安全与审计
DD 的安全体系由三个独立但互补的组件构成,覆盖从数据脱敏到审计追踪的完整链路。
组件概览
| 组件 | 职责 | 典型场景 |
|---|---|---|
| SensitiveDataFilter | 自动检测并脱敏日志中的敏感信息 | 防止密码、API Key、信用卡号泄露到日志 |
| AuditLogger | 异步记录安全相关事件 | 合规审计、安全分析、入侵检测 |
| IntegritySigner | HMAC 签名防止日志篡改 | 日志防篡改、事后取证、合规存证 |
三者关系
text
日志写入流程:
Logger.InfoWith(...)
│
├─→ SensitiveDataFilter ──→ 脱敏字段值(密码 → [REDACTED])
│ │
│ └─→ AuditLogger ──→ 异步记录脱敏事件(哪条日志被过滤了什么)
│
├─→ 格式化输出
│
└─→ IntegritySigner ──→ HMAC 签名(防篡改)- SensitiveDataFilter 在日志写入前拦截敏感数据
- AuditLogger 异步记录安全事件,不影响主日志性能
- IntegritySigner 在日志写入后签名,保证日志链完整性
快速选择
| 需求 | 推荐组件 |
|---|---|
| 防止密码/密钥泄露 | SensitiveDataFilter |
| 记录谁在何时做了什么 | AuditLogger |
| 确保日志未被篡改 | IntegritySigner |
| 满足 HIPAA/PCI-DSS 合规 | 三者配合使用,见 行业合规配置 |