XX Inatica 培训心得.doc_第1页
XX Inatica 培训心得.doc_第2页
XX Inatica 培训心得.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XX Informatica 培训心得 很荣幸有机会参加INFORMATICA公司新产品推介会,了解INFA新的产品,新的技术。 本次培训,INFA公司着重介绍他们的解决方案:企业数据集成,主数据管理,数据脱敏,极速消息传递等。企业数据集成主要是访问和集合大部分业务系统及不同格式的数据;主数据管理根据元数据加工处理成业务关键型数据;数据脱敏根据脱敏决略,防止未授权的信息泄露;极速消息传递主要是针对交易系统实现高性能低延迟消息传递。 下面结合目前工作着重谈下数据脱敏的学习心得。 数据脱敏定义:对敏感信息进行脱敏,在保存数据原始特性的同时改变数值,从而保护敏感数据免于未授权的访问,避免数据泄漏的风险。一般数据脱敏分为动态数据脱敏和静态数据脱敏。动态数据脱敏,针对特性应用屏蔽数据(客户信用卡卡号保留卡号业务属性脱敏等);静态数据脱敏,数据的永久修改(例如联系方式直接更新)。 数据脱敏一般步骤: 确定需求:根据业务需求,确定数据使用的用户及其相应的脱敏方式。 确定脱敏对象:确定哪些数据需要脱敏。例如:客户联系方式、证件号,卡片的二道磁信息等。 确定脱敏规则:根据不同用户不同需求,配置不同脱敏规则。例如:开发人员用到账号相关的测试数据,可以对账号采用动态脱敏,保留账号属性及关联表账号联及脱敏,对客户信息屏蔽脱敏等。 数据审核及下发:脱敏后的数据进行审核,确认符合规则后下发使用。 仓库数据使用现状:目前部分取数,报表及应用开发都基于仓库开发环境,开发环境中存在大量敏感数据,例如:卡信息,客户信息,交易信息等。这些数据,在业务测试,开发及常规取数中经常用到,都是使用真实数据和业务信息,存在较大风险隐患。 仓库脱敏技术:目前仓库通过编写脱敏脚本对关键表,关键字段进行脱敏,例如:客户身份证号、手机号码实现静态脱敏等。这种方式脱敏没有固定策略,比较难维护。另外这种脱敏只是屏蔽脱敏,对于测试数据使用性较低。管理方面,开发环境数据管理没有统一策略,数据分用户,按目的使用较难等。 我们可以借鉴的: 1.确定脱敏对象及脱敏规则,完善脱敏策略。开发环境中,提供给下游测试数据,可以根据需求进行脱敏,客户信用卡卡号脱敏保持原数据业务属性,手机号屏蔽等。 2.完善用户管理,收回NBDW用户,根据不同应用不同需求,分配不同用户及数据使用权限。 3.完善数据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论