热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

浅谈元数据安全分类分级及实现方案

 0x01 数据分类分级概念0x01.1 什么是分类分级分类分级是指依赖于目前数据安全法相关的要求,在企业或其它有相关数据的情况下,针对数据及内容进行整理和归类并定义级别。其目的主要是为了应对如何更好

 

0x01 数据分类分级概念



0x01.1 什么是分类分级

分类分级是指依赖于目前数据安全法相关的要求,在企业或其它有相关数据的情况下,针对数据及内容进行整理和归类并定义级别。其目的主要是为了应对如何更好的做好保护数据安全,更好的去协助数据治理相关工作,并在发生数据泄露的情况下快速进行定位危害程度等。


0x01.2 分类描述

根据不同的行业,对数据的分类也是有所区别;有工业领域,电商领域,政务方向等。例如:其中电商领域部分的相关数据有电商用户(账号、密码、身份等信息)、企业(员工信息、组织机构、内部合同等信息)、商业客户(基础信息、合同等信息),根据上述信息可以进行提炼和归纳出员工类、企业类、商户类等。


0x01.3 分级描述

数据的定级需要依据实际情况去考虑,一般会定级为1级、2级、3级、4级、5级。在一些特殊的行业中会存在更高的级别要求。拿电商行业来举例使用的是1-5级的形式进行对数据的一个分级工作。所以在做真正的分级工作中要结合实际和数据定级标准的指引下进行开展工作。

 

0x02 实现过程



0x02.1 简版系统设计

简述:整体为两部分源-元数据和分类分级过程;核心在分类分级的过程中有两个抽象的部分比较特殊,抽象输入和输出的模型,可以有效的进行对接不同的元数据类型,且在执行分类分级也可以便捷、统一进行处理和兼容。


0x02.2 应用使用方案

简述:元数据管理和分类分级是相对独立的模块。元数据管理人员主要负责管理自己的元数据,规则运营人员主要任务为制定规则向分类分级操作提供服务,应用使用人员会将元数据及规则抽象和统一化处理。


0x02.3 元数据管理方案

简述:元数据管理的过程中引入了元模型的概念,通过该模型对目前市场上常见的元数据类型可以进行抽象3层结构,依照3层结构达到兼容不同的元数据类型。


0x02.4 分类分级流程设计

简述:独立的数据中进行数据的抽象,将不同之前的数据表的数据进行组合,并抽象为内部上下文全局通用的可用的数据分类分级可用的数据对象类,同时会生成统一的对外输出的数据分类分级结果类。输入的对象类内容如下:数据源、数据驱动类型、数据库、数据表、数据字段、数据字段注释;输出对象是在输入对象的内容上增加了:分类结果,分级结果。

 

0x03 自动化分类分级



0x03.1 自动化规则设计

简述:创建自动化规则,首先需要配置数据源,其次为要匹配的内容,匹配之后要标记的分类和分级


0x03.2 自动化任务执行设计

简述:依赖于任务调度器实现自动化执行的过程,要以简化自动化相关的开发工作

 

0x04 总结

数据安全法的落地,促进各类行业在数据分类分级方向势必加大资源投入进行开展相关的工作。本篇主要为提供分类分级思路和部分解决方案,在实际的过程需要根据行业的特点进行落地和平台化建设。


推荐阅读
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • PHP 编程疑难解析与知识点汇总
    本文详细解答了 PHP 编程中的常见问题,并提供了丰富的代码示例和解决方案,帮助开发者更好地理解和应用 PHP 知识。 ... [详细]
  • 2023 ARM嵌入式系统全国技术巡讲旨在分享ARM公司在半导体知识产权(IP)领域的最新进展。作为全球领先的IP提供商,ARM在嵌入式处理器市场占据主导地位,其产品广泛应用于90%以上的嵌入式设备中。此次巡讲将邀请来自ARM、飞思卡尔以及华清远见教育集团的行业专家,共同探讨当前嵌入式系统的前沿技术和应用。 ... [详细]
  • 本文介绍了如何在 DB2 环境中创建和删除数据库编目。创建编目是连接新数据库的必要步骤,涉及获取数据库连接信息、使用命令行工具进行配置,并验证连接的有效性。删除编目则用于移除不再需要的数据库连接。 ... [详细]
  • 国内BI工具迎战国际巨头Tableau,稳步崛起
    尽管商业智能(BI)工具在中国的普及程度尚不及国际市场,但近年来,随着本土企业的持续创新和市场推广,国内主流BI工具正逐渐崭露头角。面对国际品牌如Tableau的强大竞争,国内BI工具通过不断优化产品和技术,赢得了越来越多用户的认可。 ... [详细]
  • 本文详细介绍了如何使用libpq库与PostgreSQL后端建立连接。通过探讨PQconnectdb()函数的工作原理及其在实际应用中的使用方法,帮助读者理解并掌握建立高效、稳定的数据库连接的关键步骤。 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • SQL中UPDATE SET FROM语句的使用方法及应用场景
    本文详细介绍了SQL中UPDATE SET FROM语句的使用方法,通过具体示例展示了如何利用该语句高效地更新多表关联数据。适合数据库管理员和开发人员参考。 ... [详细]
  • Navicat Premium 15 安装指南及数据库连接配置
    本文详细介绍 Navicat Premium 15 的安装步骤及其对多种数据库(如 MySQL 和 Oracle)的支持,帮助用户顺利完成软件的安装与激活。 ... [详细]
  • 深入理解 Oracle 存储函数:计算员工年收入
    本文介绍如何使用 Oracle 存储函数查询特定员工的年收入。我们将详细解释存储函数的创建过程,并提供完整的代码示例。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
author-avatar
hwongth
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有