数据库安全服务 DBSS-场景一:加密操作流程及加密功能典型配置:加密操作流程

时间:2024-11-04 09:36:18

加密操作流程

数据库加密与访问控制的加密操作流程图和流程介绍如下图1所示。

图1 加密操作流程
  1. (首次)初始化密钥。

    首次使用系统时,根据密钥来源初始化密钥。具体操作,请参见初始化密钥

  2. 添加数据源。

    在使用数据脱敏功能前,您需要将数据资产添加到系统中。具体操作,请参见添加数据资产

  3. (可选)配置行业模板和敏感数据类型。

    系统已经内置满足大部分需求的敏感数据类型和通用行业模板。如果您有特殊需求,也可以自定义敏感数据类型和行业模板。具体操作,请参见新增行业模板新增自定义数据类型

  4. (可选)执行敏感数据发现。

    通过敏感数据发现任务,自动扫描和识别出数据资产中的敏感数据。具体操作,请参见扫描资产的敏感数据

  5. (可选)查看任务执行结果。

    通过查看任务执行结果,检查结果是否符合敏感数据要求。具体操作,请参见查看扫描任务执行结果

  6. (可选)仿真加密测试。

    通过仿真加密测试,检查目标是否支持加密。具体操作,请参见仿真加密测试

  7. 创建加密队列。

    您可以在敏感数据发现任务的结果中,根据敏感数据信息创建加密队列。具体操作,请参见在结果中创建加密队列

    同时,也支持在 数据加密 模块直接创建加密队列。具体操作,请参见配置加密队列

  8. 授权管理。

    配置加密后,默认情况下访问数据库时,您只能看到加密后的数据。应用系统正常运行需要获取加密前的数据,此时您需要为应用系统进行授权操作。具体操作,请参见管理授权

  9. 配置完成后,您可以通过以下方式验证配置结果。
    • 使用已授权的客户端地址和用户,通过代理方式访问数据库,此时可以查看到加密前的明文数据。
    • 使用未授权的客户端地址或用户,通过代理方式访问数据库,此时只能查看到加密后的数据。
support.huaweicloud.com/usermanual-dbss/dbss_01_3046.html