6.4.7 MySQL 企业数据屏蔽和取消标识

Note

MySQL Enterprise Data Masking and De-Identification 是商业产品 MySQL Enterprise Edition 中包含的扩展。要了解有关商品的更多信息,请https://www.mysql.com/products/

从 MySQL 5.7.24 开始,MySQL Enterprise Edition 提供了数据屏蔽和取消标识功能:

应用程序使用这些功能的方式取决于数据的使用目的和访问者:

Example 1:

医学研究机构可以保存包含个人数据和医学数据的患者数据。这可能包括遗传序列(长字符串),以 JSON 格式存储的测试结果以及其他数据类型。尽管数据可能主要由自动化分析软件使用,但仍可以访问基因组数据或特定患者的测试结果。在这种情况下,应使用数据屏蔽使此信息无法个人识别。

Example 2:

信用卡处理公司使用敏感数据提供一组服务,例如:

典型的 Transaction 可能包括许多类型的敏感信息,包括:

然后,可以将这些类型的信息与 Client 个人数据一起加入银行或其他发卡金融机构内,例如:

卡处理公司和金融机构中的各种员工角色都需要访问该数据。其中一些角色可能只需要访问被屏蔽的数据。其他角色可能需要视情况访问原始数据,该原始数据记录在审核日志中。

屏蔽和取消标识是合规性的核心,因此 MySQL 企业数据屏蔽和取消标识可以帮助应用程序开发人员满足隐私要求:

以下各节描述了 MySQL 企业数据屏蔽和取消标识的组件,讨论了如何安装和使用它,并提供了其组件的参考信息。

首页