
# 注入或提取数据库水印
数据库水印是一种将特定标识信息（如版权声明、所有者信息或追踪码）隐藏在数据库数据中的技术，在版权保护、安全追溯、防篡改和合规审计中发挥关键作用，是数据资产安全管理的重要手段。其主要用途和作用体现在以下几个方面：
1. **版权保护与归属证明**
   - 用途：为数据库所有者提供知识产权保护，防止未授权复制或盗用。
   
   - 作用：通过嵌入唯一水印，可在数据泄露时追溯来源，证明数据的合法归属，支持法律维权。
    
2. **数据泄露追踪与溯源**
   - 用途：在数据库分发或共享时，通过隐形水印标记接收方或使用场景。
   
   - 作用：若数据被非法传播，可通过提取水印定位泄露源头或责任人，增强数据安全管控。
    
3. **防篡改与完整性验证**
   - 用途：在关键数据中嵌入难以篡改的水印，用于检测未授权修改。
   
   - 作用：通过校验水印完整性，判断数据是否被恶意改动，保障信息真实性与可靠性。
    
4. **合规与审计支持**
   - 用途：满足行业法规（如GDPR、数据安全法）对数据追溯的要求。
   
   - 作用：提供数据流转的可审计记录，帮助企业履行数据责任，规避合规风险。
    
#### 前提条件
- 已完成云资源委托授权，具体请参见[云资产委托授权/停止授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0051.html)。
- 有已授权的RDS/DWS数据库，具体请参见[添加数据库资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3931.html)。
- 有已授权的MRS数据库，具体请参见[添加大数据资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3932.html)。
- 已进行DWS和MRS Hive权限配置，具体请参见[（可选）配置DWS和MRS Hive](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3006.html)。
 
#### 约束条件
| 类型   | 限制                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
|:---|:---|
| 水印注入 | - DWS数据支持smallint，integer，bigint，float4，float8，varchar，text，char类型嵌入水印。  - MRS-HIVE数据支持smallint，int，long，float，double，string类型嵌入水印。  - 嵌入水印单一列中的内容重复率不高于30%。  - 数据库的内容字符编码格式为UTF-8。  - 数据库注入列为非主键列。  - 数据表中的数据行数建议1500行以上。   |
| 水印提取 | - 源文件格式必须为csv文件且大小不能超过20M。  - 表数据记录预估在1500行以上。  - csv文件内容格式为UTF8编码，请保证数据的完整性以及正确性。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   
#### 注入或提取数据库水印
您可以按照如下操作给数据库中的表数据添加或提取数据水印。
添加数据库水印后，DSC会将水印内容转换为二进制比特序列，应用RS纠错编码增强鲁棒性（纠错等级默认为1级，支持0-3级），编码长度会随纠错等级增加：1级增长1.5倍，2级增长2倍，3级增长3倍。
纠错等级越高，水印信息编码位数越长，溯源时误码率越低，需注意高纠错等级需要更大的数据量来保证信息的嵌入完整性。
- [注入数据库水印]
- [提取数据库水印]
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725799.png)，选择区域或项目。
3. 在左侧导航树中选择"安全治理 \> 数据水印"，进入"数据水印"界面。
4. 选择"数据库水印"页签，进入"水印注入"界面。
5. 单击"新建任务"，进入"基础信息配置"界面。 
   图1基础信息配置   
   ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530726014.png "点击放大")
   表1基础信息配置参数说明 
   | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 任务名称 | 请输入任务名称。 只能由中文、英文字母、数字、下划线或中划线组成，且不能超过255个长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 水印标识 | 请输入需要注入的水印标识符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 嵌入方案 | 单击下拉框选择嵌入水印的方案，有如下方式： - 无损-伪列水印：伪造新的属性列，生成与该关系表的其他属性相关的伪列，不容易被攻击者察觉，然后将水印嵌入到伪造的新列中，降低对原数据的损坏。  - 无损-伪行水印：基于数据各项属性的数据类型、数据格式、取值范围的约束条件生成多个伪造的行，然后将水印嵌入到伪造的新行中，降低对原数据的损坏。  - 有损-列水印：在列数据直接添加水印，会对数据造成一定的修改或者损坏。   |
      
   
   
6. 单击"下一步"，进入"源目标端配置"界面，请按照参数列[表2]配置相关参数。
   
   - 无损-伪列水印：无损添加水印，创建新的列。
     图2伪列水印   
     ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725955.png "点击放大")
      表2伪列水印源目标端配置参数 
     | 参数     | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
     |:---|:---|
     | 数据源类型  | 单击下拉框选择"数据源类型"。 - 当嵌入方案选择"有损-列水印"时，支持的数据源类型有： - DWS  - MRS_HIVE    - 当嵌入方案选择"无损-伪列水印"和"无损-伪行水印"时，支持的数据类型有： - DWS  - PostgreSQL  - MySQL     |
     | 数据库实例  | 单击下拉框选择对应的"数据库实例"。如果没有可用数据库实例，请参考[添加数据库资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3931.html)和[添加大数据资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3932.html)章节进行授权。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     | 数据库    | 单击下拉框选择对应的"数据库"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
     | 模式     | 当"数据库类型"为"DWS"和"PostgreSQL"时显示该参数。单击选择对应的"模式"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
     | 源表名    | 单击选择对应的"源表名"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
     | 列名称    | 只能由字母、数字、下划线或中划线组成，且不能超过255个字符长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
     | 列数据类型  | 单击选择嵌入伪列的数据类型。 - 数字类型  - 字符串  - 日期类型                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
     | 样例     | 选择"设置字段规则"后显示嵌入伪列数据样例。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
     | 设置字段规则 | - "列数据类型"选择"数字类型"时，该参数为随机数，可以指定随机数的范围和随机数的精度，如果未指定范围和精度将随机生成伪造数据。  - "列数据类型"选择"字符串"时，可以单击下拉框选择人名、身份证号、手机号等类型的伪造数据。  - "列数据类型"选择"日期类型"时，可以指定日期范围，如果没有指定日期范围，将随机生成伪造数据。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
     | 增加伪列   | 可单击"增加伪列"添加两列伪列数据。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
     | 目标表名   | 请输入目标表名，只能由字母、数字、下划线或中划线组成，且不能超过255个字符长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
        
     
   
   - 无损-伪行水印：无损添加水印，复制新的行数据注入水印。
     图3伪行水印   
     ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561645949.png "点击放大")
     表3伪行水印源目标端配置参数 
     | 参数    | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     |:---|:---|
     | 数据源类型 | 单击下拉框选择"数据源类型"，支持的数据源类型有： - DWS  - PostgreSQL  - MySQL   |
     | 数据库实例 | 单击下拉框选择对应的"数据库实例"。如果没有可用数据库实例，请参考[添加数据库资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3931.html)和[添加大数据资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3932.html)章节进行授权。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
     | 数据库   | 单击下拉框选择对应的"数据库"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
     | 模式    | 当"数据库类型"为"DWS"和"PostgreSQL"时显示该参数。单击选择对应的"模式"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
     | 源表名   | 单击选择对应的源数据表名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
     | 伪行跨行数 | 请输入伪行在原始数据中插入的跨行数，输入值为大于1的有效整数。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
     | 目标表名  | 请输入嵌入水印后的数据存储表名称，只能由字母、数字、下划线或中划线组成，且不能超过255个字符长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
        
     
   
   - 有损-列水印：在列数据直接添加水印标识。
     图4有损列水印   
     ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530726020.png "点击放大")
     表4有损列水印源目标端配置参数 
     | 参数    | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
     |:---|:---|
     | 数据源类型 | 单击下拉框选择"数据源类型"，支持的数据源类型有： - DWS  - MRS-HIVE                                |
     | 数据库实例 | 单击下拉框选择对应的"数据库实例"。如果没有可用数据库实例，请参考[添加数据库资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3931.html)和[添加大数据资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3932.html)章节进行授权。                                                                                                                                                                                                                                                                                                                                                                                                                    |
     | 数据库   | 单击下拉框选择对应的"数据库"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
     | 模式    | 当"数据库类型"为"DWS"时显示该参数。单击选择对应的"模式"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
     | 源表名   | 单击选择对应的"源表名"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
     | 水印嵌入列 | 单击选择水印嵌入的列数据，可多选。 说明： - 源数据库字符集需使用UTF-8。  - 嵌入水印单一列中的内容重复率不高于30%。   |
     | 目标表名  | 请输入嵌入水印后的数据存储表名称，只能由字母、数字、下划线或中划线组成，且不能超过255个字符长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
        
     
   
   
   
   
7. 单击"下一步"，进入"调度信息配置"界面。 
   图5调度信息配置   
   ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530886030.png "点击放大")
   - "调度参数"为"单次"时，可以选择"立即执行"，也可以选择"定时启动"在某一时间启动嵌入水印任务。
   
   - "调度参数"为"每日"、"每周"、"每月"时，分别选择在某日某一时间、某周某一时间、每月某一时间启动嵌入水印任务。
   
   
   
   
8. 单击"完成"，水印嵌入任务创建完成。 
   在"状态"列，可查看任务的执行进展。
   
   
 
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530726022.png)，选择区域或项目。
3. 在左侧导航树中选择"安全治理 \> 数据水印"，进入"数据水印"界面。
4. 选择"数据库水印"页签，进入"水印注入"界面。
5. 单击"水印提取"页签，进入"水印提取"界面。
6. 单击"新建任务"，进入新建任务弹框，请根据[表5]配置相关参数。
   
   图6新建提取任务   
   ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530886024.png)
    表5新建水印提取任务 
   | 参数   | 说明                                                                                  |
   |:---|:---|
   | 任务名称 | 请输入任务名称。                                                                            |
   | 源文件  | 请选择本地含有水印的源文件，源文件必须为csv文件且大小不能超过20M，表数据记录预估在1500行以上，csv文件内容需为UTF8编码，请保证数据的完整性以及正确性。 |
   | 提取方式 | 单击下拉框选择提取水印的方式，有损列嵌入以及无损列嵌入需要使用按列提取，无损行嵌入则需要使用按行提取。                                 |
   | 分隔符  | 文件中的分隔符。例如","。                                                                      |
      
   
   
7. 单击"确定"，完成水印提取任务创建。
 
#### 相关操作
- 运行中的嵌入水印任务不支持编辑或删除。
  - 在"水印注入"页签单击目标任务"操作"列"编辑"，可对嵌入水印任务配置信息进行修改。
  
  - 在"水印注入"页签单击目标任务"操作"列"删除"，可删除该嵌入水印任务。也可以选择多条任务，单击列表左上角的批量删除，删除多条任务。
    ![](https://support.huaweicloud.com/usermanual-dsc/public_sys-resources/note_3.0-zh-cn.png)
    删除操作无法恢复，请谨慎操作。
    
   
- 在"水印注入"页签单击目标任务操作列"更多 \> 开启任务"开启该任务。
- 在"水印注入"页签单击目标任务操作列"更多 \> 关闭任务"关闭该任务。
- 在"水印注入"页签单击目标任务操作列"更多 \> 运行"，该任务开始运行。
- 在"水印提取"页签单击目标任务"操作"列"删除"，可删除该水印提取任务。也可以选择多条任务，单击列表左上角的批量删除，删除多条任务。
  ![](https://support.huaweicloud.com/usermanual-dsc/public_sys-resources/note_3.0-zh-cn.png)
  删除操作无法恢复，请谨慎操作。
  
- 在"水印提取"页签单击目标任务"操作"列"查看结果"查看提取的暗水印内容。
 
#### 相关文档
- [注入或提取文档水印](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2030.html)：对云上文件（文件存储在OBS桶）或者本地文件添加或提取水印内容。
- [注入或提取图片水印](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3608.html)：对云上文件（文件存储在OBS桶）或者本地图片增加自定义水印内容
- [水印溯源](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3025.html)：DSC提供的统一的水印溯源功能入口。
 
