数据库安全服务 DBSS-场景一:加密操作流程及加密功能典型配置:加密操作流程
加密操作流程
数据库加密与访问控制的加密操作流程图和流程介绍如下图1所示。
- (首次)初始化密钥。
首次使用系统时,根据密钥来源初始化密钥。具体操作,请参见初始化密钥。
- 添加数据源。
在使用数据脱敏功能前,您需要将数据资产添加到系统中。具体操作,请参见添加数据资产。
- (可选)配置行业模板和敏感数据类型。
系统已经内置满足大部分需求的敏感数据类型和通用行业模板。如果您有特殊需求,也可以自定义敏感数据类型和行业模板。具体操作,请参见新增行业模板和新增自定义数据类型。
- (可选)执行敏感数据发现。
通过敏感数据发现任务,自动扫描和识别出数据资产中的敏感数据。具体操作,请参见扫描资产的敏感数据。
- (可选)查看任务执行结果。
通过查看任务执行结果,检查结果是否符合敏感数据要求。具体操作,请参见查看扫描任务执行结果。
- (可选)仿真加密测试。
通过仿真加密测试,检查目标是否支持加密。具体操作,请参见仿真加密测试。
- 创建加密队列。
您可以在敏感数据发现任务的结果中,根据敏感数据信息创建加密队列。具体操作,请参见在结果中创建加密队列。
- 授权管理。
配置加密后,默认情况下访问数据库时,您只能看到加密后的数据。应用系统正常运行需要获取加密前的数据,此时您需要为应用系统进行授权操作。具体操作,请参见管理授权。
- 配置完成后,您可以通过以下方式验证配置结果。
- 使用已授权的客户端地址和用户,通过代理方式访问数据库,此时可以查看到加密前的明文数据。
- 使用未授权的客户端地址或用户,通过代理方式访问数据库,此时只能查看到加密后的数据。