변환 참조

이 주제에서는 Sensitive Data Protection에서 사용 가능한 익명화 기술, 즉 변환을 다룹니다.

익명화 기술의 유형

익명화할 데이터 종류와 데이터를 익명화하려는 용도에 따라 선택하는 익명화 변환이 달라집니다. Sensitive Data Protection에서 지원하는 익명화 기술은 다음과 같은 일반적인 카테고리로 분류됩니다.

  • 수정: 감지된 민감한 값의 전체 또는 일부를 삭제합니다.
  • 대체: 감지된 민감한 값을 지정된 서로게이트 값으로 바꿉니다.
  • 마스킹: 민감한 값의 문자 수를 해시(#) 또는 별표(*)와 같은 지정된 서로게이트 문자로 바꿉니다.
  • 암호화 기반 토큰화: 암호화 키를 사용하여 원래의 민감한 정보 값을 암호화합니다. Sensitive Data Protection은 되돌리거나 '재식별화'될 수 있는 변환을 포함하여 여러 유형의 토큰화를 지원합니다.
  • 버케팅: 민감한 값을 값의 범위로 바꿔 '일반화'합니다. 예를 들어 특정 연령을 연령대로 바꾸거나 온도를 'hot', 'medium', 'cold'에 해당하는 범위로 바꿉니다.
  • 날짜 이동: 민감한 날짜 값을 무작위 시간만큼 이동합니다.
  • 시간 추출: 날짜 및 시간 값의 지정된 부분을 추출하거나 보존합니다.

이 주제의 나머지 부분에서는 서로 다른 유형의 익명화 변환을 설명하고 사용 사례를 제공합니다.

변환 메서드

다음 표에는 민감한 정보 익명화를 위해 Sensitive Data Protection에서 제공하는 변환이 나와 있습니다.

변환 객체 설명 가역1 참조 무결성2 입력 유형
수정 RedactConfig 값을 삭제하여 수정합니다. 모두
대체 ReplaceValueConfig 각 입력 값을 주어진 값으로 대체합니다. 모두
사전으로 바꾸기 ReplaceDictionaryConfig 입력 값을 단어 목록에서 무작위로 선택한 값으로 바꿉니다. 모두
infoType으로 대체 ReplaceWithInfoTypeConfig 해당 infoType의 이름으로 입력 값을 대체합니다. 모두
문자로 마스킹 CharacterMaskConfig 지정된 수의 문자를 지정된 고정 문자로 대체함으로써 문자열 전체 또는 일부를 마스킹합니다. 모두
입력 값을 암호화 해시로 대체하여 가명처리 CryptoHashConfig 주어진 데이터 암호화 키를 사용하여 생성된 32바이트 16진수 문자열로 입력 값을 대체합니다. 자세한 내용은 가명처리 개념 문서를 참조하세요. 문자열 또는 정수
암호화 형식 보존 토큰으로 대체하여 가명처리 CryptoReplaceFfxFpeConfig