首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

"租房更简单,住房更舒适,快来租客网开启你美妙的新生活吧! "

近年来,随着人们消费观念的转变,越来越多的人选择租房,而长租公寓因交通便捷,环境好,配套设施齐全等等广受年轻人喜爱,成为租赁行业内发展前景最好的产业之一。但今年夏天,很多本名不见经传的房屋租赁公司,一夜之间拥有了庞大的资金支持,大幅度扩充聚敛了市场上的出租房源,大量在市场上推出“租房贷”的房屋租赁服务。近期全国多地就发生了多起由于“租房贷”而导致的消费纠纷……陷入“租金贷”套路的租客,大多为初入社会的年轻人,缺乏社会经验,而这些房屋租赁公司就抓住了这部分租客的弱点,打着“押一付一”、“不要中介费”的头号,去吸引潜在的租客人群。而随着一个又一个房屋租赁公司的“爆仓”,表面看似“馅饼”的“租金贷”,也逐渐显露出了它的真面目——“陷阱”。实际上,一旦租客的银行卡跟房屋租赁公司的APP绑定,租客一年的租金就可以由这个APP一次性的付给了房屋租赁公司,而租客只需要按月向APP支付租金和相应的贷款利息即可。“不要中介费”,对于刚入的社会年轻人的确极具诱惑力,但的确还是要多留一个心眼,以免“上当”。众所周知,中介行业靠匹配双方信息获得相应费用生存,所以市场上除了“租金贷”套路,少有中介、平台方采取“不要中介费”模式。但据笔者了解,互联网租客唯一正宗官方平台的租客网,早已提出“单方收费”原则,不仅不收取租客中介费用,还避免了一系列收费项目,极大程度的减轻了租客的经济压力。以租客为中心,不断提升租客租赁体验感,是租客网的核心发展理念,而“单边收费”原则,更是体现了这一核心理念。在市面上“”乱收费用“以及各种“租房套路”横行的今天,租客网提出”单边收费”不仅仅是减轻了租客的经济负担,更是为广大租客提供了一个安心可靠的租赁氛围。除了“单边收费”,租客网在虚假房源、用户素质、住房健康问题是那个,都采取了重要措施解决问题。针对“虚假房源”问题,租客网平台要求所有房源必须具备房产证和土地证,核实通过后,租客网还会派工作人员上门进行实地考察,保证所有房源的真实性。而用户素质问题,利用租客网的信用体系认证就可以得到很好的解决。除此之外,在租客最关心的住房安全之上,租客网有租客安全体系,包括一键呼叫,以及自动报警等多项功能。由此可见,选择租客网,不仅能够满足广大租客“低费用租房”的需求,还能保障住房的安全可靠性。租房更简单,住房更舒适,快来租客网开启你美妙的新生活吧!

2021年03月11日 11:45

seo优化怎么做,为什么要做优化?做优化的意义是什么?

优势1.价格优势长期看来,相比于关键词推广来说,搜索引擎优化需要做的只是维护网站,保证网站具有关键词优势的过程,并不需要为用户的每一次点击付费,因此比竞价排名要便宜许多。另外,搜索引擎优化可以忽略搜索引擎之间的独立性,即使只针对某一个搜索引擎进行优化,网站在其他搜索引擎中排名也会相应提高,达到了企业在关键词推广中重复付费才能达到的效果。2.管理简单如果企业将网站搜索引擎优化的任务交给专业服务商,那么企业在网站管理上基本不需要再投入人力,只需不定期观察企业在搜索引擎中的排名是否稳定即可。而且,这种通过修改自身达到的自然排名效果,让企业不需担心恶意点击的问题。3.稳定性强企业网站进行搜索引擎优化之后,只要网站维护得当,那么在搜索引擎中排名的稳定性也非常强,很长时间都不会变动。发展问题搜索引擎优化在国外发展迅速,国内也有众多的优化爱好者。他们通过各种方式进行自己的优化工作与学习,不断进步。国内的网站建设运营者对于搜索引擎优化越来越重视,这块市场非常大,相信会有越来越多的人加入到这个领域中。搜索引擎优化技术随着互联网的发展迅速崛起,但是搜索引擎优化到底路在何方,却让很多站长迷茫彷徨。中国的搜索引擎优化技术发展道路上,尚存在着诸多的盲点,具体如下:一、关键词排名乱收费搜索引擎优化行业刚刚起步发展,竞价关键词没有统一的标准,于是就会出现乱收费的现象。从而导致恶意竞争,把整个行业收费标准搞的一片混乱。一般的搜索引擎优化服务公司都会誓言保证网站的排名,但是网络变幻无常,谁也不晓得会变成怎样,砸出去的广告费很多时候都成了肉包子打狗。二、SEO效果不稳定做过搜索引擎优化排名的站长都清楚,排名上下浮动是很正常的。比如你给一个客户优化网站,首页第二天你让客户验收的时候就跑到第二页去了。出现这样情况的时候很多。搜索引擎在不断的变换自身的排名算法。这样也相对增加了搜索引擎优化的难度。三、首页排名的局限性搜索引擎首页的位置是很局限的,首页的自然排名就10个位置。我们竞争的就是这10位置。具体来说没有10个位置,比如百度:百度自己的产品要占1~2个位置,有时候会到3个位置全是百度的产品。最多也就是7~8个位置是用优化方式能达到的。所有的人都在竞争这几个位置,比如一个共有11家在做优化,不管你怎么优化都会有一个是成功的,总有一个是不成功的。这是做搜索引擎优化的一个不足之处。四、面临遭受惩罚风险网站优化稍有不慎就会被搜索引擎惩罚。网站优化操作不当,只要被惩罚,那客户就不是不给钱的问题,不追求赔偿就是好事了。所以对于搜索引擎优化技术,还需要加强,避免不当的手段,而导致不必要的后果,到时候就算是华佗再世,也无回天之力啊。鉴于种种困境因素,对于搜索引擎优化工作的执行,在未来一段时间内可能都会处于摸索迷茫状态,因此面临各种困境,搜索引擎优化工作人员能否顺利度过困难期,决定着中国搜索引擎优化能否在未来取得更好的发展。意义1.随着网络的发展,网站的数量已经数以亿计,互联网上的信息量呈爆炸性增长,加大了人们寻找目标信息的难度,而搜索引擎的出现给人们寻找信息带来极大的便利,已经成为不可或缺的上网工具。2.根据人们的使用习惯和心理,在搜索引擎中排名越靠前的网站,被点击的几率就越大,相反,排名越靠后,得到的搜索流量就越少。据统计,全球500强的公司中,有90%以上的公司在公司网站中导入了SEO技术。3.一般的网络公司因缺乏专业的营销知识和理念,仅从技术的角度出发为您建造网站,美工只管将您的网站设计漂亮,程序员只管实现您要求的功能模块,这样做出来的网站是有缺陷的,不符合搜索引擎的收录要求,所以必须对网站进行全面的针对性优化。关于SEO优化小编已经全部给你们整理好啦,有任何不明白的都可以加微信哦,记得备注好来意哦~13539285443(微信同号)

2020年12月26日 10:30

强制启用https链接,firfox做出新规定,Chrome跟随

眼下网络安全越来越被重视,浏览器巨头们在不约而同的推进着网络安全,各具体将逐步淘汰不安全的http链接,紧接着Firfox将在76版本中引入HTTPS-only模式,同时这两家浏览器巨头还将默认禁止ftp协议。目前现状,你的网站没有https将会处处受阻。1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。如果成功,站点或资源就会被成功加载;反之,如果无法升级,那么站点或资源则将被阻止,从而可能导致站点无法访问或部分加载。升级时,Firefox还会向用户显示一条内容为“SecureConnectionFailed”错误的消息。我们来看看他们都做了些什么吧1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。对于运行Firefox76或更高版本的Firefox用户来说,可以通过以下方式在浏览器中激活新的HTTPS-only模式:在浏览器的地址栏中加载about:config使用顶部的搜索字段搜索dom.security.https_only_mode:将首选项设置为TRUE可在Firefox中启用HTTPS-only连接;将首选项设置为FALSE以允许所有连接(默认)。2、“https://”和“www”将在Chrome83中重返地址栏去年8月,谷歌开始在Chrome76版本中的URL栏隐藏了“www”子域和“https://”标识符,目前为止,它们都仍是默认隐藏状态。谷歌又在Chrome83Canary版本的Omnibox上下文菜单中提供了一个内置选项,可通过启用它来显示网页完整URL。具体操作方式如下:使用Chrome83Canary或更高版本;前往chrome://flags页面;加载chrome://flags/#omnibox-context-menu-show-full-urls;选择启用,然后重新启动浏览器;重新启动Chrome后,访问任意网站,在Omnibox中选择域,然后右键单击并选中“ShowURL”选项,最后单击网页上的任何其他区域以恢复URL的默认状态。3、Chrome下载防护升级逐步淘汰不安全的非HTTPS链接谷歌安全博客发文称,为了增强下载防护体验,Chrome浏览器将开始阻止非“安全超文本传输协议”的混合内容下载。作为去年宣布的一项计划的延续,Chrome将开始阻止“安全页面”上的所有“非安全子资源”的接触。鉴于不安全的文件下载会威胁到用户的安全与隐私,此事确实值得推进。4、Firfox77和Chrome将默认禁用FTP协议Chrome76开始不再支持FTP代理,Chrome80已经禁用FTP。Firefox61之后也不再网页中加载FTP资源,必须单独下载。2018年的时候,Firefox就加入了禁用FTP的选项,但一直默认关闭,而计划在今年6月份发布的Firefox77稳定版,将会首次开启默认禁用FTP。

2020年03月27日 00:48