首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

深圳租房:美好的生活从来不是因为拥有房子开始的!

国内居高不下的高房价,虽压弯了很多年轻一代甚至几代人的脊梁,但中国的年轻人依然努力的向着“买房”这个“梦想”进发着,哪怕背上巨额房贷,生活质量也因此直线下降也乐此不疲。而其实在很多国家,不买房早已成为当地人们潜意思里的观念。例如在与我们一水之隔的日本,选择租房是一种时尚的趋势,而德国、美国或澳大利亚等国家,租房早已是不少人一辈子的选择。其实,二十年前的日本也像中国一样,大家疯狂的买房,炒房地产,在经过了20年的阵痛期,如今的日本房价并没有达到20年前的顶峰时期,而深受影响的日本人,也逐渐转变思维,选择租房,因为租客具有“合理性”。“宁愿贷款去旅游,也不愿贷款去买房。”用这句话去形容西方国家的年轻人,再贴切不过。相比于国内租房“套路”、三天两头面临涨价等等各种不顺心,在澳洲租房相对有不错的体验。没有国内的各种“租房痛点”,而且还能租到干净整洁的房子,租房的体验较好。而德国,更是有“租房天堂”之称,在德国有超过一半的人选择租房生活,因为德国的租赁市场较为规范,法律也十分注重保护租客权益,绝对不能出现国内黑中介肆意横行,房东随便赶人,随意涨房租的现象。所以即使有很多收入很高的德国人,也会租房过一辈子。可是在我国,如果你去询问一位租客,为什么要选择租房而不买房,你得到的答案99%是“没钱买房。”因为在我国,除了大部分人思想观念较为传统这个因素之外,最重要的原因在于,租赁市场混乱,租房不仅享受不到买房的同等权益,还给自己徒增了各种烦恼,毕竟跟“黑房东”、“黑中介”盘旋,并非易事。简单来说就是,当租房住和自己买房住,一样轻松舒适的时候,大部分年轻人便不会“负重买房”,而是选择“轻松租房”。美好的生活从来不是因为拥有房子,而是因为住到了自己满意的房子,最后吴桂强还像笔者表示“随着消费的升级,以及租客群体的不断增大,我国租赁市场,一定会完成从“交易达成”到“体验升级”的完美转变”,选择租客网“享你所想”!

2021年01月25日 11:36

快速获得谷歌排名的好方法

笔者结合自己的经验并深入学习了行业大咖和谷歌官方信息,总结了如下一些快速获得谷歌排名的好方法。1、持续增加高质量外面近年来,一些SEOer们认为外链没有什么作用了。但大量事实证明,外链依然是SEO的一个重要正面指标。在疫情当下,人家不做的事情,你把它做好,可能或得到意想不到的效果。需要注意两点,(1)尽量要找一些与你网站主题相关的,(2)尽量找不同的网站,而不是在一个网站发多个外链。2、高质量的主题聚合页更有利于快速排名大多数稍微有点热度的关键词,试图想通过一个产品详情页或一篇文章页获得排名几乎是很难的。如果该关键词对你足够重要,那么你不妨尝试制作聚合专题页。其实,一个产品分类页面、一个新闻分类页面都属于聚合页,但因没有集中主题,更谈不上什么质量了。需要注明的是,聚合页除了集中的主题外(主打关键词),还需要相关的信息条。比如我们把一个产品分类页当做一个主题页去优化排名,那么该页面上简单的罗列一些产品图片和对应的产品名称是不行的(甚至只有产品的型号而没有产品名称)。除了产品图片、名称,还应该有各自概括性的描述,其间巧妙地融入关键词。2、增值阅读可以减少跳出率提高访问深度比如某个关键词落地页,不但详尽介绍了该关键词的内容,在页面的右边或页面的下方,罗列了一些相关主旨的信息,当客户看完正文后(或者你的正文压根就写的不怎么好,客户压根就没怎么细看),又发现你旁边的相关小链接很吸引他,那么用户点击进去进行深度浏览了。短暂时间内(比如这十几分钟或半小时内)用户就不会再回到谷歌里搜索,甚至是关闭了谷歌搜索。那么即可向谷歌传到了一个重要信息:该网站与他先前搜索的关键词极度相关,换句话说,该网站满足了他(搜索某关键词想了解该关键词信息)的需求。久而久之,你的谷歌SEO排名会提升。(笔者亲测有效,谷歌官方未做解释,而且一直否认,你懂的)3、篇幅饱满丰富,具备一定的制作成本评价文章质量,深度是个重要指标,对于谷歌机器来说,它不一定能百分百的理解你写的什么内容,但可以通过文章的长度、丰富的内容、图文并茂(图片加Alt注释)、完善的段落、合适的h标签、li标签等方面来衡量。这样一来,如果你一篇文章才二三百字,并且没有图片、没有格式段落,那么,我绝对不可能想象你文章质量有多高。此处建议1500个单词以上。人是感性动物,看图远比看文字(尤其是密密麻麻的文字)要感兴趣和轻松的多。所以,网站要适当增加图片甚至是视频。要为完善一个网站甚至是网页付出一定的代价、成本。4、网站结构与URL优化首先,网站层级不要太深,一般认为,两层结构最佳。比如domain.com/products/procudt001;其次,URL短比长好,这点就不多说了;再次,URL要能准确直观的达意。举例:domain.com/machine/block-machine就比domain.com/view.php?aid=172要直观的多。5、通过title中关键词设置增加获得排名的机会比如你的主打关键词是blockmachine,但如果你觉得这个词排名有难度,那么不妨先通过其修饰词、长尾词获得排名,主词后期自然也会带动上来。在title标题中,可以这样设置:“BlockMachinePrice,ChinaBlockMachineManufacturersandSuppliers-ABCLtd”,当然,你的网页也要尽量适当丰富这方面的内容。阿里巴巴和“madeinchina”这方面就做的极佳。(顺便提一下,阿里和MIC的海外流量很大程度也来自谷歌推广和免费的SEO排名)6、更多有利于排名提升的方面有利于排名提升的方面还有很多,比如https(SSL认证)设置,服务器安全和性能,保持网站新鲜度等等在此就不一一赘述了。

2020年04月27日 01:12

强制启用https链接,firfox做出新规定,Chrome跟随

眼下网络安全越来越被重视,浏览器巨头们在不约而同的推进着网络安全,各具体将逐步淘汰不安全的http链接,紧接着Firfox将在76版本中引入HTTPS-only模式,同时这两家浏览器巨头还将默认禁止ftp协议。目前现状,你的网站没有https将会处处受阻。1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。如果成功,站点或资源就会被成功加载;反之,如果无法升级,那么站点或资源则将被阻止,从而可能导致站点无法访问或部分加载。升级时,Firefox还会向用户显示一条内容为“SecureConnectionFailed”错误的消息。我们来看看他们都做了些什么吧1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。对于运行Firefox76或更高版本的Firefox用户来说,可以通过以下方式在浏览器中激活新的HTTPS-only模式:在浏览器的地址栏中加载about:config使用顶部的搜索字段搜索dom.security.https_only_mode:将首选项设置为TRUE可在Firefox中启用HTTPS-only连接;将首选项设置为FALSE以允许所有连接(默认)。2、“https://”和“www”将在Chrome83中重返地址栏去年8月,谷歌开始在Chrome76版本中的URL栏隐藏了“www”子域和“https://”标识符,目前为止,它们都仍是默认隐藏状态。谷歌又在Chrome83Canary版本的Omnibox上下文菜单中提供了一个内置选项,可通过启用它来显示网页完整URL。具体操作方式如下:使用Chrome83Canary或更高版本;前往chrome://flags页面;加载chrome://flags/#omnibox-context-menu-show-full-urls;选择启用,然后重新启动浏览器;重新启动Chrome后,访问任意网站,在Omnibox中选择域,然后右键单击并选中“ShowURL”选项,最后单击网页上的任何其他区域以恢复URL的默认状态。3、Chrome下载防护升级逐步淘汰不安全的非HTTPS链接谷歌安全博客发文称,为了增强下载防护体验,Chrome浏览器将开始阻止非“安全超文本传输协议”的混合内容下载。作为去年宣布的一项计划的延续,Chrome将开始阻止“安全页面”上的所有“非安全子资源”的接触。鉴于不安全的文件下载会威胁到用户的安全与隐私,此事确实值得推进。4、Firfox77和Chrome将默认禁用FTP协议Chrome76开始不再支持FTP代理,Chrome80已经禁用FTP。Firefox61之后也不再网页中加载FTP资源,必须单独下载。2018年的时候,Firefox就加入了禁用FTP的选项,但一直默认关闭,而计划在今年6月份发布的Firefox77稳定版,将会首次开启默认禁用FTP。

2020年03月27日 00:48