前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >数据仓库设计和规范—安全等级和说明

数据仓库设计和规范—安全等级和说明

原创
作者头像
平常心
修改2021-07-09 14:33:30
9100
修改2021-07-09 14:33:30
举报
文章被收录于专栏:个人总结系列个人总结系列
一. 背景介绍

      针对个人身份信息(PII, Personal Identity Information)和ISO/IEC 27018 PII 保护信息安全体系等要求,对重要和隐私数据进行加密保存和脱敏显示。

二.安全等级和说明

等级

存储

访问

说明

等级

存储

访问

说明

L1

正常

正常

默认数据等级

L2

正常

脱敏

L3

加密

正常

L4

加密

脱敏

访问需要授权

      L3:如用户地址,web可以正常显示,但是数据库存储加密;

      L4 :个人敏感信息,如ID,phone等

    加密:通过加密算法,如md5 加盐后的数据进行持久化存储;

    脱敏:使用脱敏算法,如:

  • 替换:如统一将女性用户名替换为F,这种方法更像“障眼法”,对内部人员可以完全保持信息完整性,但易破解。
  • 重排:序号12345重排为54321,按照一定的顺序进行打乱,很像“替换”, 可以在需要时方便还原信息,但同样易破解。
  • 加密:编号12345加密为23456,安全程度取决于采用哪种加密算法,一般根据实际情况而定。
  • 截断:13811001111截断为138,舍弃必要信息来保证数据的模糊性,是比较常用的脱敏方法,但往往对生产不够友好。
  • 掩码: 123456 -> 1xxxx6,保留了部分信息,并且保证了信息的长度不变性,对信息持有者更易辨别, 如火车票上得身份信息。
  • 日期偏移取整:20130520 12:30:45 -> 20130520 12:00:00,舍弃精度来保证原始数据的安全性,一般此种方法可以保护数据的时间分布密度。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一. 背景介绍
  • 二.安全等级和说明
相关产品与服务
大数据
全栈大数据产品,面向海量数据场景,帮助您 “智理无数,心中有数”!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档