ເຕັກໂນໂລຍີເຮັດຫນ້າກາກແລະການແກ້ໄຂຂໍ້ມູນຫຍັງໃນນາຍຫນ້າຂະຫນົມເຄືອຂ່າຍ?

1. ແນວຄວາມຄິດຂອງຂໍ້ມູນຫນ້າກາກຂໍ້ມູນ

ຫນ້າກາກຂໍ້ມູນແມ່ນເປັນທີ່ຮູ້ຈັກກັນວ່າຫນ້າກາກຂໍ້ມູນ. ມັນແມ່ນວິທີການປ່ຽນວິຊາການ, ດັດແປງຫຼືກວມເອົາຂໍ້ມູນທີ່ລະອຽດອ່ອນເຊັ່ນ: ເບີໂທລະສັບມືຖື, ເລກຂໍ້ມູນຂອງທະນາຄານແລະຂໍ້ມູນຂ່າວສານອື່ນໆເມື່ອພວກເຮົາໄດ້ເອົາລະບຽບການແຕ່ງຫນ້າແລະນະໂຍບາຍ. ເຕັກນິກນີ້ແມ່ນຖືກນໍາໃຊ້ຕົ້ນຕໍເພື່ອປ້ອງກັນຂໍ້ມູນທີ່ລະອຽດອ່ອນຈາກການໃຊ້ໃນສະພາບແວດລ້ອມທີ່ບໍ່ຫນ້າເຊື່ອຖື.

ຫຼັກການຫນ້າກາກ Data: Masking ຂໍ້ມູນຄວນຮັກສາຂໍ້ມູນຕົ້ນສະບັບ, ກົດລະບຽບຂອງກົດຫມາຍ, ແລະຄວາມກ່ຽວຂ້ອງຂອງຂໍ້ມູນເພື່ອຮັບປະກັນວ່າ, ແລະການວິເຄາະຂໍ້ມູນຈະບໍ່ໄດ້ຮັບຜົນກະທົບຈາກການເຮັດຫນ້າກາກ. ຮັບປະກັນຄວາມສອດຄ່ອງແລະຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນກ່ອນແລະຫຼັງເຮັດຫນ້າກາກ.

2. ການຈັດປະເພດຫນ້າກາກຂໍ້ມູນ

ຫນ້າກາກຂໍ້ມູນສາມາດແບ່ງອອກເປັນຫນ້າກາກຂໍ້ມູນທີ່ແນ່ນອນ (SDM) ແລະຫນ້າກາກຂໍ້ມູນແບບເຄື່ອນໄຫວ (DDM).

ຫນ້າກາກຂໍ້ມູນແບບຄົງທີ່ (SDM): ຫນ້າກາກຂໍ້ຄວາມທີ່ສະຖິດຕ້ອງການການສ້າງຕັ້ງຖານຂໍ້ມູນສິ່ງແວດລ້ອມທີ່ບໍ່ແມ່ນການຜະລິດໃຫມ່ສໍາລັບການໂດດດ່ຽວຈາກສະພາບແວດລ້ອມການຜະລິດ. ຂໍ້ມູນທີ່ລະອຽດອ່ອນແມ່ນຖືກສະກັດຈາກຖານຂໍ້ມູນການຜະລິດແລະຫຼັງຈາກນັ້ນເກັບຮັກສາໄວ້ໃນຖານຂໍ້ມູນທີ່ບໍ່ໄດ້ຜະລິດ. ດ້ວຍວິທີນີ້, ຂໍ້ມູນທີ່ເສີຍເມີຍແມ່ນໂດດດ່ຽວຈາກສະພາບແວດລ້ອມການຜະລິດ, ເຊິ່ງຕອບສະຫນອງຄວາມຕ້ອງການດ້ານທຸລະກິດແລະຮັບປະກັນຄວາມປອດໄພຂອງຂໍ້ມູນການຜະລິດ.

sdm

ຫນ້າກາກຂໍ້ມູນແບບເຄື່ອນໄຫວ (DDM): ໂດຍທົ່ວໄປແລ້ວມັນຖືກນໍາໃຊ້ໃນສະພາບແວດລ້ອມການຜະລິດເພື່ອຫລີກລ້ຽງຂໍ້ມູນທີ່ລະອຽດອ່ອນໃນເວລາຈິງ. ບາງຄັ້ງ, ຫນ້າກາກທີ່ແຕກຕ່າງກັນແມ່ນຈໍາເປັນຕ້ອງໄດ້ອ່ານຂໍ້ມູນທີ່ລະອຽດອ່ອນໃນສະຖານະການທີ່ແຕກຕ່າງກັນ. ຍົກຕົວຢ່າງ, ພາລະບົດບາດທີ່ແຕກຕ່າງກັນແລະການອະນຸຍາດອາດຈະປະຕິບັດລະບົບເຮັດງານຕະຫລາດທີ່ແຕກຕ່າງກັນ.

DDM

ໃບສະເຫນີການລາຍງານຂໍ້ມູນແລະຜະລິດຕະພັນຂໍ້ມູນ

ສະຖານະການດັ່ງກ່າວປະກອບມີຜະລິດຕະພັນຕິດຕາມກວດກາຂໍ້ມູນພາຍໃນ

ການລາຍງານຂໍ້ມູນທີ່ຫນ້າກາກຜະລິດຕະພັນ

3. ການແກ້ໄຂຫນ້າກາກຂໍ້ມູນ

ລະບົບຄວາມຫມາຍຂອງຂໍ້ມູນທົ່ວໄປ, ມູນຄ່າແບບສຸ່ມ, ຄຸນຄ່າແບບສຸ່ມ, ການທົດແທນຂໍ້ມູນ, ການເຂົ້າລະຫັດແບບສາມາດດັບເພີງ, ມູນຄ່າສະເລ່ຍ, ຊົດເຊີຍແລະອື່ນໆ.

ບໍ່ຖືກຕ້ອງ: ຄວາມບໍ່ຖືກຕ້ອງຫມາຍເຖິງການເຂົ້າລະຫັດ, ການຕັດສິນ, ຫຼືເຊື່ອງຂໍ້ມູນທີ່ລະອຽດອ່ອນ. ໂຄງການນີ້ປົກກະຕິແລ້ວຈະປ່ຽນແທນຂໍ້ມູນທີ່ແທ້ຈິງດ້ວຍສັນຍາລັກພິເສດ (ເຊັ່ນ * *). ການປະຕິບັດງານແມ່ນງ່າຍດາຍ, ແຕ່ຜູ້ໃຊ້ບໍ່ສາມາດຮູ້ຮູບແບບຂອງຂໍ້ມູນຕົ້ນສະບັບ, ເຊິ່ງອາດຈະມີຜົນກະທົບຕໍ່ການສະຫມັກຂໍ້ມູນຕໍ່ໄປ.

ມູນຄ່າແບບສຸ່ມ: ມູນຄ່າແບບສຸ່ມຫມາຍເຖິງການທົດແທນຂໍ້ມູນທີ່ລະອຽດອ່ອນ (ຕົວເລກທົດແທນຕົວເລກ, ຕົວອັກສອນແທນຕົວອັກສອນ, ແລະຕົວອັກສອນແທນຕົວອັກສອນ). ວິທີການເຮັດຫນ້າກາກນີ້ຈະຮັບປະກັນຮູບແບບຂອງຂໍ້ມູນທີ່ລະອຽດອ່ອນໃນລະດັບໃດຫນຶ່ງແລະອໍານວຍຄວາມສະດວກໃນການສະຫມັກຂໍ້ມູນຕໍ່ມາ. ວັດຈະນາທີ Masking ອາດຈໍາເປັນສໍາລັບບາງຄໍາສັບທີ່ມີຄວາມຫມາຍ, ເຊັ່ນຊື່ຂອງຄົນແລະສະຖານທີ່.

ການທົດແທນຂໍ້ມູນ: ການທົດແທນຂໍ້ມູນແມ່ນຄ້າຍຄືກັບຄ່າທີ່ຫນ້າກາກແລະແບບສຸ່ມ, ຍົກເວັ້ນວ່າແທນທີ່ຈະໃຊ້ຄຸນລັກສະນະພິເສດຫຼືຄຸນຄ່າແບບສຸ່ມ, ຂໍ້ມູນທີ່ຫນ້າກາກແມ່ນຖືກປ່ຽນແທນດ້ວຍມູນຄ່າສະເພາະ.

ການເຂົ້າລະຫັດ Commemetric: ການເຂົ້າລະຫັດ Symmetric ແມ່ນວິທີການເຮັດຫນ້າກາກທີ່ສາມາດປ່ຽນແປງໄດ້ພິເສດ. ມັນເຂົ້າລະຫັດຂໍ້ມູນທີ່ລະອຽດອ່ອນໂດຍຜ່ານລະຫັດແລະລະຫັດໄປສະນີ. ຮູບແບບ ciphertext ແມ່ນສອດຄ່ອງກັບຂໍ້ມູນຕົ້ນສະບັບໃນກົດລະບຽບທີ່ມີເຫດຜົນ.

ສະເລ່ຍ: ໂຄງການສະເລ່ຍມັກຈະຖືກນໍາໃຊ້ໃນສະຖານະການສະຖິຕິ. ສໍາລັບຂໍ້ມູນຕົວເລກ, ກ່ອນອື່ນຫມົດພວກເຮົາໄດ້ຄິດໄລ່ຄວາມຫມາຍຂອງພວກເຂົາ, ແລະຫຼັງຈາກນັ້ນແຈກຢາຍຄຸນຄ່າທີ່ບໍ່ຖືກຕ້ອງໂດຍບັງເອີນ, ດັ່ງນັ້ນຈຶ່ງຮັກສາຜົນລວມຂອງຂໍ້ມູນຄົງທີ່.

ຊົດເຊີຍແລະຮອບ: ວິທີການນີ້ປ່ຽນຂໍ້ມູນດິຈິຕອນໂດຍການປ່ຽນແປງແບບສຸ່ມ. ການຊົດເຊີຍຮອບການຮັບປະກັນຄວາມແທ້ຈິງປະມານຂອງຂອບເຂດໃນຂະນະທີ່ຮັກສາຄວາມປອດໄພຂອງຂໍ້ມູນ, ແລະມີຄວາມຫມາຍສໍາຄັນຫຼາຍໃນສະຖານະການການວິເຄາະຂໍ້ມູນໃຫຍ່.

ML-NPB-5660- 数据脱敏

ຮູບແບບແນະນໍາ "ML-NPB-5660"ສໍາລັບຫນ້າກາກຂໍ້ມູນ

4. ເຕັກນິກຫນ້າກາກຂໍ້ມູນທີ່ໃຊ້ກັນທົ່ວໄປ

(1). ເຕັກນິກສະຖິຕິ

ການເກັບຕົວຢ່າງແລະການລວບລວມຂໍ້ມູນ

- ການເກັບຕົວຢ່າງຂອງຂໍ້ມູນ: ການວິເຄາະແລະການປະເມີນຜົນຂອງຊຸດຂໍ້ມູນຕົ້ນສະບັບໂດຍການເລືອກຊຸດຍ່ອຍຂອງຊຸດຂໍ້ມູນແມ່ນວິທີການທີ່ສໍາຄັນໃນການປັບປຸງເຕັກນິກການກໍານົດ de-riends.

- ການລວບລວມຂໍ້ມູນ: ໃນຖານະເປັນການລວບລວມເຕັກນິກສະຖິຕິ (ເຊັ່ນ: ການນັບ, ການນັບ, ສູງສຸດ, ຜົນໄດ້ຮັບແມ່ນຕົວແທນຂອງບັນທຶກທັງຫມົດໃນຊຸດຂໍ້ມູນເດີມ.

(2). ການພິສູດ Cryptography

Cryptography ແມ່ນວິທີການທົ່ວໄປທີ່ຈະ desensitize ຫຼືເສີມຂະຫຍາຍປະສິດທິຜົນຂອງ desensitization. ປະເພດທີ່ແຕກຕ່າງກັນຂອງລະບົບ algorithms ສາມາດບັນລຸຜົນກະທົບທີ່ແຕກຕ່າງກັນທີ່ແຕກຕ່າງກັນ.

- ການເຂົ້າລະຫັດທີ່ກໍານົດ: ເປັນການເຂົ້າລະຫັດທີ່ບໍ່ແມ່ນແບບທີ່ບໍ່ແມ່ນແບບສຸ່ມ. ໂດຍປົກກະຕິມັນມັກຈະເຮັດໃຫ້ຂໍ້ມູນ id ແລະສາມາດຖອດລະຫັດແລະຟື້ນຟູ ciphertext ກັບ id ຕົ້ນສະບັບເມື່ອມີຄວາມຈໍາເປັນ, ແຕ່ວ່າກະແຈຕ້ອງໄດ້ຮັບການປົກປ້ອງຢ່າງຖືກຕ້ອງ.

- ການເຂົ້າລະຫັດທີ່ບໍ່ສາມາດປ່ຽນແປງໄດ້: ຫນ້າທີ່ hash ແມ່ນໃຊ້ເພື່ອປະມວນຜົນຂໍ້ມູນ, ເຊິ່ງມັກໃຊ້ໃນຂໍ້ມູນ ID. ມັນບໍ່ສາມາດຖອດລະຫັດໂດຍກົງແລະຄວາມສໍາພັນກັບແຜນທີ່ຕ້ອງໄດ້ຮັບຄວາມລອດ. ນອກຈາກນັ້ນ, ເນື່ອງຈາກຄຸນລັກສະນະຂອງຫນ້າທີ່ hash, ການປະທະກັນຂໍ້ມູນອາດຈະເກີດຂື້ນ.

- ການເຂົ້າລະຫັດ homomorphic: ສູດການຄິດໄລ່ homorithic ciphertext ແມ່ນໃຊ້ແລ້ວ. ຄຸນລັກສະນະຂອງມັນແມ່ນຜົນຂອງການປະຕິບັດການ ciphertext ແມ່ນຄືກັນກັບການປະຕິບັດງານທໍາມະດາຫຼັງຈາກການຖອດລະຫັດ. ເພາະສະນັ້ນ, ມັນຖືກນໍາໃຊ້ທົ່ວໄປໃນການປຸງແຕ່ງທົ່ງນາຕົວເລກ, ແຕ່ວ່າມັນບໍ່ໄດ້ຖືກນໍາໃຊ້ຢ່າງກວ້າງຂວາງສໍາລັບເຫດຜົນການປະຕິບັດ.

(3). ເຕັກໂນໂລຢີລະບົບ

ເຄື່ອງມືສະກັດກັ້ນລຶບຫຼືປ້ອງກັນລາຍການຂໍ້ມູນທີ່ບໍ່ໄດ້ຮັບການປ້ອງກັນຄວາມເປັນສ່ວນຕົວ, ແຕ່ບໍ່ໄດ້ເຜີຍແຜ່ພວກມັນ.

- ເຮັດຫນ້າກາກ: ມັນຫມາຍເຖິງວິທີການທີ່ມີມູນຄ່າການປອມຕົວທີ່ສຸດໃນການເຮັດຫນ້າກາກຄຸນລັກສະນະຂອງຄຸນລັກສະນະ, ບັດ opponent, ຫຼືທີ່ຢູ່ແມ່ນຕັດ.

- ການສະກັດກັ້ນທ້ອງຖິ່ນ: ຫມາຍເຖິງຂັ້ນຕອນການລຶບຄຸນຄ່າຄຸນລັກສະນະສະເພາະ (ຖັນ), ກໍາຈັດພື້ນທີ່ຂໍ້ມູນທີ່ບໍ່ຈໍາເປັນ;

- ບັນທຶກການສະກັດກັ້ນ: ຫມາຍເຖິງຂັ້ນຕອນການລຶບບັນທຶກສະເພາະ (ແຖວ), ການລຶບບັນທຶກຂໍ້ມູນທີ່ບໍ່ຈໍາເປັນ.

(4). ຄໍາສັບພາສາອັງກິດ

Pseudomaning ແມ່ນເຕັກນິກການປະຈໍາຕົວຂອງ De-acticique ທີ່ໃຊ້ຊື່ຮ່ວມມືເພື່ອທົດແທນຕົວລະບຸຕົວຕົນ (ຫຼືຕົວລະບຸຕົວທີ່ລະອຽດອ່ອນອື່ນໆ). ເຕັກນິກການຕັດສິນສະບັບຂອງນາມສະກຸນສ້າງຕົວລະບຸຕົວຕົນທີ່ເປັນເອກະລັກສໍາລັບແຕ່ລະຫົວຂໍ້ຂໍ້ມູນສ່ວນບຸກຄົນ, ແທນທີ່ຈະເປັນຕົວລະບຸໂດຍກົງຫຼືລະອຽດອ່ອນ.

- ມັນສາມາດຜະລິດຄ່າແບບສຸ່ມທີ່ເປັນເອກະລາດເພື່ອໃຫ້ກົງກັບ ID ເດີມ, ປະຫຍັດໂຕະທີ່ວາງແຜນ, ແລະຄວບຄຸມການເຂົ້າເຖິງໂຕະທີ່ກໍານົດໄວ້ຢ່າງເຂັ້ມງວດ.

- ທ່ານຍັງສາມາດນໍາໃຊ້ການເຂົ້າລະຫັດເພື່ອຜະລິດຄໍາສັບຕ່າງໆ, ແຕ່ຕ້ອງການຮັກສາລະຫັດຖອດລະຫັດຢ່າງຖືກຕ້ອງ;

ເທັກໂນໂລຢີນີ້ຖືກນໍາໃຊ້ຢ່າງກວ້າງຂວາງໃນກໍລະນີຂອງຜູ້ໃຊ້ຂໍ້ມູນທີ່ເປັນເອກະລາດເປັນຈໍານວນຫລວງຫລາຍ, ເຊັ່ນວ່ານັກພັດທະນາເວທີເປີດ, ບ່ອນທີ່ມີການເປີດກວ້າງທີ່ແຕກຕ່າງກັນສໍາລັບຜູ້ໃຊ້ແບບດຽວກັນ.

(5). ເຕັກນິກທົ່ວໄປ

ເຕັກນິກການກໍານົດໂດຍທົ່ວໄປຫມາຍເຖິງເຕັກນິກການປະຈໍາຕົວທີ່ຊ່ວຍຫຼຸດຜ່ອນຄວາມຫຼາກຫຼາຍຂອງຄຸນລັກສະນະທີ່ເລືອກໄວ້ໃນຊຸດຂໍ້ມູນແລະມີລາຍລະອຽດທົ່ວໄປແລະບໍ່ມີຕົວຕົນຂອງຂໍ້ມູນ. ເຕັກໂນໂລຢີທົ່ວໄປແມ່ນງ່າຍຕໍ່ການຈັດຕັ້ງປະຕິບັດແລະສາມາດປົກປ້ອງຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນລະດັບບັນທຶກ. ມັນຖືກນໍາໃຊ້ທົ່ວໄປໃນຜະລິດຕະພັນຂໍ້ມູນຫຼືລາຍງານຂໍ້ມູນ.

- ຮອບ: ມີສ່ວນຮ່ວມໃນການເລືອກຖານຮອບວຽນສໍາລັບຄຸນລັກສະນະທີ່ເລືອກ, ເຊັ່ນວ່າຜົນໄດ້ຮັບທີ່ຂື້ນຂື້ນຫຼືລົງ,, 500, 1k, ແລະ 10k, ແລະ 10k, ແລະ 10k, ແລະ 10k, ແລະ 10k, ແລະ 10k

- ເຕັກນິກການຂຽນລະຫັດດ້ານເທິງແລະດ້ານລຸ່ມ

(6). ເຕັກນິກການບັງເອີນ

ໃນຖານະເປັນເຕັກນິກການລະບຸຕົວຕົນຂອງເອກະສານອ້າງອີງ, ເຕັກໂນໂລຢີແບບບັງເອີນຫມາຍເຖິງການດັດແປງຄຸນຄ່າຂອງຄຸນລັກສະນະໂດຍຜ່ານການສຸ່ມ, ເພື່ອໃຫ້ມູນຄ່າທີ່ແຕກຕ່າງຈາກຄຸນຄ່າທີ່ແທ້ຈິງເດີມ. ຂະບວນການນີ້ຫຼຸດຜ່ອນຄວາມສາມາດຂອງຜູ້ໂຈມຕີທີ່ຈະໄດ້ຮັບຄຸນຄ່າຂອງຄຸນລັກສະນະອື່ນໆໃນບັນທຶກຂໍ້ມູນດຽວກັນ, ເຊິ່ງເປັນເລື່ອງທໍາມະດາທີ່ມີຂໍ້ມູນການທົດສອບການຜະລິດ.


ເວລາໄປສະນີ: SEP-27-2022