适用场景
把生产数据直接拷到测试环境,是数据泄露事故的高发路径。脱敏与加密要一起做:脱敏解决"看到",加密解决"拿走"。
配置步骤(脱敏方案与规则)
# 1) 字段级规则:手机号保留前 3 后 4;身份证保留前 6 后 4
# 2) 关联一致:同一用户在不同表脱敏后保持一致(用 hash 映射)
# 3) 例外:需要联调的字段可申请定向脱敏
# 4) 流程:导出 -> 脱敏 -> 校验 -> 交付测试
关键参数与建议
- 脱敏范围:身份证、手机号、银行卡、地址、姓名、邮箱
- 方式:静态脱敏(测试数据)与动态脱敏(查询时按权限)
- 保持可用:格式与关联关系保留,便于测试
- 加密:传输加密(TLS)+ 存储加密(透明加密/列加密)
- 密钥管理:密钥与数据分离,定期轮换,权限最小化
容易踩的坑
- 只脱敏部分表,关联表仍是明文
- 脱敏后数据不可用(校验位失效),测试无法进行
- 脱敏脚本在本地跑,中间文件残留
验证与巡检
# 验证:对测试库全表扫描敏感字段,确认无真实值
- 巡检:脱敏流程文档、抽查记录
小结
脱敏与加密的验收:拿一份"生产数据",确认测试环境里看不到真实敏感值;确认数据库文件被拖走后无法直接读取。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。