撰文 | 叡揚資訊資訊服務事業群處長 Jake張、Gelmalto IDP亞太區高級資訊安全工程師 Jeff陳
本文同步發表於 201611 iThome 資安季刊
普遍印象中,資料加密後密文通常為變長的亂碼型式,造成資料識別困擾,近期許多產業在加密處理資料時,產生密、明文長度與格式相同的需求;於資料格式及查詢效率等多重考量因素下,檔案型靜態資料與資料庫動態資料保護作法,可能會有不同的抉擇。
面對眾多資料保護作法,依特性及效能,將會有不同的運用模式,先分別對AES這個老方法及FPE、Tokenization這2種新方法,就明、密文格式議題進行探討、分析如下:

檔案資料與資料庫資料因運用方法不同,遭遇之保護問題也隨之不同:
健康醫療產業資料具備數量龐大、內含各式病患就診的機敏個資特性,這些就診與病歷記錄也為研究或保險機構執行疾病趨勢分析的重要來源,如何兼顧研究便利性及資料安全性,就是一個難題。實作需求及經驗摘述如下:

某電商業者網路商城平台管理者帳密遭竊,造成客戶個資遭盗、電話詐騙,導致消費者權益嚴重損失;電商業者原希望採取資料庫個資加密保護,惟面臨內部AP部門的反彈,不同意大幅度調整資料庫結構,也不希望應用系統調整變動。分析及建議方案摘要如下:
經過分析前述去識別化方法特性及實作經驗,依適用作業情境,建議選用去識別化方案,摘要如下表:

參考資料
L.Ertaul, J.N.Shah, S. Ammar, A comparison of HAMC-based and AES-based FFX mode Operation Format-Preserving Encryption, Int'l Conf. Security and Management, 2015, pp.171-177
Zalak Bhatt, Vinit Gupta,Format Preserving Encryption: A Survey, IJIRT, March 2016 ,Volume 2, Issue 10,ISSN: 2349-6002,pp.8-17
Jake張, 陳昶旭,Tokenization技術在不同產業的創新應用, iThome資安專刊春季號, pp.129-130
雲資料庫初探, https://read01.com/AP85J.html, 2016
洪羿漣, SafeNet DataSecure硬體式加密系統,網管人, 2013/10/8, http://www.netadmin.com.tw/article_content.aspx?sn=1310020002
Gemalto SafeNet, Gemalto SafeNet Tokenization.pptx, Jun. 2015
Follow us