黔西南布依族苗族 【切换城市】

首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

近70%的数据泄露是内部人员造成,图纸加密软件该不该背锅?

导读:在全球网络安全事故中,数据泄露时至今日已经相当常见,纵观近几年全球范围内的数据被盗记录,可以发现问题的严重性:2016年全球范围内被盗的记录不到15亿条,而在2017年的时候,全球范围内被盗的记录,已经迫近20亿条了。追溯数据泄露的源头,不难发现企业内部人员的主动泄密,逐渐发展为网络安全事故的引爆点,占比近70%,那么,对于人员流动性高的行业而言,又该如何维护数据安全,扼杀数据隐患的苗头?在全球范围内,每分钟都会有2家企业因为内部信息泄露而倒闭,这并非危言耸听!由于人员流动性的原因,企业数据安全如履薄冰,而在众多行业中,设计行业的人员流动性又要高于大部分行业,由于设计人员手中普遍掌握着企业重要的图纸信息,一旦相关人员通过邮件等方式将图纸信息传递给第三方,企业将面临竞争力下降、系统停运等情况,这时候外界可能会有疑问,难道安装了图纸加密软件就能堵住图纸数据泄露的出口?为什么企业安装了相关的图纸加密软件还是发生了数据泄露事件?市面上的图纸加密软件是不是就是中看不中用?事实上,利用图纸加密软件封堵数据泄露的事例也并非没有,此前,国际某知名室内设计公司由于经常需要外发图纸文件,在这种情况下企业如何对外发人员身份进行认证、如何对外发文件进行认证控制以保障图纸数据安全,就成了解决的重难点。值得一说的是,该设计公司的要求不仅是对重要图纸等信息资产进行加密处理,还要能够对员工的上网行为进行管理:如在工作期间对员工的工作状态进行审计追踪。最终,该知名设计公司决定部署天锐绿盾数据防泄密系统,而由于企业在外发文件的时候都会设置禁止打印、拷贝、自动销毁等功能,该设计公司截止目前尚未发生任何泄密事件,可见,不该一棍子打倒所有的图纸加密软件!钱包被小偷窃取了尚且可以归还,而数据一旦被窃取,就可能造成二次扩散,损失难以衡量,现在,你还要纠结于用不用图纸加密软件?

2021年06月02日 11:45

租房美好时光,不止是说说而已

很多人都有租房的经历,而且我们大部分人找房子都是通过中介来的,中介这个职业是服务与业主和租户之间的,但如今却“黑中介”横行,广为租赁市场诟病,更令广大租客和房东深恶痛绝,如果我们租房或者出租房屋时万一不小心遇到了黑中介该怎么办呢?租房黑中介骗钱的基本招数1.虚假房源——蒙:黑中介为招揽客户,会在某些监管不严的平台发布虚假房源,并且故意报低租金,如一套3000元租金的房子,中介诱骗租客说2000元,等人来了,就说房子已经租出去了,再带租客去看贵的房子。就算房主都已经把房子租出去了,中介还会继续发布该房源吸引租客,但租客想着来都来了就去看看吧,于是“黑中介”的阴谋就得逞了。2.文字游戏——坑:有的中介公司在《租房委托书》中设陷阱,如协议只有房东的义务,没有经营者的义务;只有房东的违约责任条款,没有经营者的违约条款;有时房东与租客见面后只是聊了几句,互递名片,但没有达成交易,也算“代理服务成功”,以此来收取房东的费用。3.内外勾结——骗:一种是与房主串通来骗。消费者与房主谈妥当,中介公司就拿到了中介费。当消费者准备租房时,房主告知,此房有变不能出租了,消费者再找中介公司时,得到的答复是已经中介成功,得付中介费。要继续找房还得再交钱。还有一种情况:房主是假的,就是个与“黑中介”内外接应的托,骗术基本与前一种相同,这种情况相对来说比较多点。如何识别黑中介?四招就能解决:一看工商营业执照和税务登记;二看房屋经纪备案证书;三看经纪人员资格证书;四看能否提供正规。四项不全的,不要租。同时,可以多上网搜索媒体曝光的租房黑中介信息。如何避免黑中介?租房一定要找正规的中介和正规的租赁平台,那些监管不当,松散的平台,最容易寄生“黑中介”,导致黑中介越发泛滥。但事实证明并不是所有平台,都会允许黑中介存活,比如租客网。你还在防范“黑中介”?有了租客网,你确定还不来体验下优质的租房体验感吗?

2020年07月29日 10:45

宝安中心区两宗地块招拍工作正在进行

深圳新闻网宝安讯(见圳客户端、深圳新闻网记者曾舒琪)4月27日,由宝安区人民政府主办,深圳市规划和自然资源局宝安管理局、宝安区中心区发展事务中心、宝安区投资推广署承办的2020年宝安中心区商服地块公开出让推介会暨房地产开发企业座谈会在宝安区人民政府举行。此次推介会吸引了万科、恒大、华侨城等近20家优质商业地产公司参加。宝安区委常委朱恩平在推介会上向各参会企业代表分享了宝安区的发展规划,介绍了以“互联网+”未来科技城、滨海文化公园、国际会展中心、机场东地下交通枢纽为代表的重大项目详细情况。朱恩平强调,以“互联网+”未来科技城、国际会展中心为中心构成45公里沿海发展带、107国道发展带、绿道建设将对湾区的发展具有重大战略意义。在粤港澳大湾区和先行示范区的背景下,宝安区未来的城市格局将发生翻天覆地的变化,希望更多优质企业把握发展机遇,入驻宝安。宝安区中心区发展事务中心、深圳市规划和自然资源局宝安管理局负责人在会上分别对中心区的规划建设情况、拟出让地块的基本情况和出让价格及流程进行了详细介绍。答疑座谈会环节,宝安区政府各职能部门就各参会企业代表提出的地块出让相关问题进行了详细解答,同时各参会企业代表也对宝安中心区的规划建设、经营性用地出让工作提出宝贵建议。此次挂牌的A002-0077、A002-0078两宗地块位于中心区核心区的商务办公区黄金位置,总建筑面积合计近20万平方米,区位优势明显;地块周边交通基础设施完善,紧邻轨道站点;建筑高度230米,为中心区制高点,有利于展示建筑形象,打造区域地标。两宗地块的招拍工作正在进行,公告期将于5月20日结束。责任编辑:曾舒琪特别声明:本文来自@深圳自媒体平台,仅代表@深圳自媒体观点。本平台仅提供信息发布。如涉版权,请联系我们。

2020年04月29日 13:57