敏感数据加密,却要实现模糊查询,有解决方案吗??? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zjscxgh
V2EX    问与答

敏感数据加密,却要实现模糊查询,有解决方案吗???

  •  
  •   zjscxgh 2019-03-29 10:19:30 +08:00 6547 次点击
    这是一个创建于 2418 天前的主题,其中的信息可能已经有所发展或是发生改变。

    得到一个需求,觉得做不了: 敏感数据(如身份证号)存在 mysql 中,要求加密存储。但是业务上要根据这段数据的全部或部分进行模糊查询???加密了就没法查了呀。。

    有这种实现方案吗??想破脑袋没想出办法来。。。。跪。。。

    15 条回复    2019-03-29 12:11:23 +08:00
    paradoxs
        1
    paradoxs  
       2019-03-29 10:30:08 +08:00
    为啥加密就没法查了?
    密钥去哪了?
    honeycomb
        2
    honeycomb  
       2019-03-29 10:32:06 +08:00 via Android
    MySQL 表空间加密? binlog/redo log 的加密应该也有类似手段。

    如果是字段本身就得是加密的话比较麻烦
    yokiam
        3
    yokiam  
       2019-03-29 10:32:50 +08:00 via iPhone
    密钥没了?那存储的意义是啥
    0ZXYDDu796nVCFxq
        4
    0ZXYDDu796nVCFxq  
       2019-03-29 10:34:34 +08:00 via Android
    @paradoxs 楼主说的是模糊查询,通俗来讲就是搜索

    建议:如果搜索条件能固定,比如生日,比如省市区等
    可以把这些部分提取用其他字段存储或者加密存储
    zjscxgh
        5
    zjscxgh  
    OP
       2019-03-29 10:36:37 +08:00
    @paradoxs 加密是可以查,但是要先把加密的数据全部解密再查询匹配,对于存有大量数据的表,效率会非常低。
    tt67wq
        6
    tt67wq  
       2019-03-29 10:39:20 +08:00
    把明文放进 es ?
    zjscxgh
        7
    zjscxgh  
    OP
       2019-03-29 10:39:45 +08:00
    @honeycomb 现在的需求是字段加密,实在不行后面要考虑别的方法了
    earendil1412
        8
    earendil1412  
       2019-03-29 10:41:03 +08:00 via Android
    可以考虑把要搜索的部分解密出来加一列存进去。再做搜索
    zjscxgh
        9
    zjscxgh  
    OP
       2019-03-29 10:44:02 +08:00
    @gstqc 您说的我没太看懂,“部分提取用其他字段存储或者加密存储”,可以详细说说嘛,谢谢!
    murmur
        10
    murmur  
       2019-03-29 10:44:22 +08:00
    除非是按字符一对一加密
    mooncakejs
        11
    mooncakejs  
       2019-03-29 10:46:29 +08:00
    身份证号有什么好加密的,要加密加密后 4 位就够了,前面的基本是公开的。
    如果是通用的,参考表达式索引, 加一两个索引列,把能索引的部分抽出来。
    prolic
        12
    prolic  
       2019-03-29 11:13:32 +08:00
    抽 tag 建明文字段呗
    0ZXYDDu796nVCFxq
        13
    0ZXYDDu796nVCFxq  
       2019-03-29 11:40:22 +08:00 via Android
    @zjscxgh #9 比如要按省份搜索
    那就把前两位提取,加个省份字段存进去
    其他部分同理
    binux
        14
    binux  
       2019-03-29 11:58:41 +08:00 via Android
    Searchable encryption
    Homomorphic encryption
    听说过,能想像怎么做,没实践过
    mrdemonson
        15
    mrdemonson  
       2019-03-29 12:11:23 +08:00 via Android
    做个能按单个字符加密的算法,模糊查询先对查询条件加密,再进数据库查询
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5373 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 07:45 PVG 15:45 LAX 23:45 JFK 02:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86