***水印数据库硬件欢迎来电「北京金华博通」
作者:北京金华博通2022/8/23 17:03:13









数据库******风险模型

是对所有可标识列进行移除或是***,使得攻击者无法直接标识用户。但是攻击者还是有可能通过多个半标识列的属性值识别个人。攻击者可能通过社工(知道某个人的姓名,邮编,生日,性别等)或是其他包含个人信息的以开放数据库获得特定个人的半标识列属性值,并与大数据平台数据进行匹配,从而得到特定个人的敏感信息。如果攻击者知道某用户的邮编和年龄,就可以得到该用户的***敏感信息。为了避免这种情况的发生,通常需要对半标识列进行***处理,如数据泛化等。数据泛化是将半标识列的数据替换为语义--致但更通用的数据,已上述数据为例,对邮编和年龄泛化后的数据




数据库内置***算法

识别出敏感数据之后,就需要使用***算法来进行***。在比较常见的数据***系统中,算法的选择一般是通过手工,比如通过内置丰富的***算法,对常见数据如姓名、***号、***账户、金额、日期、住址、电话号码、Email地址、***号、车架号、企业名称、工商注册号、***机构代码、***人识别号等敏感数据进行***。内置***算法具有如下几种:

1)同义替换

2)部分数据遮蔽

3)混合屏蔽

4)确定性屏蔽

5)可逆***




数据库***实现背后的秘密

数据***功能,基于SQL引擎既有的实现框架,在受限用户执行查询语句过程中,实现外部不感知的实时***处理。关于其内部实现,如上图所示。我们将***策略(Redaction Policy)视为表对象上绑定的规则,在优化器查询重写阶段,遍历Query Tree中TargetList的每个TargetEntry,如若涉及基表的某个***列,且当前***规则生效(即满足***策略的生效条件且enable开启状态),则断定此TargetEntry中涉及要***的Var对象,此时,遍历***列系统表pg_redaction_column,查找到对应***列绑定的***函数,将其替换成对应的FuncExpr即可。

经过上述对Query Tree的重写处理,优化器会自动生成新的执行计划,执行器遵照新的计划执行,查询结果将对敏感数据做***处理。带有数据***的语句执行,相较于原始语句,增加了数据***的逻辑处理,势必会给查询带来额外的开销。这部分开销,主要受表的数据规模、查询目标列涉及的***列数、***列采用的***函数三方面因素影响。





商户名称:北京金华博通信息技术有限公司

版权所有©2025 产品网