0

0

如何在mysql中实现数据脱敏

P粉602998670

P粉602998670

发布时间:2025-11-08 16:48:02

|

904人浏览过

|

来源于php中文网

原创

答案:MySQL中可通过字符串函数、生成列、视图和应用层处理实现数据脱敏。1. 使用LEFT、RIGHT、CONCAT等函数对手机号、身份证号等敏感信息进行部分掩码;2. 利用生成列自动存储脱敏结果,保持原数据不变;3. 创建视图向不同权限用户暴露脱敏数据,增强安全性;4. 推荐在应用层进行脱敏以支持动态规则和审计控制。应根据场景选择方法,开发测试可用视图快速实现,生产环境建议结合应用层精细化管理,同时注意字段长度、索引影响等细节问题。

如何在mysql中实现数据脱敏

在MySQL中实现数据脱敏,主要是为了保护敏感信息(如身份证号、手机号、姓名等)在非生产环境或对外展示时不被泄露。虽然MySQL本身没有内置的数据脱敏函数,但可以通过多种方式手动实现。以下是几种常见且实用的方法。

1. 使用字符串函数进行字段掩码

通过MySQL的字符串处理函数(如LEFTRIGHTCONCATSUBSTRING等),可以对敏感字段进行部分隐藏。

示例:对手机号进行脱敏

SELECT phone, CONCAT(LEFT(phone, 3), '****', RIGHT(phone, 4)) AS masked_phone FROM users;

结果将显示类似 138****1234,中间四位被星号替代。

示例:对身份证号脱敏

SELECT id_card, CONCAT(LEFT(id_card, 6), '********', RIGHT(id_card, 4)) AS masked_id FROM users;

2. 使用生成列(Generated Columns)自动脱敏

如果希望某些脱敏字段长期存在且自动更新,可以使用虚拟生成列或存储生成列。

ALTER TABLE users ADD COLUMN phone_masked VARCHAR(20) AS (CONCAT(LEFT(phone, 3), '****', RIGHT(phone, 4))) STORED;

这样每次查询phone_masked时,都会返回脱敏后的手机号,原数据保持不变。

新快购物系统
新快购物系统

新快购物系统是集合目前网络所有购物系统为参考而开发,不管从速度还是安全我们都努力做到最好,此版虽为免费版但是功能齐全,无任何错误,特点有:专业的、全面的电子商务解决方案,使您可以轻松实现网上销售;自助式开放性的数据平台,为您提供充满个性化的设计空间;功能全面、操作简单的远程管理系统,让您在家中也可实现正常销售管理;严谨实用的全新商品数据库,便于查询搜索您的商品。

下载

3. 创建视图屏蔽敏感数据

为不同权限的用户创建视图,只暴露脱敏后的数据,是常见的安全策略。

CREATE VIEW users_public AS SELECT user_id, CONCAT(LEFT(name, 1), '*') AS name, CONCAT(LEFT(phone, 3), '****', RIGHT(phone, 4)) AS phone, email_domain AS email -- 或仅展示邮箱域名 FROM users;

应用或报表系统查询此视图时,无法看到原始敏感信息。

4. 配合应用层进行脱敏(推荐生产使用)

数据库层面脱敏适合临时查询或低风险场景。更安全的做法是在应用代码中处理脱敏逻辑,例如在Java、Python等后端服务中格式化输出

优点:

  • 避免数据库负载增加
  • 支持更复杂的脱敏规则(如按角色动态脱敏)
  • 便于审计和权限控制

基本上就这些。MySQL中实现数据脱敏主要靠字符串操作、视图和生成列,结合业务需求选择合适方式即可。关键是区分使用场景:开发测试可用视图快速脱敏,生产环境建议配合应用层做精细化控制。不复杂但容易忽略细节,比如脱敏后字段长度是否足够、索引影响等。

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

710

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

625

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

737

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

616

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1235

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

547

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

573

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

696

2023.08.11

ip地址修改教程大全
ip地址修改教程大全

本专题整合了ip地址修改教程大全,阅读下面的文章自行寻找合适的解决教程。

81

2025.12.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.5万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 777人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号