实现 VIN 码与位置信息脱敏入库 #79

Open
opened 2026-03-26 11:09:25 +08:00 by dingshuo · 0 comments
Owner

溯源

  • Parent: FEAT_BMS_004

任务上下文

在数据写入持久化存储前,调用脱敏中间件对 VIN 码和位置信息进行不可逆掩码处理,确保合规。

验收标准

  • 集成 ENAB_SECURITY_001 脱敏中间件到数据写入链路
  • 验证数据库中 VIN 码已掩码(无法还原)
  • 验证位置信息精度降级至城市级
  • 通过第三方安全合规审计

NFRs

  • 安全: 符合 PIPL 标准,传输层 TLS 1.3,静态数据 AES-256 加密
  • 性能: 脱敏操作不增加额外延迟 > 10ms

技术实现思路

  • 在 Flink Sink 或数据库写入层前插入脱敏处理器
  • 配置审计日志记录脱敏操作

📋 SAFe 元数据

  • 溯源 (Parent Reference): FEAT_BMS_004
  • 预估工时: 8 小时
  • 标签: type/story, domain/security, priority/high, status/todo
## 溯源 - Parent: FEAT_BMS_004 ## 任务上下文 在数据写入持久化存储前,调用脱敏中间件对 VIN 码和位置信息进行不可逆掩码处理,确保合规。 ## 验收标准 - [ ] 集成 ENAB_SECURITY_001 脱敏中间件到数据写入链路 - [ ] 验证数据库中 VIN 码已掩码(无法还原) - [ ] 验证位置信息精度降级至城市级 - [ ] 通过第三方安全合规审计 ## NFRs - 安全: 符合 PIPL 标准,传输层 TLS 1.3,静态数据 AES-256 加密 - 性能: 脱敏操作不增加额外延迟 > 10ms ## 技术实现思路 - 在 Flink Sink 或数据库写入层前插入脱敏处理器 - 配置审计日志记录脱敏操作 --- ## 📋 SAFe 元数据 - **溯源 (Parent Reference)**: `FEAT_BMS_004` - **预估工时**: 8 小时 - **标签**: type/story, domain/security, priority/high, status/todo
dingshuo added the
priority/high
status/todo
domain/security
type/story
labels 2026-03-26 11:09:25 +08:00
Sign in to join this conversation.
No description provided.