Loading
设置和维护 Salesforce 组织
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          确定性加密如何支持筛选

          确定性加密如何支持筛选

          默认情况下,Shield 平台加密使用概率性加密方案,以加密数据。在每次加密时,每一位数据会转换为完全随机的密文字符串。通常,加密不会影响授权查看数据的用户。例外情况是,在数据库中执行逻辑时,或将加密值与字符串或彼此相互比较时。在这些情况下,由于数据已转换为无图案的随机字符串,因此不支持筛选。例如,您可能会在自定义 Apex 代码针对联系人对象运行 SOQL 查询,其中 LastName = 'Smith'。如果 LastName 字段使用概率性加密进行加密,您无法运行查询。确定性加密会解决此问题。

          所需的 Edition

          适用于 Salesforce Classic(并非在所有组织中可用)和 Lightning Experience。
          适用于:具有 Salesforce Shield 或 Shield Platform Encryption 许可证的 EnterprisePerformanceUnlimited Edition。
          Developer Edition 中免费提供。
          备注
          备注 此内容与 Shield Platform Encryption 相关。阅读关于在 Own from Salesforce 中使用 Shield Extension 实施字段级加密。

          要在数据加密时使用筛选器,我们需要在数据中允许一些模式。确定性加密会使用静态初始向量 (IV),这样加密数据可以匹配特定字段值。系统无法读取加密的数据段,但的确了解如何检索代表该数据段的密文,这得益于静态 IV。对于指定组织中指定字段,IV 具有唯一性,并且仅通过特定于组织的加密密钥进行加密。

          根据可针对特定算法发起的攻击类型,我们会评估加密方法的相对优缺点。我们也会考虑攻击成功需要的时间长度。例如,常见的说法是,鉴于目前的计算能力,针对 AES 256 位密钥的暴力攻击可能需要 10 亿年。不过,常见的做法是定期轮换密钥。

          在您弃用纯随机密文时,特定类型的攻击会变得有点牵强。例如,攻击者可以想象分析确定性加密的密文,并确定明文字符串Alice始终解析为密文YjNkY2JlNjU5M2JkNjk4MGJiNWE2NGQ5NzI5MzU1OTcNCg==。鉴于窃听时间充足,通过构建明文值到密文值字典,攻击者可能会破解加密。

          Salesforce Shield 方法会公开足够多的确定性,以使真正的用户在将其限制为足够时筛选加密数据,从而确保指定明文值不会普遍在所有字段、对象或组织中生成相同的密文值。即使攻击者成功将明文与一个字段的加密值匹配,则攻击者必须对其他字段重新执行匹配,并对其他对象中的相同字段重复执行。

          这样,确定性加密仅在允许筛选的最低必要程度上降低加密强度。

          确定性加密有两种类型:区分大小写和不区分大小写。对于区分大小写的加密,针对联系人对象的 SOQL 查询(其中 LastName = 'Jones')仅返回 Jones,既不是 jones,也不是 JONES。同样,当区分大小写的确定性方案测试唯一性时,,每个版本的“Jones”具有唯一性。

          对于不区分大小写的情况,针对潜在客户对象的 SOQL 查询返回 Acme、acme 或 ACME,其中 Company = Acme。当不区分大小写的方案测试唯一性时,Acme 的每个版本都被认为是相同的。

          为了支持不区分大小写的查询,Salesforce 将您的数据的小写重复项存储为数据库中的自定义字段。这些重复项是不区分大小写的查询所必需的,但它们会计入您的自定义字段总数。例如,如果您的组织中拥有 200 个自定义字段,并且您选择使用不区分大小写的确定性加密来加密其中一个,则您的自定义字段总数为 201。

          重要
          重要 联系人对象的电子邮件地址字段不支持概率性加密。要避免在自注册期间创建重复客户,使用确定性加密。
           
          正在加载
          Salesforce Help | Article