首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

优联互通:为合作企业提供最优质的的互联网服务,满足定制需求!

在这个移动互联网的时代,APP已经成为了人们生活中的必需品。正是因为需求的旺盛,很多企业想要通过APP软件开发分得一杯羹。然而,自己组建团队进行APP开发不仅仅成本压力巨大,技术上面也可能面临各种阻碍。所以,很多想要开发APP的企业通常会选择外包。但是,由于对外包APP开发这一市场的不了解,很多企业不知道外包APP开发要多少钱。其实,外包APP的价格不是一个固定的数额,而是和很多因素相关的,APP的开发价格主要受以下几个因素影响:1、固定款or定制款固定款指的是直接套用现有的模板,对部分功能以及参数进行一定修改完成的APP。这种模式的APP开发一般只需要几个工作日就可以完成,价格也只需要几千元而已,但是客户无法拿到APP源码,后期升级和维护。定制款是APP外包团队根据客户的差异化需求定制的专属于客户的APP,相比固定款而言,定制需要多个技术工种的通力协作,包括了策划、美工、开发人员、测试人员等,所以成本更高、时间周期更长。一般而言,定制款APP需要至少两个月至三个月的时间完成,费用介于几万到几十万不等。2、平台主流的手机操作系统有两个,一个是Andriod,一个是IOS。由于IOS的APP开发语言难度更大,所以通常IOS端的APP开发费用比Android端的开发费用更高。3、外包公司所在地APP开发的主要成本是人力成本,外包公司所在的城市越大,人力成本自然也就越高,价格自然而然就会贵一些,特别是在北上广深的APP开发公司。不过,公司所在的城市越大,公司的技术实力也就会越雄厚,开发出来的APP也就会更加优质,所以在选择的时候要看自己要开发的APP的难度,如果难度比较大,就找那些比较大的在一线城市的外包公司,如果需求并不复杂,那么就可以找一些小一点的在二三线城市的APP开发公司。总的来说,外包APP开发要多少钱不是一成不变的,受很多因素的影响,套用模板的APP价格在几千到几万之间,而定制APP的价格大致在几万至几十万。那么,怎么选择一家专业的APP开发公司呢?既然开发价格与自身企业需求有关,那么想要选择性价比高的外包团队,无外乎是关注技术、服务两个方面,广东优联互通科技有限公司具备丰富的网站建设经验,有专业的技术团队,从事开发研究工作多年,成为阿里云(原万网)金牌代理已有18年。优联互通科技公司把“以质量求生存,以信誉促发展”作为核心价值,为合作企业提供最优质的的互联网服务,满足定制需求,能够显著的扶持新创项目进一步成长,为合作伙伴提供更高的IT投资回报。

2021年05月24日 10:49

揭秘:租客网的真房源,都是从哪里发掘的!?

随着中国城镇化进程不断推进,大量人口开始向一二线城市流动。从需求端的角度看,租房市场的需求几乎成为了永恒的需求。从供给端的角度看,却普遍存在这许多问题,比如供需失配、总体规模较小、租住体验差、市场杂乱亟待规范、租金价格过高等。如何解决好一二线大城市租房市场的突出问题,是如今一个不可忽视的重大命题。在出现多次的长租暴雷事件后,用事实向我们证明了依旧稀缺难寻的真“长租公寓”,难道真的没有更简单更便利可信的第三种租赁模式了吗?当然是有的,一个规范化经营的租赁市场,一个可以为我们的生活创造真正价值的平台——租客网。4年多来,租客网参与并见证了中国租赁市场的各类风波与制度,是国内最早提出“租房免押金,不收中介费”,全新全意为租客考虑,并率先抓住市场痛点采取措施,解决广大租客在租房过程中面临的问题:针对租客安全问题,开发安全机制,为租客小时安全系统;对真假房源的混乱现象,采用严格审核房源信息的机制;以出租秒下架,防止重复租房的乱象发生……有许多人疑惑,租客网究竟拥有何种实力,可以这样大手笔的提出“不收中介费”,并提出可以帮助租客改变一种生活方式?如果深入了解过租客网的人就知道,租客网的“福利”不止于此,租客网是一家以互联网+为主导、以提供多元化共享生活方式为宗旨,以租赁托管为主营业务的大型综合房屋租赁平台。其功能自然也并不局限于租房,甚至可以租赁物品、领取“吃喝玩乐游娱购”线下实体店优惠券,功能板块设计租客的方方面面,为租客提供实际、有效的综合服务。而租客网的“租房”之所以被众人熟知,并成为租客网运作关键之一,依靠的是它的合伙人机制,这一机制也让其获取了极具竞争力的房源和房价。合伙人机制主要通过“转发房源信息赚佣金”,连接租客与房东,一方面实现零空置,一方面将闲暇时间变成赚钱的兼职。这就是租客网打造的“共享”长租平台,它撮合全量社会房源、满足租赁双方全流程业务办理,更为全社会提供了全新的住房租赁生态。

2021年04月07日 09:51

强制启用https链接,firfox做出新规定,Chrome跟随

眼下网络安全越来越被重视,浏览器巨头们在不约而同的推进着网络安全,各具体将逐步淘汰不安全的http链接,紧接着Firfox将在76版本中引入HTTPS-only模式,同时这两家浏览器巨头还将默认禁止ftp协议。目前现状,你的网站没有https将会处处受阻。1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。如果成功,站点或资源就会被成功加载;反之,如果无法升级,那么站点或资源则将被阻止,从而可能导致站点无法访问或部分加载。升级时,Firefox还会向用户显示一条内容为“SecureConnectionFailed”错误的消息。我们来看看他们都做了些什么吧1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。对于运行Firefox76或更高版本的Firefox用户来说,可以通过以下方式在浏览器中激活新的HTTPS-only模式:在浏览器的地址栏中加载about:config使用顶部的搜索字段搜索dom.security.https_only_mode:将首选项设置为TRUE可在Firefox中启用HTTPS-only连接;将首选项设置为FALSE以允许所有连接(默认)。2、“https://”和“www”将在Chrome83中重返地址栏去年8月,谷歌开始在Chrome76版本中的URL栏隐藏了“www”子域和“https://”标识符,目前为止,它们都仍是默认隐藏状态。谷歌又在Chrome83Canary版本的Omnibox上下文菜单中提供了一个内置选项,可通过启用它来显示网页完整URL。具体操作方式如下:使用Chrome83Canary或更高版本;前往chrome://flags页面;加载chrome://flags/#omnibox-context-menu-show-full-urls;选择启用,然后重新启动浏览器;重新启动Chrome后,访问任意网站,在Omnibox中选择域,然后右键单击并选中“ShowURL”选项,最后单击网页上的任何其他区域以恢复URL的默认状态。3、Chrome下载防护升级逐步淘汰不安全的非HTTPS链接谷歌安全博客发文称,为了增强下载防护体验,Chrome浏览器将开始阻止非“安全超文本传输协议”的混合内容下载。作为去年宣布的一项计划的延续,Chrome将开始阻止“安全页面”上的所有“非安全子资源”的接触。鉴于不安全的文件下载会威胁到用户的安全与隐私,此事确实值得推进。4、Firfox77和Chrome将默认禁用FTP协议Chrome76开始不再支持FTP代理,Chrome80已经禁用FTP。Firefox61之后也不再网页中加载FTP资源,必须单独下载。2018年的时候,Firefox就加入了禁用FTP的选项,但一直默认关闭,而计划在今年6月份发布的Firefox77稳定版,将会首次开启默认禁用FTP。

2020年03月27日 00:48