脱敏的终点乃是数据库

 

做了将近五个月的脱敏,之后又浏览了各大厂商的脱敏产品,终于得出这个结论。

真正的脱敏系统,是让用户使用URL/USER/PSWD就能连上系统,传递sql就能获得结果,如果有敏感列就调用算法进行遮盖,没有敏感列就把数据返回,使用户感觉不到脱敏的存在。系统实现后,对用户来说,是和JDBC连到任何一个数据库系统都是一样的,他会感觉自己连的就是一个数据库。

那么,脱敏系统比传统数据库就是多了一项可配置的对敏感列进行遮盖的机制而已。

当然,脱敏系统后边实际会连接到许多不同的数据库,这又多了一项跳转的功能。

从技术实现上看,解析SQL找出敏感列是最难的,其它都有现存解决方案,只是时间问题。

END

 

posted @   逆火狂飙  阅读(55)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
历史上的今天:
2021-09-23 【java/Lamda】List.stream().collect(Collectors.toMap(Emp::getId, a->a,(k1,k2)->k2))的意义
2021-09-23 【转载】NamedParameterJdbcTemplate常用方法总结
2021-09-23 【java/正则表达式】用正则表达式解决查询语句条件输入不完全而整句SQL无需修改的问题
2013-09-23 【Canvas】在canvas中画出一张图片
2013-09-23 【MySQL】将浮点数保持几位小数,尾数舍入的Format函数
2013-09-23 从Date类型字段获得当日周几的DAYNAME函数
2013-09-23 【Java/Image】给指定路径下图片反色并加上当前日期形式的水印
生当作人杰 死亦为鬼雄 至今思项羽 不肯过江东
点击右上角即可分享
微信分享提示