数据使用¶
DS · 知识域。数据使用环节的安全控制。标签:访问控制、数据脱敏、数据生命周期管理。
触发特征¶
- 考察"数据被谁、以什么粒度、用到什么程度"的管控。
访问控制¶
- 数据层访问控制:行级(RLS)/列级/标签级权限;应用层鉴权与数据层权限的落差(越权拿到无权数据,→ WEB-逻辑漏洞 IDOR)。
- API 数据面:接口返回字段过宽(后端返回全集前端隐藏)、批量接口无分页限制(枚举全量);GraphQL 过度暴露(→ WEB-CSRF introspection)。
- 特权访问:DBA 运维通道审计、动态脱敏网关旁路(直连库绕过脱敏层)。
- 最小权限审计:休眠账号、过期授权(→ 云安全-身份与访问管理)。
数据脱敏¶
- 静态脱敏(测试/开发库):生产数据直拷测试环境是国内数据泄露高发点。
- 动态脱敏:规则覆盖度(手机号/身份证规则之外的字段)、绕过面(聚合查询/导出功能绕过脱敏视图)。
- 匿名化 vs 假名化:k-匿名/l-多样性缺陷(准标识符重识别);差分隐私(→ AI-模型防御 隐私保护技术)。
- 可逆脱敏的密钥管理(可逆 = 密钥泄露即还原)。
数据生命周期管理¶
- 生命周期:采集(告知同意)→ 存储 → 使用 → 共享(对外接口审批)→ 归档 → 销毁(→ 数据销毁)。
- 保留策略:超期数据未清理(攻击面/合规风险双高);离职账号数据权限回收。
- 共享安全:数据出境评估(国内合规要点)、共享接口的调用审计。