Tokenization "Vaultless" یا "Reversible" – آیا واقعا فقط با یک نام بازاریابی فانتزی رمزگذاری شده است؟

فروشندگان متعددی از محصولات وجود دارند که ادعا می کنند محصولاتشان بدون استفاده از نشانه گذاری بی رویه یا معکوس برگشت پذیر بدون ذخیره کردن نشانه و داده های مربوط به برچسب گذاری شده انجام می شود. با این حال، آنها همچنین می گویند که tokenization همان رمزگذاری نیست و آنها یک الگوریتم اختصاصی که simulates و de-tokenizes داده های ورودی.

سوال من این است که آیا این فقط رمزگذاری فانتزی نیست (و اگر شکل داده های منبع را حفظ کند، احتمالا حتی کمتر امن از رمزنگاری معمولی است؟)

من فکر کردم که ایده اصلی رمزگذاری این است که شما تولید می کنید مجموعه ای از داده های شبه تصادفی، داده های شبه تصادفی را به داده های ورودی اختصاص داده و نقشه های بین این دو را در یک غرفه سخت ذخیره می کنند. اگر پس از آن نشانه ها را در سیستم های کمتر امن خود ذخیره کنید و داده ها به سرقت رفته است، مهاجم به طور غیرممکن برای غیرمجاز کردن داده ها، غیر ممکن خواهد بود، مگر اینکه یک نسخه از نقشه برداری در طاق نیز داشته باشد. [1965،900] اگر نشانه از داده های منبع مشتق شده است، آیا این امر حمله بسیار آسانتر را آسان می کند، زیرا این واقعا یک نسخه رمزگذاری شده از داده های منبع است؟

پایگاههای داده – Tokenization – آیا استفاده از نشانه ها مجاز است؟

اگر یک سیستم رمزگذاری برای PII را در یک پایگاه داده پیاده سازی کنم، آیا رفتار ضعیف و یا خطرناکتری برای استفاده مجدد از نشانه ها در نظر گرفته شده است؟

به عنوان مثال، اگر من چندین بار نام "ریچارد" را ذخیره کنم، همه با برچسب "Fxyw3Qq5yzXqDoiKqx" جایگزین شده است، آیا پس از آن هر گونه خطر اضافی را معرفی، از جمله اگر من برای استفاده از یک شناسه منحصر به فرد برای هر "ریچارد"