数据水印技术
数据水印技术
1.伪行水印
伪行水印指在对某些外发数据添加水印时,通过添加人为生成的若干整行信息,并从中挑选某些字段植入水印信息的技术。这些筛选的植入水印的字段一般常见于、电话号、号、交易金额等字段。
2.伪列水印
伪列水印指通过对分发数据中,人为构造增加一列,并在其中植入水印的机制。
3.脱敏水印
脱敏水印指在增加行和列的情况下,通过对原始数据中某些字段按照一定的水印植入规则进行脱敏变形,产生的脱敏后数据植入了水印信息的技术。
数据水印评估指标
评估一个数据库水印算法的性能优劣通常主要由以下的三个指标进行判定:透明性。也称为不可感知性,包括主观不可感知性和客观不可感知性,前者是指用户主观体验不出数据库一些变化;后者由数学指标进行定义,比如均值和均方差的改变率,改变率越小,不可感知性/透明性越好。鲁棒性。在溯源场景也称为溯源成功率,是指遭受各类攻击后仍然能正确提取水印的能力。通过多种水印攻击测试,结合提取水印比特的误码率或检测的相关性值进行综合评估。嵌入容量。数据库可以嵌入的水印比特信息数量,通常使用每个元组可嵌入的水印比特数或总嵌入量指标进行评估。
数据水印规范数据分发流程,辅助建设数据安全体系
浪潮云数据水印溯源系统处理数据整个过程不落地,不存在数据的另存备份,水印数据严格直接分发到数据库或文件,建立了严格的水印数据分发机制,规范分发流程,辅助建设完整性数据安全体系。数据溯源,快速定位风险者数据流动过程中存在较大风险,当发生数据泄露和时,浪潮云数据水印产品可以帮助用户快速定位风险者,查到数据是谁泄漏、什么时间泄漏、泄露了什么,泄露溯源不仅源头上黑灰产与数据泄露问题,保障数据安全共享。