什麼是元素掩碼?
在應用程式建模器中,元素掩碼——它使您能夠複製一個元素的屬性選擇並將其應用於其他元素——是未來的發展方向。
您可以確定哪些特性應該由不同的應用程式模型元件使用(例如,類名、視窗文字、W和Z)。這可以透過建立一個具有所需特性的元素,複製和貼上該元素的“元素掩碼”,然後建立額外的元素來完成。
這將允許目標元素中與源元素中啟用的屬性相同,並將匹配型別(等於、大於等)設定為相同。請注意,只有“正在使用”和“匹配型別”設定——而不是值——將被更改。
可以透過從源元素的上下文選單中選擇“複製元素掩碼”來複制屬性掩碼。
透過從右鍵單擊的元素的上下文選單中選擇“貼上元素掩碼”來應用元素掩碼。
元素掩碼的優勢
元素掩碼的優勢如下:
它提供了針對以下五種威脅的可行保護——資料洩露、資料丟失、帳戶或服務接管、不安全的介面以及內部人員濫用資料。
掩碼部分保留了其結構設計的格式和完整性。
無需擔心生產資料會被洩露,元素可以與授權人員(如開發人員和測試人員)共享。
顯著降低了雲採用率帶來的資料風險。
減輕了內部威脅的風險,比加密更經濟,也更容易使用。
掩碼技術
幾種資料掩碼技術用於保護資料。其中值得注意的是:
替換——用相等的值替換值。考慮用相同性別的姓名替換其他姓名。
混洗——隨機地垂直混洗列中的值。應將與敏感資料的關聯與之分離。
模糊——在一定範圍內修改現有值。
令牌化——用任意佔位符值替換資料元件。
動態元素掩碼
在實際發出資料請求時隱藏生產資料的過程稱為動態元素掩碼。共有兩種型別:基於檢視和基於代理的動態掩碼。
使用基於檢視的掩碼時,生產版本的資料和掩碼版本儲存在同一個資料庫中。被拒絕訪問生產資料或以其他方式違反安全篩選器的使用者會看到他們的螢幕上顯示掩碼資料。
基於代理的掩碼在使用者和資料庫之間添加了另一層代理安全層。當用戶查詢透過代理時,代理會用掩碼資料替換查詢結果。這提供了資料保護,而無需更改資料庫。
可以使用稱為查詢替換的現代技術將查詢重定向以從隱藏列獲取資料。除了其他可能性之外,這些搜尋可以選擇來自檢視或檔案的掩碼資料,或連結到另一個數據庫。
鑑於雲提供的優勢,企業不能因為安全問題而放棄雲,儘管雲基礎設施最近面臨安全威脅。資料掩碼是提高雲安全性的方法之一。分析師預測,隨著企業越來越關注內部和外部安全漏洞,資料掩碼市場的年增長率將達到 30-40%。如果您正確使用掩碼,則可以在不影響安全性的前提下享受雲的優勢。