[发明专利]一种网页动态脱敏方法在审
申请号: | 202010347966.8 | 申请日: | 2020-04-28 |
公开(公告)号: | CN111552861A | 公开(公告)日: | 2020-08-18 |
发明(设计)人: | 于鹏飞;衡相忠;石聪聪;缪钱勇;何阳;金宝;黄秀丽;晏礼冲;梁飞;许雷;郭骞;殷雪梅;高先周;郭修军;沈文;陈俊;陈磊;刘士凯 | 申请(专利权)人: | 全球能源互联网研究院有限公司;上海观安信息技术股份有限公司 |
主分类号: | G06F16/9532 | 分类号: | G06F16/9532;G06F16/958;G06F21/62 |
代理公司: | 北京专赢专利代理有限公司 11797 | 代理人: | 刘梅 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网页 动态 方法 | ||
1.一种网页动态脱敏方法,其特征在于,包含以下步骤:
A、添加数据库;
B、发现数据库里的敏感信息;
C、配置脱敏算法;
D、获取系统登录用户名;
E、获取当前请求的sql;
F、解析sql;
G、对数据库返回的数据进行脱敏。
2.根据权利要求1所述的一种网页动态脱敏方法,其特征在于,所述步骤A具体是:添加业务系统使用的数据库,并测试连接通不通。
3.根据权利要求1所述的一种网页动态脱敏方法,其特征在于,所述步骤B具体是:添加发现任务,发现业务系统数据库中所有表的敏感信息。
4.根据权利要求1所述的一种网页动态脱敏方法,其特征在于,所述步骤C具体是:根据算法模板,便捷的对指定敏感类型的数据使用相应的脱敏算法。
5.根据权利要求1所述的一种网页动态脱敏方法,其特征在于,所述步骤D具体是:为了做差异化脱敏,即白名单用户不需要脱敏,其余用户需要脱敏,需要能够获取到当前登录系统的用户名,正常业务系统的用户名是存在session里面,因此从session中获取用户名,获取用户名的方式需要可配置的,通过不同的配置调用不同的获取方法。
6.根据权利要求1所述的一种网页动态脱敏方法,其特征在于,所述步骤E具体是:对于系统每一个页面的数据查询请求,都会对应一个执行的sql语句,需要获取到请求中的sql,就需要找到业务系统向数据库发出sql请求的统一出口,这样就可以在那里获取到sql。
7.根据权利要求1-6任一所述的一种网页动态脱敏方法,其特征在于,所述步骤G会拉取到配置系统的算法配置信息,先判断是否需要脱敏,不需要脱敏,数据不做任何处理,如果需要脱敏,先确定当前数据所在的字段,再找到当前字段所在的表,然后到算法配置信息里,找相应的脱敏算法,找不到算法,不做任何处理,找到算法,则按算法执行脱敏操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;上海观安信息技术股份有限公司,未经全球能源互联网研究院有限公司;上海观安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010347966.8/1.html,转载请声明来源钻瓜专利网。