[发明专利]一种无侵入日志数据脱敏方法、装置及系统在审
申请号: | 202010704735.8 | 申请日: | 2020-07-21 |
公开(公告)号: | CN111881471A | 公开(公告)日: | 2020-11-03 |
发明(设计)人: | 余振;张建荣;葛朝诞;张剑 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王涛;任默闻 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 侵入 日志 数据 方法 装置 系统 | ||
本发明提供了一种无侵入日志数据脱敏方法、装置及系统,包括:对从日志文件中调用的输入参数进行复制得到数据对象;对数据对象进行识别并根据识别结果进行数据对象脱敏处理;将脱敏后的数据对象中的数据记入日志文件中。本申请解决了日志数据脱敏改造在工程实际实施过程中的问题,在不修改存量程序文件、配置文件的前提下,统一处理日志记录,并对日志数据对象进行识别,对数据对象中的数据进行脱敏处理。在完成日志数据脱敏的同时,减小对存量应用系统的冲击,最大限度降低风险。
技术领域
本申请属于互联网金融科技领域,具体地讲,涉及一种无侵入日志数据脱敏方法、装置及系统。
背景技术
随着互联网金融行业的高速发展,人们更多的使用互联网产品完成个人金融业务,个人信息不可避免的在各应用系统间传递,其中包含用户姓名、手机号、身份证等个人敏感信息。为记录用户行为、分析异常程序的需要,应用系统常常会将业务交易的关键信息记入日志文件。对于涉及用户个人信息、安全数据或者商业性敏感数据的情况,日志需要做数据脱敏。
数据脱敏,即对某些敏感信息通过脱敏规则,进行数据变形,实现敏感隐私信息的可靠保护。数据脱敏已存在成熟的脱敏规则、算法进行支撑,但在实际工程实施过程中,依然存在问题。
大多数情况下,需要实施日志数据脱敏的是一个存量业务系统。常规的做法,是实现一个脱敏方法,并在所有的日志记录程序中调用脱敏方法来实现改造。这会存在以下两个问题:
1、当存量业务系统存在上万个程序文件,且没有完备的单元测试案例守护时,这个改造风险极高。
2、需要对每个日志记录点进行分析是否存在敏感信息、敏感信息是什么。
以上两个问题说明,从工程角度看,数据脱敏改造对于存在大量代码文件、业务场景的存量业务系统,是不具备可实施性的。
发明内容
本申请提供了一种无侵入日志数据脱敏方法、装置及系统,以至少解决当系统存量程序文件较多时现有的业务系统进行脱敏改造风险高的问题。
根据本申请的一个方面,提供了一种无侵入日志数据脱敏方法,包括:
对从日志文件中调用的输入参数进行复制得到数据对象;
对数据对象进行识别并根据识别结果进行数据对象脱敏处理;
将脱敏后的数据对象中的数据记入日志文件中。
在一实施例中,对数据对象进行识别并根据识别结果进行数据对象脱敏处理,包括:
判断数据对象所属的信息中是否包含脱敏注解;
根据判断结果对数据对象采用对应的方式进行脱敏处理。
在一实施例中,根据判断结果对数据对象采用对应的方式进行脱敏处理,包括:
如果判断结果为包含脱敏注解,解析脱敏注解获得脱敏处理规则,并根据脱敏处理规则对数据对象进行脱敏处理;
如果判断结果为不包含脱敏注解,则通过正则表达式识别数据对象中的疑似敏感信息进行脱敏处理。
在一实施例中,将脱敏后的数据对象中的数据记入日志文件中,包括:
获取数据对象原有的程序实现逻辑;
将数据对象按程序实现逻辑记入日志文件中。
根据本申请的另一个方面,还提供了一种无侵入日志数据脱敏装置,包括:
数据对象生成单元,用于对从日志文件中调用的输入参数进行复制得到数据对象;
脱敏处理单元,用于对数据对象进行识别并根据识别结果进行数据对象脱敏处理;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010704735.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置