Tor Paket Brokerinde Maglumatlary Maskalamak Tehnologiýasy we Çözgüdi näme?

1. Maglumatlary maskalamak düşünjesi

Maglumatlary maskalamak, şeýle hem maglumatlary maskalamak diýlip atlandyrylýar. Bu, maskalamak düzgünlerini we syýasatlaryny berenimizde, mobil telefon belgisi, bank kart belgisi we beýleki maglumatlar ýaly gizlin maglumatlary öwürmek, üýtgetmek ýa-da gizlemek üçin tehniki usuldyr. Bu usul, esasan, gizlin maglumatlaryň ygtybarsyz gurşawlarda gönüden-göni ulanylmagynyň öňüni almak üçin ulanylýar.

Maglumatlary maskalamak prinsipi: Maglumatlary maskalamak, soňraky işläp düzmegiň, synagdan geçirmegiň we maglumatlaryň seljermesiniň maskalamakdan täsirlenmezligini üpjün etmek üçin asyl maglumatlaryň häsiýetlerini, iş düzgünlerini we maglumatlaryň degişliligini saklamalydyr. Maskalamakdan öň we soň maglumatlaryň yzygiderliligini we ygtybarlylygyny üpjün ediň.

2. Maglumatlary maskalamak boýunça klassifikasiýa

Maglumatlary maskalamak statik maglumat maskalamasyna (SDM) we dinamiki maglumat maskalamasyna (DDM) bölünip bilner.

Statik maglumatlary maskalamak (SDM)Statiki maglumatlary maskalamak önümçilik gurşawyndan izolýasiýa etmek üçin täze önümçilik däl gurşaw maglumat bazasynyň döredilmegini talap edýär. Duýgur maglumatlar önümçilik maglumat bazasyndan alynýar we soňra önümçilik däl maglumat bazasynda saklanýar. Şeýlelik bilen, duýgurlygy peseldilen maglumatlar önümçilik gurşawyndan izolýasiýa edilýär, bu bolsa işewürligiň zerurlyklaryny kanagatlandyrýar we önümçilik maglumatlarynyň howpsuzlygyny üpjün edýär.

SDM

Dinamik Maglumatlary Maskalamak (DDM): Ol, adatça, önümçilik gurşawynda duýgur maglumatlary hakyky wagtda duýgursyzlaşdyrmak üçin ulanylýar. Käwagt, dürli ýagdaýlarda şol bir duýgur maglumatlary okamak üçin dürli derejeli maskalama talap edilýär. Mysal üçin, dürli rollar we rugsatlar dürli maskalama shemalaryny amala aşyryp biler.

DDM

Maglumat hasabatlylygy we maglumat önümlerini maskalamak üçin programma

Şeýle senariýalar, esasan, içerki maglumatlary gözegçilik etmek önümlerini ýa-da bilbordlary, daşarky hyzmat maglumatlaryny we iş hasabatlary we taslama gözden geçirmesi ýaly maglumatlary seljermäge esaslanýan hasabatlary öz içine alýar.

maglumat hasabatly önümiň maskalanmagy

3. Maglumatlary maskalamak çözgüdi

Maglumatlary maskalamak boýunça umumy shemalara aşakdakylar girýär: güýjüni ýitirmek, tötänleýin baha, maglumatyň çalşygy, simmetriki şifrleme, ortaça baha, geçiş we tegelekleme we ş.m.

ÝaramsyzÝaramazlyk duýgur maglumatlaryň şifrlenmegine, kesilmegine ýa-da gizlenmegine degişlidir. Bu shema adatça hakyky maglumatlary ýörite simwollar (meselem, *) bilen çalşyrýar. Operasiýa ýönekeý, ýöne ulanyjylar asyl maglumatlaryň formatyny bilip bilmeýärler, bu bolsa soňraky maglumat programmalaryna täsir edip biler.

Tötänleýin BahaTötänleýin gymmatlyk duýgur maglumatlaryň tötänleýin çalşyrylmagyny aňladýar (sanlar sanlaryň, harplar harplaryň we simwollar simwollaryň ornuny tutýar). Bu maskalama usuly duýgur maglumatlaryň formatyny belli bir derejede üpjün eder we soňraky maglumatlaryň ulanylmagyny ýeňilleşdirer. Adamlaryň we ýerleriň atlary ýaly käbir manyly sözler üçin maskalama sözlükleri gerek bolup biler.

Maglumatlary çalşyrmakMaglumatlaryň çalşylmagy boş we tötänleýin gymmatlyklaryň maskalanmagyna meňzeýär, ýöne ýörite simwollary ýa-da tötänleýin gymmatlyklary ulanmagyň ýerine, maskalanýan maglumatlar belli bir gymmatlyk bilen çalşylýar.

Simmetrik şifrlemeSimmetrik şifrlemek ýörite gaýtdyryp bolýan maskalama usulydyr. Ol gizlin maglumatlary şifrleme açarlary we algoritmleri arkaly şifrleýär. Şifrlenen tekstiň formaty logiki düzgünlerdäki asyl maglumatlar bilen gabat gelýär.

OrtaçaOrtaça shema köplenç statistiki senariýalarda ulanylýar. Sanly maglumatlar üçin ilki bilen olaryň ortaça bahasyny hasaplaýarys, soňra duýgurlygy peseldilen gymmatlyklary ortaça bahanyň töwereginde tötänleýin paýlaýarys, şeýlelik bilen maglumatlaryň jemini üýtgewsiz saklaýarys.

Ofset we tegeleklemeBu usul sanly maglumatlary tötänleýin süýşürmek arkaly üýtgedýär. Ofset tegelekleme, maglumatlaryň howpsuzlygyny saklap, aralygyň takmynan hakykylygyny üpjün edýär, bu bolsa öňki shemalara garanyňda hakyky maglumatlara has ýakyn we uly maglumatlary seljermek senariýasynda uly ähmiýete eýedir.

ML-NPB-5660- 数据脱敏

Maslahat berilýän model "ML-NPB-5660"Maglumatlary maskalamak üçin

4. Maglumatlary maskalamak boýunça giňden ulanylýan usullar

(1). Statistik usullar

Maglumatlary nusgalamak we maglumatlary jemlemek

- Maglumat nusgalaryny almak: Maglumat toplumynyň wekilçilikli bölegini saýlamak arkaly asyl maglumatlar toplumynyň seljerilmegi we baha berilmegi, şahsyýeti anyklama usullarynyň netijeliligini ýokarlandyrmagyň möhüm usulydyr.

- Maglumatlary jemlemek: Mikromaglumatlardaky atributlara ulanylýan statistik usullaryň (jemlemek, sanamak, ortaça hasaplamak, maksimum we minimum ýaly) toplumy hökmünde netije asyl maglumatlar toplumyndaky ähli ýazgylaryň wekili bolup durýar.

(2). Kriptografiýa

Kriptografiýa desensibilizasiýanyň täsirliligini azaltmak ýa-da ýokarlandyrmak üçin giňden ýaýran usuldyr. Şifrleme algoritmleriniň dürli görnüşleri dürli desensibilizasiýa täsirlerine ýetip bilýär.

- Deterministik şifrleme: Tötänleýin däl simmetrik şifrleme. Ol adatça ID maglumatlaryny işläp düzýär we gerek bolanda şifrlenen teksti asyl ID-ä gaýtaryp, şifrläp bilýär, ýöne açaryň dogry goralmagy zerurdyr.

- Yzyna gaýtaryp bolmaýan şifrleme: Heş funksiýasy maglumatlary işlemek üçin ulanylýar, ol adatça ID maglumatlary üçin ulanylýar. Ony gönüden-göni şifrläp bolmaýar we kartalaşdyrma gatnaşygy saklanmalydyr. Mundan başga-da, heş funksiýasynyň aýratynlygy sebäpli maglumatlaryň çaknyşmagy ýüze çykyp biler.

- Gomomorfik şifrleme: Şifrlenen tekst gomomorfik algoritm ulanylýar. Onuň häsiýeti, şifrlenen tekst işiniň netijesiniň şifrlenenden soň açyk tekst işiniň netijesi bilen birmeňzeş bolmagydyr. Şonuň üçin, ol köplenç sanly meýdanlary işläp düzmek üçin ulanylýar, ýöne öndürijilik sebäpleri üçin giňden ulanylmaýar.

(3). Ulgam tehnologiýasy

Basyp saklama tehnologiýasy gizlinlik goragyna laýyk gelmeýän maglumat elementlerini pozýar ýa-da goraýar, ýöne olary çap etmeýär.

- Maskalamak: garşydaşyň nomeri, şahsyýetnamanyň ýyldyzjyk bilen bellenenligi ýa-da salgynyň gysgaldylanlygy ýaly atribut gymmatyny maskalamak üçin iň köp ýaýran desensibilizasiýa usulyna degişlidir.

- Ýerli basyş: belli bir atribut gymmatlyklaryny (sütünleri) pozmak, zerur bolmadyk maglumat meýdanlaryny aýyrmak prosesine degişlidir;

- Ýazgylary basyp ýatyrmak: belli ýazgylary (setirleri) pozmak, zerur bolmadyk maglumat ýazgylaryny pozmak prosesine degişlidir.

(4). Taxallus tehnologiýasy

Takmalaýan identifikasiýa usuly, göni identifikatoryň (ýa-da beýleki duýgur identifikatoryň) ornuny tutmak üçin lakam ulanýan şahsyýeti aýyrýan usuldyr. Takmaýan usullar göni ýa-da duýgur identifikatorlaryň ýerine her bir aýratyn maglumat subýekti üçin özboluşly identifikatorlary döredýär.

- Ol asyl ID-ä laýyk gelmek üçin garaşsyz ýagdaýda tötänleýin gymmatlyklary döredip, kartalaşdyrma tablisasy saklap we kartalaşdyrma tablisasy üçin girişi berk gözegçilikde saklap bilýär.

- Şifrleme arkaly lakamlary döretmek üçin hem ulanyp bilersiňiz, ýöne şifrleme açaryny dogry saklamaly;

Bu tehnologiýa köp sanly garaşsyz maglumat ulanyjylarynda, meselem, açyk platforma senariýinde OpenID ýaly dürli işläp düzüjileriň şol bir ulanyjy üçin dürli Openid-leri alýan ýagdaýynda giňden ulanylýar.

(5). Umumylaşdyrma usullary

Umumylaşdyrma usuly maglumatlar toplumynda saýlanan atributlaryň jikme-jikligini azaldýan we maglumatlaryň has umumy we abstrakt beýanyny berýän de-identifikasiýa usulyna degişlidir. Umumylaşdyrma tehnologiýasyny ornaşdyrmak aňsat we ýazgy derejesindäki maglumatlaryň hakykylygyny gorap bilýär. Ol köplenç maglumat önümlerinde ýa-da maglumat hasabatlarynda ulanylýar.

- Tegeleklemek: saýlanan atribut üçin tegeleklemek binýadyny saýlamagy öz içine alýar, mysal üçin, ýokary ýa-da aşaky kriminalistika, netijede 100, 500, 1K we 10K bolýar.

- Ýokarky we aşaky kodlaýyş usullary: Bosaganyň ýokarsyndaky (ýa-da aşagyndaky) gymmatlyklary ýokarky (ýa-da aşaky) derejäni görkezýän bosaga bilen çalşyryň, netijede "X-den ýokarda" ýa-da "X-den aşak"

(6). Tasadüfi usullar

Şahsyýeti aýyrmagyň bir görnüşi hökmünde, randomizasiýa tehnologiýasy atributyň gymmatyny randomizasiýa arkaly üýtgetmegi aňladýar, şonuň üçin randomizasiýadan soňky gymmat asyl hakyky gymmatdan tapawutlanýar. Bu proses hüjümçiniň şol bir maglumat ýazgysyndaky beýleki atribut gymmatlyklaryndan atribut gymmatyny çykarmak ukybyny peseldýär, ýöne önümçilik synag maglumatlarynda umumy bolan netijede alnan maglumatlaryň hakykylygyna täsir edýär.


Ýerleşdirilen wagty: 2022-nji ýylyň 27-nji sentýabry