5:敏感数据加密处理

5:敏感数据加密处理:

dataSources:
  ds_0:
    dataSourceClassName: com.zaxxer.hikari.HikariDataSource #指定数据源  HikariCP连接池,这是一个高性能的 JDBC 连接池
    driverClassName: com.mysql.cj.jdbc.Driver # 指定jabc驱动
    jdbcUrl: jdbc:mysql://127.0.0.1:3306/link?useUnicode=true&characterEncoding=UTF-8&rewriteBatchedStatements=true&allowMultiQueries=true&serverTimezone=Asia/Shanghai #指定数据库位置以及一些参数
    username: root #数据库连接的用户名与密码
    password: 171612Cgj.

rules: # 这部分配置了两个主要的功能:数据分片和数据加密。
  - !SHARDING # 数据分片
    tables:
      t_user:
        actualDataNodes: ds_0.t_user_${0..15} #数据实际存储节点: user_0 -> user_15 这16个表 存储在ds_0这个库下
        tableStrategy: #定义表的分片策略
          standard:
            shardingColumn: username #分片依据的字段
            shardingAlgorithmName: user_table_hash_mod #分片算法
      t_group:
        actualDataNodes: ds_0.t_group_${0..15}
        tableStrategy:
          standard:
            shardingColumn: username
            shardingAlgorithmName: group_table_hash_mod
    shardingAlgorithms: # 具体的分片算法
      user_table_hash_mod:
        type: HASH_MOD #具体的分片算法是:HASH_MOD
        props:
          sharding-count: 16 #分片数量 数据将根据分片算法被分散到 16 个不同的分表中
      group_table_hash_mod:
        type: HASH_MOD
        props:
          sharding-count: 16
  - !ENCRYPT #数据加密
    tables:
      t_user:
        columns: #需要加密的字段 t_user表中的phone字段和mail字段
          phone:
            cipherColumn: phone # 加密后存储的字段名这里直接用原列名表示加密覆盖原数据。
            encryptorName: common_encryptor # 使用的加密器名称。
          mail:
            cipherColumn: mail
            encryptorName: common_encryptor
        queryWithCipherColumn: true #是否在查询时使用加密列。
    encryptors:
      common_encryptor:
        type: AES # 使用的加密算法是AES加密算法  注意这个加密是可逆的,这是选它的一个原因
        props:
          aes-key-value: d6oadClrrb9A3GWo # 这是 AES 加密算法使用的密钥
props:
  sql-show: true #ShardingSphere 会在日志中显示实际执行的 SQL 语句以及逻辑sql

加密原理:

image.png

使用shardingsphere数据库中间件,对敏感的字段进行加密处理,当我们要向数据库表中插入敏感数据的时候,shardingsphere会读sql进行自动的解析,并匹配是否是加密字段,然后对数据进行指定加密算法(AES)的加密,将加密后的数据存入数据库中,当提取数据的时候,shardingsphere会解析当前提取的数据是否为加密字段的数据,然后进行解密,然后将原来的数据进行返回。

整个加密和解密过程对于应用程序来说是透明的,意味着开发人员不需要编写额外的代码来处理加密或解密逻辑。ShardingSphere 中间件自动处理所有这些操作。

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

HackerTerry

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值