• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
数据安全管理平台 DSP
下载PDF

2 基本概念

1.敏感数据

敏感数据是指泄漏后可能会给社会或个人带来严重危害的数据。

对个人而言,身份证号码、家庭住址、工作单位、银行卡号等隐私信息都是敏感数据;对企业或组织而言,客户资料、财务信息、技术资料、重大决策等公司核心信息都是敏感数据。

2.数据脱敏

数据脱敏,指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。这样就可以在开发、测试和其它非生产环境以及外包环境中安全地使用脱敏后的真实数据集。

通过数据脱敏可以有效防止企业内部对隐私数据的滥用,防止隐私数据在未经脱敏的情况下从企业流出。满足企业既要保护隐私数据,同时又保持监管合规,满足企业合规性。

3.静态脱敏

通过创建脱敏任务,使用脱敏算法对敏感数据进行遮盖、加密、替换、移位等,将敏感数据转化为虚构数据,隐藏真正的隐私信息,但是具备可逆脱敏能力,同时保证脱敏数据之间的一致性、关联性,保护隐私数据的安全。一般应用于数据外发场景,例如需要将生产数据导出发送给开发人员、测试人员、分析人员等。

4.数据水印

数据水印的主要对象是数据本身,与常见的文档或者界面水印的核心不同点在于数据水印对用户是不可见的,以不可见的方式向数据对象中置入接收方身份的信息,用于数据泄漏事件发生时的风险溯源。

5.动态脱敏

动态脱敏主要应用于业务正常访问场景,通过插件或者SDK的方式与目标业务系统集成,通过捕获应用访问数据库的行为,通过sql改写或者结果集修改的方式,实现对敏感数据的脱敏化处理,做到不同用户根据其数据权限看到不同的数据的效果。

动态脱敏是数据使用时敏感数据匿名化、去标识化产品,具备高性能和高扩展性,支持多种脱敏算法,能够定义敏感数据特征,对数据进行分类分级,发现敏感数据后可自动创建脱敏规则,提供不同角色访问生产环境的敏感数据的差异化管控。


意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部