热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

其他用户|下文_hgdb数据编辑

篇首语:本文由编程笔记#小编为大家整理,主要介绍了hgdb数据编辑相关的知识,希望对你有一定的参考价值。瀚高数据库目录文档用途详

篇首语:本文由编程笔记#小编为大家整理,主要介绍了hgdb数据编辑相关的知识,希望对你有一定的参考价值。


瀚高数据库
目录
文档用途
详细信息
相关文档

数据编辑(Data Redaction)功能是一种动态数据脱敏机制,针对数据查询时的敏感数据进行动态的安全保护,通过设置策略对表的字段进行动态查询时动态修订。

详细信息


  1. 介绍

数据编辑(Data Redaction)功能是一种动态数据脱敏机制,针对数据查询时的敏感数据进行动态的安全保护,通过设置策略对表的字段进行动态查询时动态修订。

一个完整的数据编辑策略由三部分组成:数据编辑函数、数据编辑策略应用 SQL命令、相应的权限配置。


  1. 使用内置的数据编辑函数;

2.通过绑定策略语句将函数与目标数据关联;

3.数据编辑函数及策略仅可通过 SYSSSO 用户创建、修改、删除、禁用、启用、授权操作,普通用户和数据库管理员仅可查看管理视图

在启用数据编辑之前,需打开参数开关:redaction_policy。可通过命令行或直接修改 conf 文件进行修改。命令行格式如下:

alter system set redaction_policy to on;
select pg_reload_conf();

  1. 创建编辑策略

语法:

CREATE REDACTION POLICY <name> ON <table_name>
[ ADD [ COLUMN ] <column_name>[,] USING <funcname_clause> ]
[, ...]
[ FOR ( <expression> ) ]
DISABLE/ENABLE&#xff1b;

解析&#xff1a;


  1. name&#xff1a;当前策略的名称&#xff0c;

  2. table_name&#xff1a;当前数据编辑策略作用为哪张表

  3. column_name&#xff1a;策略应用于哪个列

  4. funcname_clause&#xff1a;数据编辑函数名称&#xff0c;目前支持的脱敏函数见下文函数列表

  5. expression&#xff1a;表达式&#xff0c;即对哪些用户执行数据编辑策略。比如 user&#61;’u1’&#xff0c;就是对 u1

用户执行数据编辑策略&#xff0c;其他用户不执行

不同测略通过不同的编辑函数实现&#xff0c;如


  1. redact_bankcard 支持的数据类型有BPCHAR, VARCHAR, NVARCHAR, TEXT&#xff08;注&#xff1a;仅针对信用卡格式的文本类数据&#xff09;。示例 ‘4880-9898-4545-2525’ 将会被脱敏为’xxxx-xxxx-xxxx-2525’&#xff0c;该函数仅对后 4 位之前的数字进行脱敏。

  2. redact_emailname 支持的数据类型有 BPCHAR, VARCHAR, NVARCHAR, TEXT (注&#xff1a;仅针对 email 格式的文本类型数据)。示例 ‘abcd&#64;gmail.com’ 将会被脱敏为’xxxx&#64;gmail.com’&#xff0c; 对出现第一个’&#64;&#39;之前的文本进行脱敏

  3. redact_phone 支持的数据类型有 BPCHAR, VARCHAR, NVARCHAR, TEXT (注&#xff1a;仅对电话号码码的文本类型数据)。示例 对电话号码进行脱敏。适用于手机号和固话号。保留前三位和后四位&#xff0c;对中间数字进行脱敏。如“13534556093” 脱敏为“135****6093”

详细策略参考 《瀚高安全版数据库系统V4.5-管理手册.pdf-6.5.6 数据编辑函数列表》


  1. 其他操作

修改数据编辑策略
修改当前策略中&#xff0c;列 colname 使用的数据编辑函数
ALTER REDACTION POLICY policyname MODIFY COLUMN colname USING func_name;
删除数据编辑策略
DROP REDACTION POLICY policynamelist
例&#xff1a;
DROP REDACTION POLICY p1; --删除数据编辑策略 p1

  1. 使用限制

限制

1、创建策略只能使用 syssso 进行设定&#xff0c;其他用户无权限。

2、一张表中只能创建一个策略

3、一个列只能指定一个数据编辑函数


  1. 示例

创建表
\\c highgo sysdba
create table test_redaction (id int,name varchar(22),salary int,hiredate timestamp,telephone text);
insert into test_redaction values (1,&#39;aaa&#39;,20000,&#39;2022-06-21 14:00:00&#39;,&#39;15512345678&#39;);
授权用户
create user test with password &#39;Hg#123456&#39;; --创建一个新用户
grant select on test_redaction to test; --授权
开启编辑策略
alter system set redaction_policy to on;
select pg_reload_conf();
show redaction_policy;
创建编辑策略,多列
\\c highgo syssso
create redaction policy p1 on test_redaction add column salary using redact_digits,add column telephone using redact_phone for (user &#61; &#39;test&#39;);
使用屏蔽用户查询数据
\\c highgo test
select * from test_redaction;
highgo&#61;> select * from test_redaction ;
id | name | salary | hiredate | telephone
----&#43;------&#43;--------&#43;---------------------&#43;-------------
1 | aaa | 0 | 2022-06-21 14:00:00 | 155****5678
(1 row)

推荐阅读
  • Java String与StringBuffer的区别及其应用场景
    本文主要介绍了Java中String和StringBuffer的区别,String是不可变的,而StringBuffer是可变的。StringBuffer在进行字符串处理时不生成新的对象,内存使用上要优于String类。因此,在需要频繁对字符串进行修改的情况下,使用StringBuffer更加适合。同时,文章还介绍了String和StringBuffer的应用场景。 ... [详细]
  • 前景:当UI一个查询条件为多项选择,或录入多个条件的时候,比如查询所有名称里面包含以下动态条件,需要模糊查询里面每一项时比如是这样一个数组条件:newstring[]{兴业银行, ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文由编程笔记小编整理,介绍了PHP中的MySQL函数库及其常用函数,包括mysql_connect、mysql_error、mysql_select_db、mysql_query、mysql_affected_row、mysql_close等。希望对读者有一定的参考价值。 ... [详细]
  • 本文详细介绍了在ASP.NET中获取插入记录的ID的几种方法,包括使用SCOPE_IDENTITY()和IDENT_CURRENT()函数,以及通过ExecuteReader方法执行SQL语句获取ID的步骤。同时,还提供了使用这些方法的示例代码和注意事项。对于需要获取表中最后一个插入操作所产生的ID或马上使用刚插入的新记录ID的开发者来说,本文提供了一些有用的技巧和建议。 ... [详细]
  • 本文介绍了一个在线急等问题解决方法,即如何统计数据库中某个字段下的所有数据,并将结果显示在文本框里。作者提到了自己是一个菜鸟,希望能够得到帮助。作者使用的是ACCESS数据库,并且给出了一个例子,希望得到的结果是560。作者还提到自己已经尝试了使用"select sum(字段2) from 表名"的语句,得到的结果是650,但不知道如何得到560。希望能够得到解决方案。 ... [详细]
  • 本文详细介绍了Spring的JdbcTemplate的使用方法,包括执行存储过程、存储函数的call()方法,执行任何SQL语句的execute()方法,单个更新和批量更新的update()和batchUpdate()方法,以及单查和列表查询的query()和queryForXXX()方法。提供了经过测试的API供使用。 ... [详细]
  • 本文讨论了在数据库打开和关闭状态下,重新命名或移动数据文件和日志文件的情况。针对性能和维护原因,需要将数据库文件移动到不同的磁盘上或重新分配到新的磁盘上的情况,以及在操作系统级别移动或重命名数据文件但未在数据库层进行重命名导致报错的情况。通过三个方面进行讨论。 ... [详细]
  • ALTERTABLE通过更改、添加、除去列和约束,或者通过启用或禁用约束和触发器来更改表的定义。语法ALTERTABLEtable{[ALTERCOLUMNcolu ... [详细]
  • 本文介绍了iOS数据库Sqlite的SQL语句分类和常见约束关键字。SQL语句分为DDL、DML和DQL三种类型,其中DDL语句用于定义、删除和修改数据表,关键字包括create、drop和alter。常见约束关键字包括if not exists、if exists、primary key、autoincrement、not null和default。此外,还介绍了常见的数据库数据类型,包括integer、text和real。 ... [详细]
  • 本文介绍了机器学习手册中关于日期和时区操作的重要性以及其在实际应用中的作用。文章以一个故事为背景,描述了学童们面对老先生的教导时的反应,以及上官如在这个过程中的表现。同时,文章也提到了顾慎为对上官如的恨意以及他们之间的矛盾源于早年的结局。最后,文章强调了日期和时区操作在机器学习中的重要性,并指出了其在实际应用中的作用和意义。 ... [详细]
  • MyBatis多表查询与动态SQL使用
    本文介绍了MyBatis多表查询与动态SQL的使用方法,包括一对一查询和一对多查询。同时还介绍了动态SQL的使用,包括if标签、trim标签、where标签、set标签和foreach标签的用法。文章还提供了相关的配置信息和示例代码。 ... [详细]
  • 合并列值-合并为一列问题需求:createtabletab(Aint,Bint,Cint)inserttabselect1,2,3unionallsel ... [详细]
  • 本文介绍了在使用Laravel和sqlsrv连接到SQL Server 2016时,如何在插入查询中使用输出子句,并返回所需的值。同时讨论了使用CreatedOn字段返回最近创建的行的解决方法以及使用Eloquent模型创建后,值正确插入数据库但没有返回uniqueidentifier字段的问题。最后给出了一个示例代码。 ... [详细]
author-avatar
行者05965
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有