1. 程式人生 > >資料安全治理中的開發測試環境資料安全使用技術

資料安全治理中的開發測試環境資料安全使用技術

在系統開發測試過程中,由於要高度模擬生產環境,因此很多情況下,需要使用生產環境中的生產資料進行系統開發測試。而生產資料一旦流轉到開發測試環境,其資料的安全性則無法得到有效保障。由此,需要通過脫敏技術確保資料中的敏感資訊被漂白,但又不影響開發測試人員對於資料的使用。

通過建立資料脫敏機制,對發放到開發測試環境的生產資料預先進行脫敏處理,確保經過脫敏後的資料不再帶有敏感資訊,且資料面向開發測試人員可用。

資料在脫敏時,為確保資料脫敏的可用性、以及靈活性,遵循“保證脫敏後資料可應用”規則的能力,需要實現以下六個方面的支援:

智慧化,能夠在複雜的資料庫表與欄位中,不依賴元資料中對錶和欄位的定義,根據資料特徵自動識別敏感資料並進行有效脫敏。

可重複和不可重複性,提供重複脫敏相同資料的能力,在不同輪次的脫敏中,保證相同的隱私資料脫敏後的資料也是相同的,從而保證資料在增量環境下能夠被有效的關聯。也可以提供不可重複的脫敏能力,保證相同的資料在不同輪次的脫敏任務中產生的資料是不同的,從而防止逆向工程還原資料。

資料有效性,脫敏後的資料準確反應原始資料的業務屬性和資料分佈特徵,已保證資料在應用系統中的正常使用。

資料完整性,保證脫敏後資料的完整性,並且提供不改變原始資料尺寸,不包含無效資訊的能力,防止敏感資料不符合目標資料的定義,造成無法順利入庫的情況。

資料關聯性,嚴格保留原有資料庫中資料的關係特徵,支援時間序列脫敏後仍然能夠保持原有的時間序列。

 01.jpg

開發測試環境資料安全使用

脫敏技術有效保障脫敏後的資料可以滿足原始資料相同的業務規則,是能夠代表實際業務屬性的虛構資料,能夠使脫敏資料的使用者從體驗上感覺資料是真實的,從而最終保證使用脫敏後的資料可以保證業務可靠執行。

在資料安全治理過程中,“禁止”和“防護”固然重要,但是如果背離了資料共享和合理使用的前提,那麼資料的價值將大幅度下降。資料脫敏技術,正是兼顧資料“用”、“護”之道的有效手段。無論動態脫敏還是靜態脫敏,在資料安全領域,將越發不可替代,真正為使用者鑄造安全、可靠、高效的資料使用環境。