
# 配置敏感数据识别规则
- 识别模板：DSC为不同行业（如金融和车联网）及个人信息提供了内置识别模板，支持的内置识别模板详情请参见[支持的内置识别模板](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3569.html)，使用识别模板可以检测出您接入DSC的数据资产的敏感数据，防止泄露。您可以直接使用DSC的内置模板，也可以基于自定义模板，自定义模板支持[复制模板]修改其规则内容，也支持[批量导入规则]。
- 识别规则和级别：DSC拥有内置的规则和级别可供使用，同时可以自定义新的规则和级别，将零散的数据按照识别规则进行分类，是创建识别模板必须的配置项。
识别模板定义：识别模板基于一个或多个分类，分类由多个识别规则和敏感等级组成。
![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002542694558.png)
#### 约束限制
| 类型       | 约束限制                                                                                                                                                                                                          |
|:---|:---|
| 创建识别模板   | 一个账号最多可创建20个识别模板。                                                                                                                                                                                             |
| 删除识别模板   | - 内置模板和设置为默认的识别模板不支持删除。  - 关联了识别任务的模板不允许删除。   |
| 修改模板规则分类 | 仅未被引用的自定义模板支持修改分类。                                                                                                                                                                                            |
| 新建分级     | 最多只能拥有20个密级。                                                                                                                                                                                                  |
   
#### 步骤一：新增自定义规则
敏感数据识别规则有系统内置的规则，同时支持用户自定义规则和批量导入规则。可在新增和编辑识别模板时选择内置或者自定义的识别规则。
- [新建自定义规则]
  
  必须有除内置模板外创建的自定义识别模板。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002571842449.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 选择"识别规则"页签，进入识别规则界面。
  
  5. 单击界面左上角"新建自定义规则"，进入"添加规则"界面。
  
  6. 请参照[表1]表配置相关参数。
     
      表1添加规则参数配置说明 
     | 参数                                                        || 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
     |:---|---|:---|
     | **规则基本信息**     | 规则名称                                      | 您可以自定义敏感数据规则名称。 规则名称需要满足以下要求： - 不能超过255个字符。  - 字符可由中文、英文字母、数字、下划线、中划线和括号组成。  - 规则名称不能与已有的规则名称重复。   |
     | **规则基本信息**     | 描述                                        | 请输入规则描述。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     | **匹配条件**       | 匹配类型                                      | 可选择"规则匹配"和"关键字匹配"。 - 关键字匹配：通过关键字来执行该条敏感规则。  - 规则匹配：用于指定和识别文本字符串（如特定字符，单词或字符模式）的一种简洁而灵活的方式。 说明： 对于MRS中的HIVE数据，在敏感数据识别时，当前仅支持"匹配类型"为"规则匹配"、"规则"为"内容 \> 包含"的方式。                                                                                                                                                                                    |
     | **匹配条件**       | 规则                                        | "匹配类型"设置为"规则匹配"时，显示该参数，单击下拉框选择规则内容。 - 选择"列名 \> 包含"、或"列备注 \> 包含"或"内容 \> 包含"或"表名称 \> 包含"或"表备注 \> 包含"，输入一个关键字，判断列名或列备注或内容或表名或表备注中是否包含该关键字。  - 选择"列名 \> 正则"或者"列备注 \> 正则"或"内容 \> 正则"或"表名称 \> 正则"或"表备注 \> 正则"，输入正则表达式，判断正则是否匹配。 正则表达式示例：\^\[1-9\]d\*$（匹配正整数）。   - 选择"列名 \> 不包含"或者"列备注 \> 不包含"或"内容 \> 不包含"或"表名称 \> 不包含"或"表备注 \> 不包含"，输入一个关键字，判断列名或列备注或内容或表名或表备注中不包含该关键字。  - 选择"内容 \> 关键字"，输入多个关键字，关键字之间是OR关系，判断内容中有任何一个关键字则为匹配。   须知： 对于MRS中的HIVE数据，在敏感数据识别时，当前仅支持"匹配类型"为"规则匹配"、"规则"为"内容 \> 包含"的方式。                                                                                                                   |
     | **匹配条件**       | 逻辑组合关系                                    | "匹配类型"设置为"规则匹配"时，且添加两条及以上规则时，需要选择匹配逻辑： - AND：多条规则同时满足。  - OR：仅需要满足其中一条规则。                                                                                                                                                                                                                                                                                                                                                                                                    |
     | **匹配条件**       | 规则测试                                      | - "匹配类型"设置为"规则匹配"时，显示该参数。  - 输入规则内容单击测试，在测试结果框显示该条规则的测试结果。  - 单击"添加"，可测试多条规则。  - 内置规则和自定义规则均支持规则测试，内置规则请在规则列表"操作"列单击"详情"，在"编辑规则"界面，输入规则进行测试。 说明： - 图片类型规则不支持规则测试。  - "匹配类型"为"关键字匹配"时不支持规则测试。  - 仅展示测试内容的第一处匹配结果。                                                                                                                                                                                                                |
     | **匹配条件**       | 内容                                        | - "匹配类型"设置为"关键字匹配"时，显示该参数。  - 通过回车换行分隔多个关键字。                                                                                                                                                                                                                                                                                                                                                                                                                        |
     | **识别阈值配置**     | 命中数                                       | 适用于非结构化数据，可选择低、中、高三种阈值，阈值越高要求命中的次数越多。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
     | **识别阈值配置**     | 命中率                                       | 适用于结构化数据，可拖动滑块设置，数值越大命中率越高。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
     | **例外匹配条件（可选）** | 需要配置**匹配类型** 、**规则** 、**规则测试** 、**内容等**参数 | 仅当前面配置的**匹配条件**，识别结果中存在一定误报，需要辅助配置额外的匹配条件 ，减少误报时，配置该参数。 和**匹配条件**的子参数配置方法一样。详见"匹配条件"栏。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
     | **添加到模板（可选）**  | 模板、分类                                     | 在下拉框中依次选择模板名称、模板规则分类，将规则添加到规则模板中进行分类管理。 - 单击"添加"可添加到多个模板。  - 可删除模板，但需要至少保留一条模板。                                                                                                                                                                                                                                                                                                                                                               |
        
     
     
  
  7. 单击"确认"完成新建规则。
   
- [批量导入规则]
  
  有除内置模板外创建的自定义识别模板。批量导入识别规则仅适用于规则模板。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002541402126.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 选择"识别规则"页签，进入识别规则界面。
  
  5. 单击"批量导入规则"，进入"批量导入规则"弹窗。
  
  6. 单击"批量导入规则模板"下载模板到本地。 
     导入要求：
     - 上传文件限XLSX格式，文件大小不超过5 MB。
     
     - 导入数据应不超过5000条，超过数量不允许导入。
     
     - 相同规则不会重复导入。
     
     - 若Excel文件中的分类信息在待导入的模板中不存在时会自动创建。
     
     
     
     
  
  7. 单击下拉框选择识别模板，该操作为可选操作，不选择模板规则默认不会添加到任何模板中。
  
  8. 单击"添加文件"选择按照模板整理好的文件上传。
  
  9. 单击"导入"，将规则导入到选择的识别模板。
  
  10. 也可以在识别模板的详情页面，单击"添加规则" 选择"批量导入规则"，在该模板下进行规则批量导入。 
      在规则列表中的"操作"列，单击"删除"可删除单条规则，或勾选多条规则，单击"批量删除"，同时删除多条规则。
      
      
   
 #### 步骤二：新建和禁用分级
DSC内置有L1-L4四种敏感数据级别，四种级别对应的安全性和级别定义如[表2]所示，如果内置级别无法满足您的需要，可以根据此章节进行自定义级别。
 表2级别定义 
| **安全性** | **级别** | **级别定义**                                                                                                                       |
|:---|:---|:---|
| 极高级别    | L4     | 个人数据一旦泄露、篡改、或者非法使用，会对自然人权益、组织权益产生特别严重影响，例如导致自然人财产安全、人格尊严或人身、长期或永久的身体或心理疾病，或企业经营资格被取消，业务长期被暂停，企业面临破产风险等；或对经济运行、社会秩序、公共利益造成一般危害。 |
| 高级别     | L3     | 个人数据一旦泄露、篡改、或者非法使用，会对自然人权益、组织权益产生严重影响，如导致自然人失业、遭受诈骗、资金被盗用、名誉受损，或企业经营资格被暂停，经济、技术或声誉较大受损。                                        |
| 中级别     | L2     | 个人数据一旦泄露、篡改、或者非法使用，会对自然人权益、组织权益产生不利影响，如导致自然人心理伤害、遭受骚扰，或企业业务中断、经济、技术或声誉轻微受损。                                                    |
| 低级别     | L1     | 个人数据一旦泄露、篡改、或者非法使用，不会对自然人权益、组织权益产生影响或产生较低影响，如自然人受到打扰。                                                                          |
   
- [新建分级]
  
  最多只能拥有20个密级。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002571842451.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 选择"级别配置"页签，在级别配置列表左上角单击"新建分级"。
  
  5. 在"新建分级"弹框中配置相关信息，参数说明如[表3]。
     
      表3新增级别参数说明 
     | 参数   | 说明                                                                                                                                                  |
     |:---|:---|
     | 级别名称 | 输入自定义的级别名称。                                                                                                                                         |
     | 级别颜色 | 可根据敏感等级选择级别颜色，级别颜色数值越高敏感度越高。 如姓名、性别等为低敏感数据；身份证号、加密密钥等为高敏感数据。 |
        
     
     
  
  6. 单击"确定"完成新建规则。
   
- [禁用级别]
  内置级别不支持禁用。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002541402128.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 选择"级别配置"页签查看级别配置列表。
  
  5. 在目标级别"操作"列，单击"禁用"。 
     ![](https://support.huaweicloud.com/usermanual-dsc/public_sys-resources/note_3.0-zh-cn.png)
     - 禁用的级别在新增或者编辑模板时不会显示。
     
     - 如果需要解除禁用，请在对应级别"操作"列单击"启用"。
      
     
     
   
 #### 步骤三：新增并编辑识别模板
DSC默认内置一个模板，同时支持通过复制和新建模板来自定义新的识别模板。可以通过编辑识别模板查看、添加规则，修改规则分类等。
- [新建模板]
  
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725837.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 单击界面左上角"新建模板"，在"新建模板"弹窗中按照[表4]配置参数。
     
      表4新建模板参数 
     | 参数       | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     |:---|:---|
     | 模板名称     | 只能由中文字符、英文字母数字、下划线和中划线组成。                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
     | 模板类型     | 选择新建的模板类型，用于规则匹配方式或者大语言模型。 - "规则模板"：传统基于规则匹配引擎的识别模板，该模板创建后需要再创建或导入识别规则才能用于敏感数据识别任务，支持批量导入规则，详情参见[批量导入规则]。创建后模板显示"自定义"标签。  - "大语言模型模板"：基于大模型推理的识别模板，该模板不依赖于具体规则，仅需简单描述数据分类后即可用于敏感数据识别任务，支持批量导入分类，详情参见[批量导入分类]。创建后模板显示"大模型"标签。   |
     | 是否导入内置规则 | 当"模板类型"选择"规则模板"时显示此参数。 如果您期望完全使用自定义规则或通过批量导入方式创建规则，请选择否。 - 是：导入内置规则。  - 否：创建空模板。                                                                                                                                                                                |
     | 描述（可选）   | 输入关于模板的相关描述。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
        
     
     
  
  5. 单击"确定"，即可在识别模板列表看到新增的识别模板。
   
- [复制模板]
  
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561645829.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 在目标模板单击"复制"，在"复制模板"弹窗中填写"新模板名称"和"描述"。
  
  5. 单击"确定"。
   
- [编辑模板]
  
  自定义的模板支持编辑模板内的规则、新建或导入规则等，同时支持导出模板至OBS。
  内置模板仅支持修改规则的状态。只有未被引用的自定义的模板才支持编辑和修改规则分类。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530885916.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 单击目标模板的"详情"进入模板详情界面。 
     - 添加分类名称：鼠标移动至"全部"或者分类名称后，单击![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002566418447.png)创建新的分类名称。
     
     - 编辑分类名称：鼠标移动至分类名称后，单击![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002566378529.png)编辑分类名称。
     
     - 删除分类名称：鼠标移动至分类名称后，单击![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002535458756.png)删除分类。
     
     - 批量导入分类：详细操作请参见[批量导入分类]。
     
     - 新建规则：详细操作请参见[新建自定义规则]。
     
     - 批量导入规则：详细操作请参见[批量导入规则]
     
     
     
     - 分类下规则相关操作：左侧勾选分类名称，单击右侧分类名称前的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002535621998.png)展开该分类下的所有规则：
       - 添加规则：单击分类"操作"列的"添加规则"，进入"添加规则"界面，单击下拉框选择规则，单击"确定"。添加自定义规则具体参见[新建自定义规则]章节。也可以选择"批量导入规则"批量导入规则，详情参见[批量导入规则]。
       
       - 修改所属分类：勾选需要修改分类的规则，单击规则列表左上角的"修改所属分类"，在"修改分类"的弹窗中选择目标分类，单击"确定"完成修改。仅未被引用的自定义模板支持修改分类。
       
       - 批量移除规则：勾选需要移除的规则，单击规则列表左上角的"批量移除规则"，在"删除"的弹窗中确认选择的待移除的规则，确认要移除后，单击"确定"完成移除。仅未被引用的自定义模板支持移除规则。
       
       - 删除规则：单击规则列表操作列的"删除"，进入"删除"弹窗，确认要删除该条规则，单击"确定"删除。
       
       - 查看详情：单击规则列表操作列的查看详情，进入"编辑规则"界面查看规则的详情，同时可以输入规则内容进行"规则测试"，也可以重新"添加到模板"。
       
       - 打开或关闭规则：单击"状态"列![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725849.png)可以打开或者关闭此条规则，关闭此条规则使用该模板进行识别时此条规则不会再生效。
        
     
     
     
     
   
- [导出模板至OBS]
  只有规则模板支持将模板导出至OBS桶中再下载到本地查看。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725837.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 单击需要导出的模板的"详情"，进入"分级分类模板"界面。
  
  5. 单击规则列表上方的"导出模板至OBS"。
  
  6. 在"导出模板至OBS"的弹框中，单击下拉框选择"导出目标桶"。
  
  7. 单击"确定"。"导出模板至OBS"状态变为"排队中"或"运行中"。
  
  8. 刷新界面，"前往OBS桶下载结果文件"状态为可单击时，单击"前往OBS桶下载结果文件"进入弹框查看文件路径，单击"确定"前往OBS控制下载结果文件。
   
- [批量导入分类]
  
  创建空的模板后可以通过批量导入分类的方式导入本地分类。
  1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
  
  2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725837.png)，选择区域或项目。
  
  3. 在左侧导航树中选择"分类分级 \> 识别配置"，进入"识别模板"页签。
  
  4. 单击"大模型"模板的"详情"进入"分级分类模板"页面。
  
  5. 单击分类列表上方的"批量导入分类"。
  
  6. 在"批量导入分类"的弹框中，单击"下载模板"下载模板，按照模板整理好分类后单击"添加文件"进行上传。 
     导入文件要求：
     - 导入数据应不超过400条，超过数量不允许导入。
     
     - 相同数据不会重复发。
     
     - 上传文件限XLSX格式，文件不超过 2000KB。
      
     
     
  
  7. 上传成功后单击"确定"，导入成功。
   
#### 相关操作
- 单击"设为默认"，可将该模板设置为默认模板，默认是内置识别模板。
- 单击模板"概览"查看模板分类分级详情。
- 单击"详情"可进行添加规则和修改分类，内置模板仅支持修改已有规则的状态。
- 单击对应分类分级模板的"删除"，单击"确定"删除该模板。使用中的分类分级模板无法删除，请先删除对应的识别任务再删除分类分级模板。内置模板和设置为默认的识别模板不支持删除。
- 在"识别规则"页签单击目标规则操作列"编辑"查看并修改规则，内置规则只支持修改"添加到模板"和"规则测试"。
- 在"级别配置"页签单击目标级别操作列"编辑"修改级别内容，内置级别不支持编辑。
- 在"级别配置"页签单击目标级别操作列"删除"删除级别，只有未被引用的自定义级别才能删除。
 
