Перейти к основному содержимому

Введение

Данный модуль посвящен маскированию запросов в СУБД Pangolin. Под маскированием в данном курсе понимается фиксирование данных в скрытом виде. Конфиденциальная информация остается засекреченной, тогда как целостность объектов БД сохраняется.

Пример маскирования из нашей повседневности!

Довольно распространенный пример маскирования – это замена цифр номера телефона звездочками, например +7 939 *** ** **.

Главная задача маскирования – обеспечение конфиденциальности доступа к информации со стороны пользователей. Благодаря маскированию пользовательские данные и выполняемые запросы не разглашаются.

О чем данный модуль?​

  • Для чего полезно маскирование?
  • Включение маскирования и управление им.
  • Виды маскирования и администрирование.

Когда нам нужно маскирование?​

Тексты SQL-запросов при выполнении могут быть выведены в лог или служебные представления СУБД в неизмененном виде (в соответствии с настройками СУБД или расширений, выполняющих обработку запросов). При этом информация может содержать данные:

  • разглашение которых нежелательно, по причине содержания в них конфиденциальной информации;

  • раскрытие которых может предоставлять возможность несанкционированного доступа к СУБД;

  • которые не должны быть доступны суперпользователю или администраторам ОС, имеющим доступ к файлам логов, но не имеющим доступ к БД:

    • значения паролей (или их хешей) в запросах на задание или изменение паролей пользователей;
    • значения параметров-паролей в функциях API администраторов безопасности;
    • явно заданные как константы значения параметров в функциях;
    • явно заданные как константы значения, вставляемые (INSERT) в таблицы и представления, в том числе заданные через выражения SELECT или CTE;
    • явно заданные как константы значения, задаваемые для изменения полей (UPDATE) в таблицах и представлениях, или используемые для фильтрации записей для изменения;
    • явно заданные как константы значения, задаваемые как условия выражений SELECT, UPDATE и DELETE по полям таблиц и представлений.

При включенном механизме все значения в запросах, относящиеся к конфиденциальной информации, попадут в вывод в замаскированном виде.

Подведем итоги​

Вопрос 1

Я готов проходить модуль по маскированию данных в Pangolin!