Segmenter les chaînes à l’aide de schémas de chiffrement
Vous pouvez remplacer les modèles de chaîne par des jetons avant qu’ils ne soient envoyés et stockés dans l’instance.
Avant de commencer
Pour utiliser des modèles de chiffrement, vous devez installer et configurer une base de données MySQL dans votre réseau. Il s’agit de la même base de données utilisée pour le chiffrement préservant l’ordre. Pour créer ou modifier des modèles de chiffrement, vous devez être connecté à l’instance via le proxy.
Rôle requis : security_admin
Pourquoi et quand exécuter cette tâche
- Un modèle de tous les caractères alpha n’est pas autorisé.
- La taille minimale du modèle est de cinq caractères. Vous pouvez modifier ce paramètre à l’aide d’une propriété système.
- Les quantificateurs * et + sont interdits dans les modèles de chiffrement.
- Les modèles de chiffrement correspondent à des mots complets, et non à des parties de chaînes intégrées dans une chaîne plus grande. Les mots sont définis par des espaces et des caractères qui ne peuvent pas être inclus dans un modèle.
- Si la même chaîne est envoyée plusieurs fois à l’instance, elle est remplacée par le même jeton.
- La recherche de texte sur les correspondances exactes est prise en charge. La chaîne de requête est échangée avec un jeton lorsqu’elle est envoyée à l’instance, la recherche est effectuée sur les jetons et lorsque les résultats de la recherche sont renvoyés au serveur proxy, les jetons sont remplacés par le texte clair. Les fonctionnalités telles que la création de racines ne sont pas prises en charge.
Lorsque vous utilisez des modèles, le texte clair ne quitte jamais votre réseau. Lorsque le serveur proxy correspond à un modèle dans une requête destinée à l’instance, le proxy remplace la chaîne par un jeton de même taille. Le jeton est envoyé à l’instance au lieu de la chaîne de texte clair. Lorsque la réponse est envoyée de l’instance au serveur proxy, le proxy remplace le jeton par la chaîne. Lorsqu’elle est affichée via le serveur proxy, la chaîne s’affiche sous forme de texte clair.
Remarque :
Les champs chiffrés ne sont pas vérifiés pour les modèles de chiffrement.