数据安全-数据分类分级方案设计

这篇具有很好参考价值的文章主要介绍了数据安全-数据分类分级方案设计。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前面针对数据分类分级做了较为系统性的调研分析报告,具体内容可点击,不再做赘述:
数据安全-数据分类分级调研分析报告

前言

通过前期市场调研与分析,发现已经有多家企业在数据分类分级方向发力,国家政策也是21年才正式发布,市场还处于早期阶段,多家产品也是近一两年才出炉,地方政府相关单位也在逐步出台相关政策和做出动作。数据分类分级产品,还是大有市场的,那么我们来看一下针对分类分级方案的具体设计。

总体架构思想

自动 数据分类分级 设计,数据安全,人工智能,需求分析,分类,数据库
总体架构思想如上图

  • 适配各种数据源,可以优先考虑通用的csv、execel文件以及关系型数据库的数据源。
  • 数据分类分级产品要做成通用的产品,需要根据行业标准及相关法规,提供内置规范化分类分级模版并达到自动分类分级的效果,同时需要支持基于已有的内置行业分类分级规则自定义完善该规则。
  • 实现自动分类分级,主要技术涉及正则表达式、关键字典、机器学习、NLP、文档指纹等。
  • 提供访问API给外部服务或第三方产品使用。

核心流程

自动 数据分类分级 设计,数据安全,人工智能,需求分析,分类,数据库
核心流程图可看出,主要分为:数据源模块、分类分级模版模块和任务执行模块

细节流程

发起数据分类分级任务流程:

  1. 选择数据源
  2. 选择数据分类分级模版
    a. 选择内置分类分级模版
    b. 选择自定义分类分级模版
    ⅰ. 存在自定义分类分级模版则使用
    ⅱ. 不存在自定义分类分级模版则需要去创建
    1. 创建分类模版
    2. 定义分级规则
    3. 分类分级映射数据识别规则
      a. 若数据识别规则存在则使用
      b. 不存在则需要创建
  3. 用户确定创建分类分级任务
  4. 数据分类分级任务执行
    a. 根据选定的数据源找到对应数据
    b. 根据识别规则确定表数据的分类,根据识别规则确定表字段数据的分级
    c. 产生一条分类分级后的数据进行落库
    d. 循环全部数据分析
  5. 数据分类分级任务执行完毕

自动 数据分类分级 设计,数据安全,人工智能,需求分析,分类,数据库

模块

数据源管理模块

  • 支持文件导入数据库
  • 支持数据库连接

任务管理管理

  • 创建分类分级任务
    • 选择具体数据源下的单表或多张表,但不能跨库
    • 选择分类分级模版
    • 对数据表进行分类
      • 分类下有数据最低密级,需要用户确认或修改最低密级(方便表数据分级)
      • 无法识别分类,强制用户手动选择
    • 对表数据进行分级
      • 无法识别分级,采用默认级别
  • 查看分类分级任务进度与结果
    • 未执行任务可删除
    • 执行中任务不可删除
    • 执行完毕任务可删除(但同时会删除分类分级结果及相关数据)

分类分级模版模块

内置分类分级模版

  • 分类模版不可修改
  • 模版名称唯一
  • 每个分类名称必须唯一
  • 每个分类有默认数据分级(默认为1级,用来限制分类下的数据分级)
  • 内置分类分级映射数据识别规则

内置分级规则

  • 密级(默认为4级,用户可增删密级,最多支持10级)
  • 密级名称(名称唯一,可修改)
  • 密级描述(可修改可为空)

用户自定义分类分级模版

  • 分类模版一旦被使用便不可修改
  • 模版名称唯一
  • 每个分类名称必须唯一
  • 每个分类有默认数据分级(默认为1级,用来限制分类下的数据分级)
  • 自定义分类分级映射数据识别规则

用户自定义分级规则

  • 密级(默认为4级,用户可增删密级,最多支持10级)
  • 密级名称(名称唯一,可修改)
  • 密级描述(可修改可为空)

数据识别规则模块

  • 内置数据识别规则(主要技术涉及正则表达式、关键字典、机器学习、NLP、文档指纹等)
    • 识别规则一旦被使用便不可删减,可增加
    • 常用的如手机号、住址、身份证号,座机、姓名等各种证件号
  • 用户自定义识别规则(支持正则、关键字典、模糊匹配)
    • 识别规则一旦被使用便不可删减,可增加
  • 样本库(为数据识别规则添加样本库)
  • 字段名和字段值
  • 匹配度

分类识别规则

  • 匹配规则 识别表名和字段名

分级识别规则

  • 匹配规则 识别字段名和字段值

常用的数据识别内容

自动 数据分类分级 设计,数据安全,人工智能,需求分析,分类,数据库

表设计

这里就有点涉密了,就不放表设计了,如果有同学需要了解可私聊一对一提供参考。

外部访问api

入参:账户信息、请求的库表
出参:分类分级表list对象

[{
	"字段名": "name",
	"数据密级": 2,
	"数据识别规则":""
}, {
	"字段名": "tel",
	"数据密级": 3,
	"数据识别规则":""
}]

数据分类分级方案设计就到此一段落了,如果小伙伴有任何问题欢迎探讨,接下来就是项目技术选型了,期待下一篇博客吧!文章来源地址https://www.toymoban.com/news/detail-792096.html

到了这里,关于数据安全-数据分类分级方案设计的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 浅谈智慧路灯安全智能供电方案设计

    摘要: 智慧路灯,作为智慧城市、新基建、城市更新的主要组成部分,近些年在各大城市已得到很好的落地和 应用,但其与传统路灯相比集成大量异元异构电子设备,这些设备的供电电压、接口形式、权属单位各不相同, 如何设计一个安全、稳定、可靠的系统供电方案成为

    2024年01月16日
    浏览(43)
  • MQ - 19 安全_限流方案的设计

    2024年01月20日
    浏览(39)
  • Redis缓存设计与性能优化【缓存和数据库不一致问题,解决方案:1.加过期时间这样可以一段时间后自动刷新 2.分布式的读写锁】

    在大并发下,同时操作数据库与缓存会存在数据不一致性问题 1、双写不一致情况 2、读写并发不一致 解决方案: 1、对于并发几率很小的数据(如个人维度的订单数据、用户数据等),这种几乎不用考虑这个问题,很少会发生缓存不一致, 可以给缓存数据加上过期时间,每隔一

    2024年04月13日
    浏览(54)
  • 浅谈智慧路灯安全智能供电方案设计——安科瑞赵嘉敏

    摘要: 智慧路灯,作为智慧城市、新基建、城市更新的主要组成部分,近些年在各大城市已得到很好的落地和 应用,但其与传统路灯相比集成大量异元异构电子设备,这些设备的供电电压、接口形式、权属单位各不相同, 如何设计一个安全、稳定、可靠的系统供电方案成为

    2024年02月01日
    浏览(55)
  • 【权限设计系列】「认证授权专题」微服务常见安全认证方案

    HTTP 基本认证 HTTP Basic Authentication(HTTP 基本认证)是 HTTP 1.0 提出的一种认证机制,这个想必大家都很熟悉了,不再赘述。 HTTP 基本认证的过程如下 客户端发送HTTP Request给服务器。 因为Request中没有包含 Authorization header,服务器会返回一个 401 Unauthozied 给客户端,并且在 Respo

    2023年04月15日
    浏览(56)
  • 轧钢厂安全生产方案:AI视频识别安全风险智能监管平台的设计

    轧钢厂一般都使用打包机对线材进行打包作业,由于生产需要,人员需频繁进入打包机内作业,如:加护垫、整包、打包机检修、调试等作业。在轧钢厂生产过程中,每个班次生产线材超过300件,人员在一个班次内(12h)就要进入打包机区域300次以上。如果员工安全意识淡薄,

    2024年02月05日
    浏览(61)
  • 1、数据同步方案设计

            数据同步要解决2个问题,1是存量数据同步,2是增是数据同步。存量同步只需要进行一次,所以又叫离线同步,或批处理同步。增量同步要解决每时每刻的数据变化同步,要运行多次,所以又叫实时同步,流处理同步。         数据准实时复制(CDC)是目前数

    2024年02月13日
    浏览(34)
  • 视频融合平台EasyCVR视频汇聚平台关于小区高空坠物安全实施应用方案设计

    近年来,随着我国城市化建设的推进,高楼大厦越来越多,高空坠物导致的伤害也屡见不鲜,严重的影响到人们的生命安全。像在日常生活中一些不起眼的小东西如烟头、鸡蛋、果核、易拉罐,看似伤害不大,但只要降落的高度够高,极有可能会致人受伤、死亡。尤其是在人

    2024年02月09日
    浏览(42)
  • 电子设计自动化 (EDA)——新技术需要为 EDA 提供新的解决方案

    电子设计自动化 (EDA) 成本持续增加,而周期时间缩短。这些都为 EDA 设计带来了前所未有的挑战,对现代高性能工作流的需求变得从未如此巨大。 新技术需要为 EDA 提供新的解决方案 最近,对 5 纳米和 3 纳米流程的计算和存储需求的增长已经超过了最常见的 EDA 基础架构方法

    2024年02月04日
    浏览(79)
  • 提质增效,安全灵活,阿里云EDA上云方案让芯片设计驶入高速路

    导语 :随着芯片工艺的跃升,EDA 需要越来越大的计算能力,处理高达 PB 级的海量数据。传统的算力交付模式已无法跟上快速发展的芯片设计行业,云的快速交付与强大生态提供了丰富的能力、可扩展性与灵活性,成为行业的最佳选择。 近年来,随着云在各行各业的不断渗透

    2024年01月16日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包