色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

盤點一下PostgreSQL的幾種常用脫敏方式

OSC開源社區 ? 來源:OSC開源社區 ? 2023-12-05 09:59 ? 次閱讀

數據脫敏是一種廣泛采用的保護敏感數據(如信用卡,社保卡,地址等信息)的方法。脫敏數據不僅僅是為了保護你和客戶的數據安全,在一些情況下,法律也有相應要求,最著名的例子就是 GDPR。 市面上也有各種不同的數據脫敏方法,例如遮擋,替換,洗牌和加密,適用于不同場景。通過對敏感數據進行脫敏處理,組織能夠降低數據泄露和未經授權訪問的風險,同時仍然能夠使用真實數據進行開發、測試和分析等任務。 本文來盤點一下 PostgreSQL 的幾種常用脫敏方式。

PostgreSQL Anonymizer

PostgreSQL Anonymizer 是個社區貢獻的擴展 (https://www.postgresql.org/about/news/postgresql-anonymizer-10-privacy-by-design-for-postgres-2452/),可以為 PostgreSQL 添加不同的數據脫敏選項和方法。它將脫敏配置存儲在 PostgreSQL 的 SECURITY LABEL(安全標簽)中。

動態脫敏

PostgreSQL Anonymizer 實現動態脫敏的方式是通過將定義某個角色為 "MASKED" 以及脫敏規則。被授予 "MASKED" 角色的用戶將無法訪問原始數據,而其他角色仍然可以訪問。它現已支持多種的脫敏語法,你甚至可以編寫自己的規則。 cde249a0-9035-11ee-939d-92fbcf53809c.jpg 這種方法有一定的局限性,例如在他們文檔中 (https://postgresql-anonymizer.readthedocs.io/en/latest/dynamic_masking/#limitations) 有提到,如果你同時使用脫敏插件和 GUI 工具如 DBeaver 或 pgAdmin 進行查詢的時候可能會出現問題;對于某些查詢來說,動態脫敏可能非常慢。此外,不同的脫敏變體需要不同的視圖,在角色或底層表發生變化時,這又很快變得難以管理起來。

靜態脫敏

PostgreSQL Anonymizer 還支持靜態脫敏,可以直接轉換原始數據集。比如可以用虛假數據替換原始數據,添加噪音或者混淆數據以隱藏敏感信息。 靜態脫敏的原則是更新包含至少一個被脫敏列的所有表的所有行。基本上意味著 PostgreSQL 將重寫磁盤上的所有數據。所以請注意,這種方法會破壞原始數據,并且是一個比較緩慢的過程。因此,在使用靜態脫敏之前,請三思而后行。

Bytebase 動態數據脫敏

ce068482-9035-11ee-939d-92fbcf53809c.jpgBytebase 動態數據脫敏 (https://www.bytebase.com/docs/security/data-masking/overview/)不依賴于 PostgreSQL 視圖或其用戶,而是通過 Bytebase 內部管理脫敏策略和授權管理。當用戶通過 SQL 編輯器查詢時,會自動應用動態脫敏策略。 ce6fe8e6-9035-11ee-939d-92fbcf53809c.jpg Bytebase 動態數據脫敏包括以下組件:

全局脫敏規則:工作空間的「管理員」和「DBA」可以批量定義全局脫敏規則。例如,可以將所有名為 email 的列脫敏程度設置為「半脫敏」。這樣,修改脫敏策略就無需手動修改數千列了,還節省了維護視圖的麻煩。

ce82c9a2-9035-11ee-939d-92fbcf53809c.jpg

列脫敏規則:工作空間的「管理員」和「DBA」可以將列設置為不同的脫敏級別。列脫敏規則優先于全局脫敏規則。

ce8ebff0-9035-11ee-939d-92fbcf53809c.jpg

訪問未脫敏數據:對于脫敏數據,工作空間的「管理員」和「DBA」可以授予特定用戶訪問未脫敏數據的權限。

ce9ae60e-9035-11ee-939d-92fbcf53809c.jpg 工作空間的「管理員」和「DBA」均為 Bytebase 的角色 (https://www.bytebase.com/docs/concepts/roles-and-permissions/)。

對比

PostgreSQL Anonymizer 的優勢在于它是在數據庫本身中實現的。因此,無論查詢如何發送到數據庫,數據脫敏規則都會被強制執行。對于 Bytebase 動態數據脫敏,查詢必須通過 SQL 編輯器才會強制執行。 Bytebase 動態數據脫敏的優勢在于其與所有 PostgreSQL 發行版都兼容,且支持細粒度的脫敏策略和訪問權限。只要團隊通過 Bytebase SQL 編輯器來查詢數據庫,那么 Bytebase 動態數據脫敏可以保障組織敏感數據的安全。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3807

    瀏覽量

    64412
  • postgresql
    +關注

    關注

    0

    文章

    21

    瀏覽量

    228

原文標題:PostgreSQL數據脫敏方式盤點

文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    請問一下ARM Cortex-M0+指令系統尋址方式共有幾種

    請問一下ARM Cortex-M0+指令系統尋址方式共有幾種?有誰可以解答一下
    發表于 07-22 11:42

    請問一下plc可以實現無線通信嗎?有幾種方式

    請問一下plc可以實現無線通信嗎?有幾種方式
    發表于 05-09 17:23

    盤點汽車的幾種驅動方式和優點和不足

    盤點汽車的幾種驅動方式和他們的優勢缺陷。前驅后驅四驅選哪個好?他們的優缺點又是什么?
    發表于 12-14 15:43 ?2691次閱讀

    盤點一下哪些手機支持5G網絡呢

    隨著5G網絡的推廣,各大廠商也開始陸續推出支持5G網絡的手機。今天為大家盤點一下,究竟哪些手機支持5G網絡呢。
    的頭像 發表于 08-22 11:54 ?1.6w次閱讀

    電磁爐加熱一下就停一下什么原因及解決辦法

    電磁爐有時會出現加熱故障,現象是熱一下一下在熱一下又停一下,基本隔
    發表于 03-18 09:02 ?27.5w次閱讀

    簡單介紹一下常用幾種無位置傳感器的控制方式

    近年來,直流無刷電機的無位置傳感器技術日益受到人們的關注,無位置傳感器控制技術已成為直流無刷電機控制技術的個發展方向。下面就簡單介紹一下常用幾種無位置傳感器控制
    發表于 08-05 11:22 ?6196次閱讀

    常用幾種無線網絡組網方式介紹

    無線網絡系統在我們弱電項目中經常用到,每個項目對于無線網絡的需求不樣的,也就是不同的項目不同的應用場景,今天分享一下常用幾種無線網絡組網
    的頭像 發表于 11-15 09:45 ?1.3w次閱讀

    SpringBoot日志脫敏方式介紹

    個項目在書寫了很多打印日志的代碼,但是后面有了脫敏需求,如果我們去手動改動代碼,會花費大量時間。如果引入本組件,完成配置即可輕松完成脫敏。(僅需三步可輕松配置)
    的頭像 發表于 01-09 10:49 ?2600次閱讀

    總結一下OpenCV遍歷圖像的幾種方法

    在圖形處理中,遍歷每個像素點是最基本的功能,是做算法的基礎,這篇文章來總結一下OpenCV遍歷圖像的幾種方法。
    的頭像 發表于 01-18 15:08 ?1733次閱讀

    盤點國內目前常用幾種重金屬檢測方法

    重金屬檢測是常規監測項目之。采用重金屬檢測方法,能快速有效地對重金屬檢測和評價。本文介紹了幾種常用的重金屬檢測方法,原子熒光光譜法,原子吸收光譜法,電感耦合等離子體發射光譜,激光誘導擊穿光譜法和X射線熒光光譜等,接下來我們就
    的頭像 發表于 02-03 09:33 ?3783次閱讀
    <b class='flag-5'>盤點</b>國內目前<b class='flag-5'>常用</b>的<b class='flag-5'>幾種</b>重金屬檢測方法

    分享一下Cortex-M裸機環境臨界區保護的幾種實現方法

    RTOS有臨界區,裸機依然有臨界區。今天給大家分享一下Cortex-M裸機環境臨界區保護的幾種實現方法。
    發表于 06-13 09:08 ?781次閱讀
    分享<b class='flag-5'>一下</b>Cortex-M裸機環境<b class='flag-5'>下</b>臨界區保護的<b class='flag-5'>幾種</b>實現方法

    西門子PLC常用幾種加密方式

    【導讀】分享西門子PLC常用幾種加密方式,看看你喜歡哪種?
    的頭像 發表于 07-13 09:32 ?1478次閱讀
    西門子PLC<b class='flag-5'>常用</b>的<b class='flag-5'>幾種</b>加密<b class='flag-5'>方式</b>

    什么是數據脫敏常用脫敏規則有哪些呢?

    數據脫敏,指對某些敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護。
    的頭像 發表于 08-15 10:04 ?2.4w次閱讀
    什么是數據<b class='flag-5'>脫敏</b>?<b class='flag-5'>常用</b>的<b class='flag-5'>脫敏</b>規則有哪些呢?

    認識一下幾個常用的門級電路

    標準單元庫是數字集成電路的積木,是復雜電路和系統的基礎。今天我們來認識一下其中的幾個常用門級電路。
    的頭像 發表于 10-09 15:49 ?1819次閱讀
    認識<b class='flag-5'>一下</b>幾個<b class='flag-5'>常用</b>的門級電路

    盤點一下CST電磁仿真軟件的求解器

    今天我們起來盤點一下CST電磁仿真軟件那些牛叉的求解器。快來數一下,你用了里面的幾種吧!
    的頭像 發表于 11-20 10:18 ?6203次閱讀
    <b class='flag-5'>盤點</b><b class='flag-5'>一下</b>CST電磁仿真軟件的求解器
    主站蜘蛛池模板: 午夜福利免费视频921000电影| 久久这里只有精品1| 久久99热在线观看7| 色jie戒电影| 被黑人做的白浆直流| 美女18毛片免费视频| 最近日本字幕MV免费观看在线 | 亚洲精品国产在线观看 | 亚洲精品高清AV在线播放| 国产亚洲精品久久777777| 天天干夜夜叭| 国产精品视频大全| 亚洲qingse中文字幕久久| 国产欧美一区二区三区免费| 五花大绑esebdsm国产| 国产精人妻无码一区麻豆 | 999久久国产精品免费人妻| 男人吃奶摸下弄进去好爽| 99视频这里只有精品| 日本乱子人伦在线视频| 高h乱np甄宓| 亚洲AV无码乱码国产精品品麻豆| 国产女高清在线看免费观看| 亚洲精品国产第一区第二区| 久久成人免费大片| 最近中文字幕2018MV高清在线| 蜜桃精品成人影片| 成人18视频在线| 性欧美sexovideotv| 久草在线福利资站免费视频| 2018国产天天弄谢| 秋霞电影网视频一区二区三区| 国产1广场舞丰满老女偷| 亚洲精品自在在线观看| 高hnp肉文| 亚洲国产在线精品第二剧情不卡| 久久不射电影网| xxxxx中国明星18| 暖暖 视频 在线 观看 高清 | 91原创在线| 色琪琪无码成人AV视频|