更新时间:2026-09-23 GMT+08:00

脱敏算法

在本产品中脱敏指动态脱敏,用于业务系统的动态脱敏。

本产品的动态脱敏支持应用插件(Application-Plugin)模式和代理(Proxy)模式实现。

为了后续的敏感数据发现与脱敏的联动,在脱敏算法中同样引用数据域进行管理和联动。敏感数据发现定位敏感数据域,动态脱敏根据敏感数据域进行面向用户的动态脱敏。

作为数据安全管理平台,本平台数据域特指敏感数据域,例如:姓名、电话、身份证等。

  • 系统内置了常见数据域的脱敏算法。
  • 出于安全起见,避免不必要的注入风险,当前云版本不支持脱敏算法自定义。

前提条件

脱敏算法是针对敏感数据域的脱敏。例如:身份证脱敏指围绕着身份证数据域的脱敏。关于如何管理数据域,请参见数据域管理。

查看/测试脱敏算法

脱敏算法是数据隐私、数据安全保护的核心技术,通过对身份证、手机号、姓名等敏感数据做变换处理,在保留数据可用的前提下隐藏真实原始信息。

一个数据域有一个或者多个脱敏算法,并从其中选一个默认的脱敏算法。例如,手机号码脱敏,如表1所示。

表1 历史版本参数说明

原始数据

脱敏后的数据

使用场景

18604045636

186****5636

客服人员使用最后4位校验身份。

186********

只需要了解这个电话号码属于哪个运营商。

本产品支持的功能是动态脱敏。经常会遇到静态脱敏的脱敏算法与动态脱敏算法比较的讨论。相对静态脱敏,动态脱敏的算法不用太复杂即可满足使用的需要。

操作步骤

  1. 使用系统管理员sysadmin账号登录数据库加密系统。
  2. 在左侧导航树中选择“规则管理 > 脱敏算法”,如图1所示。

    图1 脱敏算法

  3. 测试脱敏算法:单击“测试”,即可对内置的脱敏算法进行测试、验证。

    图2 测试脱敏算法

    例如:对姓名脱敏算法进行测试。

    • 输入:杜xx。
    • 单击“测试”。
    • 执行结果如图2所示:杜**。