【发布时间】:2010-11-30 19:33:43
【问题描述】:
您将如何隐藏敏感信息以防止进入日志文件?是的,您可以有意识地选择不首先记录敏感信息,但在一般情况下,您可能会在调查问题时盲目地记录错误消息或跟踪消息等,最终导致敏感信息进入您的日志文件。
例如,您可能尝试将包含客户信用卡号的订单记录插入数据库。在数据库发生故障时,您可能希望记录刚刚执行的 SQL 语句。然后,您最终会在日志文件中获得客户的信用卡号。
是否有一种设计范式可用于将某些信息“标记”为敏感信息,以便通用日志管道可以过滤掉它们?
【问题讨论】:
-
关于将这个问题移至 serverfault.com 的建议:否。这个问题是从软件的角度来看的。你想确保你的软件足够聪明,可以帮助用户屏蔽敏感信息。这实际上是我从现实客户那里看到的现实需求。
-
*你是 -> 你的(7 年后)
标签: security language-agnostic logging privacy