MySQL安全部署指南/数据屏蔽和去识别

附录B数据屏蔽和去识别

从MySQL 8.0.13开始,MySQL企业版提供了数据屏蔽和去识别功能,这允许:

  • 转换现有数据以屏蔽它并删除识别特征,例如更改信用卡号码的所有数字,只保留后四位“X”字符。

  • 生成随机数据,例如电子邮件地址和支付卡号码。

应用程序使用这些功能的方式取决于数据的使用目的和谁将访问它:

  • 使用敏感数据的应用程序可以通过执行数据屏蔽和允许使用部分屏蔽的数据进行客户端标识来保护敏感数据。

  • 需要正确格式化数据但不一定是原始数据的应用程序可以合成样本数据。

MySQL企业数据屏蔽和去识别实现为一个插件库文件,其中包含以下组件:

  • 服务器端插件data_masking

  • 一组可加载函数,它提供一个sql级API,用于执行屏蔽和去标识操作。

MySQL企业数据屏蔽和去识别可以帮助应用程序开发人员满足隐私需求,这是法规遵从的核心。

有关MySQL企业数据屏蔽和去识别组件的更多信息,以及如何安装和使用它们,请参阅MySQL企业数据屏蔽和去识别