【 3-8 】

数据库审计、脱敏、防泄露、水印与隐私保护技术

第3.8章 数据库审计、脱敏、防泄露、水印与隐私保护技术

本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解数据库审计、脱敏、防泄露、水印与隐私保护技术。

8.1 数据库审计

数据库审计记录和分析数据库登录、查询、修改、删除、导出和授权,支持实时监测、事后追溯和合规检查。

审计维度内容
主体账号、角色、来源 IP 和应用标识
对象数据库、表、字段和存储过程
操作登录、查询、导出、更新、删除和授权
时间开始时间、持续时间和频率
结果成功、失败、异常和拒绝
处置告警等级、工单和核查结论

8.2 审计策略优化

  • 优先覆盖高价值数据库、敏感表、高权限账号和高风险操作。
  • 对批量查询、异常时间访问、频繁失败和全表导出设置规则。
  • 区分应用正常访问和人工管理访问。
  • 为告警设置等级、通知对象和处置时限。
  • 定期检查未命中、误报和重复告警。
  • 确保日志期限、完整性和查询权限符合要求。

8.3 动态脱敏与静态脱敏

类型工作方式适用场景风险点
动态脱敏访问时按角色展示不同内容客服、运营、后台和接口接口或导出可能绕过
静态脱敏生成脱敏副本开发、测试、培训和分析副本过多、脱敏不彻底

8.4 常见字段规则

字段示例规则场景
手机号保留前三位和后四位客服、后台列表和报表
身份证号保留前六位和后四位查询页面和运营报表
邮箱保留首字符和域名用户列表和客服查询
地址泛化到城市、区县或街道分析、统计和展示
测试数据替换、置换、扰动和泛化开发、测试和培训

8.5 数据防泄露(DLP)

数据防泄露用于识别和控制敏感数据通过终端、邮件、Web、网盘、即时通信、移动介质和打印等渠道外发。

渠道关注行为可采用控制
终端文件复制、压缩、打印和截屏敏感识别、外设控制、审计和加密
邮件向外部地址发送附件检测、审批、加密、阻断或告警
Web/网盘上传外部服务访问控制、内容识别、告警和阻断
移动介质U 盘和移动硬盘复制准入、只读、审计和加密
打印打印大量敏感报表审批、水印、份数限制和审计

8.6 误报与例外

策略过宽会影响业务,策略过窄会漏掉风险。实施时应明确保护数据、渠道、人员、动作、阈值、例外、告警和处置。业务例外应有申请、审批、期限和复核。

策略示例:含身份证号码特征且数量超过 20 条的文件,向外部邮件地址发送时进入审批;未经审批则阻断并记录告警。

8.7 水印技术

类型作用示例
可见水印提醒限制并标识责任姓名、账号、时间和用途显示在报表
隐形水印嵌入追溯信息文档或图片嵌入分发批次
动态水印按访问者和时间实时生成后台页面显示账号和访问时间
打印水印追溯纸质输出打印人、部门、时间和文件编号

水印用于追溯和震慑,不等同于访问控制和加密。

8.8 密码与隐私保护

技术主要作用运维关注
传输加密保护通信内容协议、证书、有效期和兼容性
存储加密保护磁盘、文件或字段密钥权限、备份和恢复
数字签名验证来源和完整性私钥保护、证书状态和时间
去标识化降低直接识别能力映射隔离和重新识别风险
匿名化无法识别且无法复原方法验证和外部关联能力
最小化减少数据和人员范围字段、权限、系统和期限

8.9 组合保护思路

高敏感字段(例:身份证号)
├─ 传输:加密通道 + 接口鉴权
├─ 存储:字段加密 + 密钥管理
├─ 使用:最小权限 + 动态脱敏
├─ 导出:审批 + 限量 + 水印
├─ 监测:数据库审计 + 异常告警
└─ 退出:到期删除 + 副本清理 + 记录

本节自测

1. 数据库审计主要记录哪些维度?

2. DLP 为什么需要例外流程?

3. 水印能否单独防止泄露?

4. 动态脱敏有哪些绕过路径?