自动识别数据库中的个人信息、财务数据和业务敏感字段,按人员、场景和数据级别执行加密、脱敏与审计,尽量不影响正常业务使用。
典型项目自部署启动至上线验收约 4 周,不含采购流程与客户内部审批时间。
以下回答同时说明能做到什么与做不到什么,便于你在内部论证时直接引用。
通常不需要。以 SQL 透明代理方式插入应用与数据库之间,加密、解密与脱敏在代理层完成。实际改造量取决于系统架构与 SQL 使用方式。
常规查询可继续使用。若需要在密文上保持原有格式与部分运算能力,可采用格式保留加密(FPE),但 FPE 有算法与硬件前置条件,需在评估阶段确认。
会有一定开销,具体取决于字段数量、访问频率与数据规模,需要在测试环境按真实负载验证后再确定上线范围。
识别结果取决于字段命名规范与数据形态,需保留人工校正环节,不宜作为唯一判定依据。识别引擎类型、测试样本与准确率定义以技术资料包公布口径为准。
字段级加密使数据库文件外泄后,敏感字段无法直接还原。前提是密钥不与数据同处一地,由 KMS 集中管理并受硬件保护。