Skip to content

安全与审计

DD 的安全体系由三个独立但互补的组件构成,覆盖从数据脱敏到审计追踪的完整链路。

组件概览

组件职责典型场景
SensitiveDataFilter自动检测并脱敏日志中的敏感信息防止密码、API Key、信用卡号泄露到日志
AuditLogger异步记录安全相关事件合规审计、安全分析、入侵检测
IntegritySignerHMAC 签名防止日志篡改日志防篡改、事后取证、合规存证

三者关系

text
日志写入流程:

  Logger.InfoWith(...)

       ├─→ SensitiveDataFilter ──→ 脱敏字段值(密码 → [REDACTED])
       │         │
       │         └─→ AuditLogger ──→ 异步记录脱敏事件(哪条日志被过滤了什么)

       ├─→ 格式化输出

       └─→ IntegritySigner ──→ HMAC 签名(防篡改)
  • SensitiveDataFilter 在日志写入拦截敏感数据
  • AuditLogger 异步记录安全事件,不影响主日志性能
  • IntegritySigner 在日志写入签名,保证日志链完整性

快速选择

需求推荐组件
防止密码/密钥泄露SensitiveDataFilter
记录谁在何时做了什么AuditLogger
确保日志未被篡改IntegritySigner
满足 HIPAA/PCI-DSS 合规三者配合使用,见 行业合规配置

相关指南

下一步