이 주제에서는 Sensitive Data Protection에서 사용 가능한 익명화 기술, 즉 변환을 다룹니다.
익명화 기술의 유형
익명화할 데이터 종류와 데이터를 익명화하려는 용도에 따라 선택하는 익명화 변환이 달라집니다. Sensitive Data Protection에서 지원하는 익명화 기술은 다음과 같은 일반적인 카테고리로 분류됩니다.
- 수정: 감지된 민감한 값의 전체 또는 일부를 삭제합니다.
- 대체: 감지된 민감한 값을 지정된 서로게이트 값으로 바꿉니다.
- 마스킹: 민감한 값의 문자 수를 해시(#) 또는 별표(*)와 같은 지정된 서로게이트 문자로 바꿉니다.
- 암호화 기반 토큰화: 암호화 키를 사용하여 원래의 민감한 정보 값을 암호화합니다. Sensitive Data Protection은 되돌리거나 '재식별화'될 수 있는 변환을 포함하여 여러 유형의 토큰화를 지원합니다.
- 버케팅: 민감한 값을 값의 범위로 바꿔 '일반화'합니다. 예를 들어 특정 연령을 연령대로 바꾸거나 온도를 'hot', 'medium', 'cold'에 해당하는 범위로 바꿉니다.
- 날짜 이동: 민감한 날짜 값을 무작위 시간만큼 이동합니다.
- 시간 추출: 날짜 및 시간 값의 지정된 부분을 추출하거나 보존합니다.
이 주제의 나머지 부분에서는 서로 다른 유형의 익명화 변환을 설명하고 사용 사례를 제공합니다.
변환 메서드
다음 표에는 민감한 정보 익명화를 위해 Sensitive Data Protection에서 제공하는 변환이 나와 있습니다.
| 변환 | 객체 | 설명 | 가역1 | 참조 무결성2 | 입력 유형 |
|---|---|---|---|---|---|
| 수정 | RedactConfig |
값을 삭제하여 수정합니다. | 모두 | ||
| 대체 | ReplaceValueConfig |
각 입력 값을 주어진 값으로 대체합니다. | 모두 | ||
| 사전으로 바꾸기 | ReplaceDictionaryConfig
|
입력 값을 단어 목록에서 무작위로 선택한 값으로 바꿉니다. | 모두 | ||
| infoType으로 대체 | ReplaceWithInfoTypeConfig |
해당 infoType의 이름으로 입력 값을 대체합니다. | 모두 | ||
| 문자로 마스킹 | CharacterMaskConfig |
지정된 수의 문자를 지정된 고정 문자로 대체함으로써 문자열 전체 또는 일부를 마스킹합니다. | 모두 | ||
| 입력 값을 암호화 해시로 대체하여 가명처리 | CryptoHashConfig |
주어진 데이터 암호화 키를 사용하여 생성된 32바이트 16진수 문자열로 입력 값을 대체합니다. 자세한 내용은 가명처리 개념 문서를 참조하세요. | ✔ | 문자열 또는 정수 | |
| 암호화 형식 보존 토큰으로 대체하여 가명처리 | CryptoReplaceFfxFpeConfig |