首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

助力高考阅卷工作 终端数据防泄漏系统(TopDLP-E)可全方位、多角度预防终端数据泄漏

6月7、8号是重大的日子。高考!首先祝福参加高考的莘莘学子们,能金榜题名、如愿以偿。首批“00后”已经步入高考考场,那些70后、80后也在趁机回忆青春,还记得当年高考发生的往事吗?光阴似箭、日月如梭……高考结束后,接下来便是填报志愿等待录取的过程。在此,提醒广大的学生和家长朋友们,要有个人隐私防护意识,不要随意把个人信息提供给陌生人,以免上当受骗。2016年央视报道的山东学生遭遇电信诈骗事件,仍记忆犹新,骗子是如何获知考生信息,又是如何进行精准定位的呢?这场悲剧留给大家一个值得深思的问题。助力高考阅卷工作终端数据防泄漏系统(TopDLP-E)可全方位、多角度预防终端数据泄漏。2017年高考阅卷期间,某省招生考试院阅卷系统已部署2000点终端数据防泄漏系统。今年,该招生考试院继续与我们合作,开启了高考阅卷准备工作,我们已安排工程师现场部署和维护。据了解,考生个人敏感信息,如考生的姓名、身份证号码、电话等会出现在阅卷系统的PC上。终端数据防泄漏系统可对阅卷电脑的U盘拷贝、打印、截屏、网络共享等行为进行监控,防止考生个人敏感信息泄漏。另外,为了满足阅卷需求,特地定制研发了一系列特色功能,如打印水印和屏幕水印等,可预防通过拍照或截屏方式泄漏数据,同时也可快速锁定泄密者。终端数据防泄漏系统(TopDLP-E)具有如下特点:以深度内容识别技术为基础,采用了关键字、正则表达式、数据标识符、结构化指纹、非结构化指纹、机器学习、图片指纹等算法,全面识别个人隐私等敏感信息。对多种泄漏途径进行全面监控,如移动存储拷贝、CD/DVD刻录、打印机/传真、剪切板复制、截屏操作、蓝牙文件传输、即时通信(QQ、微信、钉钉、飞秋等)和文件传输、复制到局域网共享、应用程序文件访问等。依据预先制定的文件监控策略进行响应,可对发生信息泄漏的违规操作行为进行告警、阻断,达到敏感数据泄漏的事前、事中、事后完整防护,实现数据的合规使用,同时防止主动或意外的数据泄漏。终端数据防泄漏系统(TopDLP-E)不仅可以帮助客户全面保护终端数据安全,还可以形成以主动预防为主、事后追踪为辅的管、控相结合的防护机制。

2021年06月02日 11:13

新闻源收录应该找什么平台

当人类利用科技进入信息化时代,信息爆炸,商业发达,然而很多传统广告形式诸如电视、广播等逐渐令消费者产生抵触的心理。网络广告逐渐受到人们的青睐,但不菲的广告费用又令很多企业尤其是中小企业望而却步,这时,互联网世道的品牌公关传播主流方式新闻软文营销应运而生,逐渐步入人们的视野。在医疗软文推广中,医疗软文的写作与医疗软文的发布有着同等重要的作用。软文发布更有质量的话往往能让医疗软文发挥出其百分百的功能,从而增加医院推广的效果。但是就高质量的医疗软文发布而言是有着不少诀窍的,今天[易推]就为您逐一进行揭晓。效果好的新闻源,在发布网站和频道的选择很重要,不少医院会认为医疗软文只要发布在网络就一定能够起到一定的效果,但其实并不是。对于医疗软文来说,发布的网站和频道对于医疗软文是否能够取得高效益有着至关重要的作用。医院在推广资金较为充足的情况下可以优先选择一些高权重、较知名网站的健康栏目进行发布,一些治疗青春痘或是各类斑的医疗软文也可以发布在女性频道。但是要注意的是,医疗软文最好不要发在同一网站上,广撒网的话会更有效果。关注发布时间和频率同样不可忽视,对于一篇软文来说,发布的时间和频率是相当重要的影响因素,医疗软文也是一样。前者关系着软文能够起多大的作用,而后者则意味着软文是否能有长期的效应。所以,医疗软文应尽量选择患者在线的时间进行发布,而且要有一定的周期规律,否则必定难以起到良好的效果。发布后要注意维护工作也很重要,将医疗软文发布出去并不意味着软文发布工作的结束,发布者还需要对软文后面的评论等进行及时的回复。这样既能够有始有终,又能够不断为软文加温,使软文热度一再上升,从而为医院带来更多的效益。广大企业面对风起云涌的竞争,要在变幻莫测的商业信息之战中屹立不倒,首要就是营销策略,而其中最为关键的就是新闻软文营销,[易推]平台为您提供百万新媒体人员,为您写出高质量文案,提供新闻源发布服务,让您的新闻源收录之路一路绿灯。

2021年01月16日 10:36

蓝盟观点:IT外包网络维护服务的风险控制策略

进入2018年,国内中小型企业正面临着更多变革的客户需求与市场环境,对信息化建设提出了较高的要求。IT外包作为信息化建设的主要手段之一,有利于整合外包服务商的优势和特色,构建稳定、高效的IT服务架构,同时还可以降低IT投资风险和成本,助力企业核心竞争力的全面提升。优联互通根据20多年的服务经验,来掰掰IT外包的风险控制策略,虽然IT外包网管服务能帮助企业降低成本、获得先进的技术、增强业务创新能力、提高客户服务水平,但如果管理和控制不当,中间节点控制不好的话,IT外包会引发新的风险——IT外包风险:对于外包商的依赖性风险、与外包商的沟通风险、外包商自身疏忽而导致的企业战略风险,等等。当企业着眼于IT外包价值的同时,也要充分考虑到IT外包的风险识别与控制能力。因此,IT外包对于CIO来讲,绝不是甩包袱而是对管理控制提出了更高的要求。可以关注如下几点的控制:1.选择合适的外包模式根据企业的运行实际来规划策略,企业的业务规模、IT管理能力、业界的标准化程度以及法律法规的健全性等,影响着企业是否采用整体外包或者部分外包的模式。目前国内从事企业IT外包的服务商不少,但是具备整体外包能力的企业依然少见。而国外的外包服务商不仅费用高昂,而且鉴于国情的差异性,其应用理念和沟通模式难以适应国内中小企业的现状。企业整体外包所导致的敏感信息外漏、核心掌控力缺失等问题,在目前依然存在。因此,选择国家化服务商还是国际化服务商,抑或是区域化服务商,都要根据企业的策略来。目前较为适合的选择是部分外包模式:依据IT系统的业务特色和应用领域,有针对性地分发给不同的外包商。不仅达到整合外包商独特优势的目的,而且还能分担难以预知的风险。2.选择合适的外包商外包服务商水平参差不齐,一定要做好服务商的选择工作,必须有效地评估并选择合适的外包提供商。管理层必须对服务提供商进行评估以决定其技术、管理、资金和运作方面的能力是否能满足需要。从国外经验来看,企业都选择了综合实力强大、对业务熟悉的IT提供商。对于国内企业而言,可选择国内一些能力强、对系统熟悉、信誉好的IT提供商完成外包业务,以便更好地沟通并降低外包费用。一些行业资深专家指出,在目前的市场环境中,很多企业为节约成本往往会将一些诸如IT等非核心业务通过外包的方式来开展。广东优联互通科技有限公司属于互联网+服务公司,可承接各项IT外包服务,还能帮助合作企业重新调整百度seo排名,近日优联互通科技有限公司重新更新算法,自主开发SEO优化辅助系统,并与【租客网】合作,将“深圳租房”“房屋租赁”这两个词,稳定在百度首页。如果您想要提升品牌知名度或网站点击率,欢迎贵司与优联互通科技有限公司合作。

2020年12月03日 10:21