[发明专利]数据脱敏方法、装置及系统在审
申请号: | 201611224390.6 | 申请日: | 2016-12-27 |
公开(公告)号: | CN106611129A | 公开(公告)日: | 2017-05-03 |
发明(设计)人: | 陈震;佟镝;黄晟 | 申请(专利权)人: | 东华互联宜家数据服务有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 张海洋 |
地址: | 300457 天津市滨海新区华苑产业区工华道壹号允公科技*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 方法 装置 系统 | ||
技术领域
本发明涉及数据处理技术领域,尤其是涉及一种数据脱敏方法、装置及系统。
背景技术
数据脱敏是为了确保在非生产环境下生产数据的使用更加安全,它是将数据通过一定的算法变成另一种样式,而这种样式是可读的,并且与元数据是同一类的。传统的数据脱敏方案主要关注在数据后台批量导出的场景,而对于系统功能中的数据加密和模糊化处理考虑不够周全,容易导致核心数据的外泄、流失或者可读性较差,若是核心数据外泄、流失容易造成较大的财产损失,若是脱敏后可读性较差,使用人员可能无法使用有效数据解决实际业务问题。
发明内容
有鉴于此,本发明的目的在于提供一种数据脱敏方法、装置及系统,以解决现有技术中对数据加密和模糊化处理考虑不够周全,导致核心数据外泄、流失或可读性较差的技术问题。
第一方面,本发明实施例提供了一种数据脱敏方法,包括以下步骤:
至少获取用户的登录信息、操作类型和数据请求;
根据用户角色、操作类型确定所请求数据是否需要进行脱敏处理;
若所请求数据需要进行脱敏处理,则匹配相应的数据模糊算法对所请求数据进行脱敏处理。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,操作类型至少包括业务办理、批量查询和导出数据。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,除获取用户角色、操作类型和数据请求外,还获取用户选择的功能类型和业务类型,并根据用户角色、操作类型、功能类型和业务类型确定所请求的数据是否需要进行脱敏处理。
结合第一方面及其可能的实施方式,本发明实施例提供了第一方面的第三种可能的实施方式,其中,数据模糊算法包括替换、重排、加密、截断、掩码和日期偏移取整中的至少两种。
第二方面,本发明实施例还提供一种数据脱敏装置,包括:
信息获取模块,用于至少获取用户角色、操作类型和数据请求;
判断模块,用于根据用户角色、操作类型确定所请求数据是否需要进行脱敏处理;
脱敏模块,用于在所请求数据需要进行脱敏处理时,匹配相应的数据模糊算法对所请求数据进行脱敏处理。
本发明实施例将数据脱敏和系统功能架构结合在一起,在规划产品功能时同步完成脱敏方案的规划,并设定相应的脱敏方法。脱敏方法的设计充分考虑了本系统的实际需求,将用户角色、操作类型等要素作为可选的脱敏参数,从而实现了在保证数据安全性的同时,又保证了业务信息的最大可读性。改变了过去在数据静态化导出阶段做脱敏的传统方式,注重在应用级别的数据模糊化处理。
结合第二方面,本发明实施例提供了第二方面的第一种可能的实施方式,其中,操作类型至少包括业务办理、批量查询和导出数据。
结合第二方面,本发明实施例提供了第二方面的第二种可能的实施方式,其中,信息获取模块还用于获取用户选择的功能类型和业务类型,并根据用户角色、操作类型、功能类型和业务类型确定所请求的数据是否需要进行脱敏处理。
结合第二方面,本发明实施例提供了第二方面的第三种可能的实施方式,其中,数据模糊算法包括替换、重排、加密、截断、掩码和日期偏移取整中的至少两种。
结合第二方面及其可能的实施方式,本发明实施例提供了第二方面的第四种可能的实施方式,其中,登录信息关联用户角色,且用户角色存储于数据脱敏装置中。
第三方面,本发明实施例提供了数据脱敏系统,包括若干操作终端,以及连接操作终端的如第二方面及其可能实施方式所述的数据脱敏装置;
操作终端用于接收用户输入的操作信息,以及显示数据脱敏装置输出的数据。
本发明实施例带来了以下有益效果:
本发明实施例提供了一种数据脱敏方法,根据用户角色、操作类型确定所请求数据是否需要进行脱敏处理;若所请求数据需要进行脱敏处理,则通过相应的数据模糊算法对所请求数据进行脱敏处理。本发明实施例所述的技术方案通过综合运用多种数据模糊化处理手段,并结合数据的使用场景和数据使用人员,智能、灵活的决定对哪些数据项、以何种形式进行脱敏处理,而且改变了过去在数据静态化导出阶段做脱敏的传统方式,注重在应用级别的数据模糊化处理。从而防止了核心数据外泄、流失,提高了脱敏后数据的可读性
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东华互联宜家数据服务有限公司,未经东华互联宜家数据服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611224390.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种漏洞严重性评估及修补方法
- 下一篇:一种文件处理方法和装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置