[发明专利]一种基于敏感信息类型关联的信息复合脱敏方法在审
申请号: | 201711478413.0 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108256350A | 公开(公告)日: | 2018-07-06 |
发明(设计)人: | 任养超;李天泽;杨浩前 | 申请(专利权)人: | 上海上讯信息技术股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F17/30 |
代理公司: | 上海京沪专利代理事务所(普通合伙) 31235 | 代理人: | 杨金淑 |
地址: | 200120 上海市浦东新区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 敏感信息 脱敏 字段信息 数据库 匹配 复合 关联 个人信息 转换 更新 | ||
本发明涉及一种基于敏感信息类型关联的信息复合脱敏方法,包括以下步骤:确定要脱敏的数据库字段信息;设置数据库字段信息所包含的敏感信息类型;设置与敏感信息类型一一对应的脱敏规则;将所述数据库字段信息的各项信息值进行敏感信息类型匹配;根据敏感信息类型所对应的脱敏规则脱敏,将脱敏信息值更新到数据库中。本发明能够将数据库字段信息中的各项信息值与设置的敏感信息类型相匹配,根据敏感信息类型所对应的脱敏规则将数据库字段信息中的各项信息值进行转换,本发明能够同时识别并匹配多种敏感信息类型,可以同时对多项敏感信息进行脱敏,提高了个人信息的安全性。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种基于敏感信息类型关联的信息复合脱敏方法。
背景技术
目前,大数据应用广泛的同时,个人信息保护受到了前所未有的挑战。人们在享受数据分析给自己生活带来的贴切服务的同时,也深受个人信息泄露甚至被骚扰的困扰,因此对于数据的脱敏使用就显得尤为重要。
数据脱敏,指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。这样,就可以在开发、测试和其它非生产环境以及外包或云计算环境中安全地使用脱敏后的真实数据集。
现有技术中的脱敏功能都只针对用户某单一类型的敏感数据进行脱敏,比如:电话号码数据脱敏为电话号码、姓名数据脱敏为姓名、身份证件号码数据脱敏为身份证件号码;对于复合类型的数据信息的脱敏普通脱敏方式就显得不足,如原始数据同时存在电话号码、姓名、身份证件号码等复合数据信息时普通脱敏方式就无法根据用户的原始信息类型进行对应数据的脱敏。
发明内容
本发明所要解决的技术问题是提供一种基于敏感信息类型关联的信息复合脱敏方法,能够同时对多项敏感数据进行脱敏,以保护个人信息的安全。
为解决上述技术问题,本发明的技术方案是:一种基于敏感信息类型关联的信息复合脱敏方法,包括以下步骤:
S1:选择或查询要脱敏的数据库类型、数据库名称、数据库表名或数据库字段名,并确定要脱敏的数据库字段信息;
S2:设置所述数据库字段信息所包含的敏感信息类型;
S3:设置与所述敏感信息类型一一对应的脱敏规则;
S4:将所述数据库字段信息的各项信息值与步骤S2中设置的敏感信息类型进行匹配,确定所述数据库字段信息的各项信息值所对应敏感信息类型;
S5:数据脱敏,根据敏感信息类型所对应的脱敏规则,将所述数据库字段信息的各项信息值进行转换,并将转换后的脱敏信息值更新到数据库中。
作为优选的技术方案,所述敏感信息类型包括:姓名、电话号码、电子邮件、身份证件号码、默认敏感信息类型。
作为优选的技术方案,若所述数据库字段信息的信息值中包含有未知的敏感数据类型,将其设置为默认敏感信息类型。
作为优选的技术方案,步骤S4中,敏感信息类型匹配的方法是:设置敏感信息类型所对应的正则表达式和数据格式,将所述数据库字段信息的各项信息值分别与各敏感信息类型所对应的正则表达式和数据格式进行对比,根据所述数据库字段信息的各项信息值所符合的正则表达式和数据格式,确定所述数据库字段信息中的各项信息值所对应的敏感信息类型。
作为优选的技术方案,还包括用户设置自定义敏感数据类型的步骤,其方法是:设置所述自定义敏感数据类型的名称,设置所述自定义敏感数据类型的脱敏规则,以及设置匹配所述自定义敏感数据类型的正则表达式和数据格式。
由于采用了上述技术方案,本发明的有益效果是:本发明能够将数据库字段信息中的各项信息值与设置的敏感信息类型相匹配,根据敏感信息类型所对应的脱敏规则将数据库字段信息中的各项信息值进行转换,本发明能够同时识别并匹配多种敏感信息类型,可以同时对多项敏感信息进行脱敏,提高了个人信息的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海上讯信息技术股份有限公司,未经上海上讯信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711478413.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:网页防护的方法及装置
- 下一篇:文件处理方法和装置、存储介质及终端