动态数据脱敏技术的研究

来源 :华北电力大学(北京 | 被引量 : 0次 | 上传用户:a281000075
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,企业数据集中存储已成为必然趋势,大部分应用采取连接数据中心和数据共享层的方式展开业务,面对组织内部人员造成的数据泄露问题,加强对业务数据的保护能力是十分必要的。本文从提高业务数据安全性的角度出发,分析当前企业内部数据面临的威胁,研究并设计了一种安全的应用动态数据脱敏技术和运维审计技术的系统,该系统具有系统管理、系统安全、动态数据脱敏和脱敏会话审计四个大模块,并对各个模块的功能进行了编码实现。本文在研究了数据脱敏产品现状与MySQL数据库通信协议的基础上,针对企业对数据脱敏的需求,设计了常见的针对特定格式的脱敏算法,比如姓名、地址和身份证号等格式,还设计了一种基于正则表达式的通用的脱敏数据输出算法,基于以上研究内容,建立数据库脱敏代理,实现了在生产环境下的动态数据脱敏功能。该系统通过设定脱敏规则固化配置表的内容定义脱敏方案,结合细粒度访问控制机制,多维度因素进行组合式的敏感数据访问控制,使不同身份的人员能够访问到相应的生产环境敏感数据。该方式的优点是在不影响原来客户端和数据库服务器之间通信的基础上,保障了业务数据库中数据的安全性,并且不会破坏数据库里的数据信息和数据特征。为了保证数据库运维工作安全稳定的进行,本文也结合了运维审计技术,主要实现了对数据库运维工作实时视频监控和事后回放审计的功能,提高了运维操作的容错率。最后,设计合适的测试用例对该系统的重要功能点进行了测试分析,验证了该系统的可行性与安全性,实现了对MySQL业务数据库的实时脱敏操作,提升了数据库运维的安全性。
其他文献
近期,电力、石油、民航、军工、电信等重点领域的代表央企密集发声,就数字化转型的成果和思路进行了分享和展望。中广核、中国铁物、中国石化、南方电网等央企明确表示,将数字化转型工作定为"十四五"时期的重点任务。数字化成为央企提升核心竞争力的关键。2020年8月,国务院国资委印发《关于加快推进国有企业数字化转型工作的通知》,正式定调数字化转型为央企下一步的工作重点。作为我国经济的重要组成部分,央企将
期刊
"未来10年,数字化将给油气行业创造1.6万亿-2.5万亿美元的价值",全球最大的上市咨询公司埃森哲预测。昔日,谁控制了石油,谁就控制了世界。如今,谁抢占了数字化先机,谁就能立于不败。写在前面金秋9月,2021服贸会在京开幕,一大批新技术、新产品、新成果纷纷亮相。其中,"梦想云"综合智能平台、"梦镜"头盔、一体化产业链沙盘等来自中国石油企业的数字化成果,因其极具颠覆性,引来了大量参观者。
期刊