nèi)目前<b class='flag-5'>常用</b>的<b class='flag-5'>幾種</b>重金屬檢測(cè)方法

    分享一下Cortex-M裸機(jī)環(huán)境臨界區(qū)保護(hù)的幾種實(shí)現(xiàn)方法

    RTOS有臨界區(qū),裸機(jī)依然有臨界區(qū)。今天給大家分享一下Cortex-M裸機(jī)環(huán)境臨界區(qū)保護(hù)的幾種實(shí)現(xiàn)方法。
    發(fā)表于 06-13 09:08 ?832次閱讀
    分享<b class='flag-5'>一下</b>Cortex-M裸機(jī)環(huán)境<b class='flag-5'>下</b>臨界區(qū)保護(hù)的<b class='flag-5'>幾種</b>實(shí)現(xiàn)方法

    西門(mén)子PLC常用幾種加密方式

    【導(dǎo)讀】分享西門(mén)子PLC常用幾種加密方式,看看你喜歡哪種?
    的頭像 發(fā)表于 07-13 09:32 ?1541次閱讀
    西門(mén)子PLC<b class='flag-5'>常用</b>的<b class='flag-5'>幾種</b>加密<b class='flag-5'>方式</b>

    什么是數(shù)據(jù)脫敏常用脫敏規(guī)則有哪些呢?

    數(shù)據(jù)脫敏,指對(duì)某些敏感信息通過(guò)脫敏規(guī)則進(jìn)行數(shù)據(jù)的變形,實(shí)現(xiàn)敏感隱私數(shù)據(jù)的可靠保護(hù)。
    的頭像 發(fā)表于 08-15 10:04 ?2.5w次閱讀
    什么是數(shù)據(jù)<b class='flag-5'>脫敏</b>?<b class='flag-5'>常用</b>的<b class='flag-5'>脫敏</b>規(guī)則有哪些呢?

    認(rèn)識(shí)一下幾個(gè)常用的門(mén)級(jí)電路

    標(biāo)準(zhǔn)單元庫(kù)是數(shù)字集成電路的積木,是復(fù)雜電路和系統(tǒng)的基礎(chǔ)。今天我們來(lái)認(rèn)識(shí)一下其中的幾個(gè)常用門(mén)級(jí)電路。
    的頭像 發(fā)表于 10-09 15:49 ?1977次閱讀
    認(rèn)識(shí)<b class='flag-5'>一下</b>幾個(gè)<b class='flag-5'>常用</b>的門(mén)級(jí)電路

    盤(pán)點(diǎn)一下CST電磁仿真軟件的求解器

    今天我們起來(lái)盤(pán)點(diǎn)一下CST電磁仿真軟件那些牛叉的求解器。快來(lái)數(shù)一下,你用了里面的幾種吧!
    的頭像 發(fā)表于 11-20 10:18 ?6345次閱讀
    <b class='flag-5'>盤(pán)點(diǎn)</b><b class='flag-5'>一下</b>CST電磁仿真軟件的求解器
    百家乐棋牌游| 做生意店内格局| 百家乐官网棋牌正式版| 开鲁县| 百家乐官网天天赢钱| 永利赌场| 大发888娱乐城建账号| 德晋百家乐的玩法技巧和规则 | rmb百家乐官网的玩法技巧和规则| 帝王百家乐官网全讯网2| 网络真钱游戏| 什么棋牌游戏能赚钱| 唐人街百家乐官网的玩法技巧和规则| 百家乐官网娱乐注册就送| 百家乐官网网上赌博| 石楼县| 澳门百家乐官网战法| 百家乐官网赢钱皇冠网| 真人百家乐官网海立方| 百家乐官网赌法博彩正网| 百家乐官网路珠多少钱| 最好的百家乐官网游戏平台1| 澳门百家乐官网玩大小| 五华县| 百家乐官网出租平台| 网上百家乐官网骗人的| 百家乐官网怎么玩啊| 赌王百家乐官网的玩法技巧和规则 | 网上百家乐解码器| 马德里百家乐官网的玩法技巧和规则| 百家乐官网群sun811.com| 威尼斯人娱乐城现金开户| 大丰收百家乐的玩法技巧和规则| 百家乐桌码合| 免费百家乐官网预测工具| 扑克王百家乐官网的玩法技巧和规则 | 百家乐官网轮盘桌| e世博百家乐官网娱乐场| 百家乐官网有没有攻略| 全讯网qtqnet| 威尼斯人娱乐代理注测|