[发明专利]一种面向大数据应用的数据交换控制方法在审
申请号: | 202011210335.8 | 申请日: | 2020-11-03 |
公开(公告)号: | CN112560080A | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 孙海洋;张金琳;高航 | 申请(专利权)人: | 浙江数秦科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 杭州杭诚专利事务所有限公司 33109 | 代理人: | 尉伟敏 |
地址: | 310012 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 数据 应用 交换 控制 方法 | ||
1.一种面向大数据应用的数据交换控制方法,其特征在于,
包括以下步骤:
A)在用户和大数据库之间构建模型层,模型层预设有查询策略;
B)模型层接收用户数据查询请求,将用户数据查询请求转换为预设的查询策略,所述查询策略包括权限管控策略和数据脱敏策略;
C)所述权限管控策略控制用户查询权限,所述数据脱敏策略将查询到的数据脱敏后返回给用户。
2.根据权利要求1所述的一种面向大数据应用的数据交换控制方法,其特征在于,
步骤A)中,构建模型层的方法包括:
A1)获取大数据库中的敏感数据字段;
A2)为敏感数据字段设置角色及角色权限,所述角色权限包括原数据获取、脱敏数据获取和禁止获取;
A3)为接入用户预设若干种角色及角色权限;
A4)为敏感数据字段设置脱敏算法,将脱敏算法转换为脱敏查询语句片段,在需要脱敏数据获取时,将脱敏查询语句片段替代对应的查询语句片段。
3.根据权利要求2所述的一种面向大数据应用的数据交换控制方法,其特征在于,
步骤A4)中,所述脱敏算法包括:
人工为数值型敏感数据划分区间,使用区间代替数值型敏感数据返回给用户;
或构建数据标签,为数据标签与敏感数据建立映射关系,使用数据标签代替敏感数据返回给用户;
或构建数值分段算法,动态将数据库中的数值字段进行数值区间划分,将所查询的数值所落入的数值区间代替敏感数据返回给用户。
4.根据权利要求3所述的一种面向大数据应用的数据交换控制方法,其特征在于,
为数值型敏感数据划分区间时,预设多个区间划分方案,所述脱敏数据获取的角色权限细分为若干个脱敏等级,每个区间划分方案对应一个脱敏等级。
5.根据权利要求3或4所述的一种面向大数据应用的数据交换控制方法,其特征在于,
所述数值分段算法包括以下步骤:
A41)获取数据库中该数值字段的全部取值si∈S,将si按降序排列,获得最大值smax、最小值smin和平均值savg;
A42)计算相邻取值的差值Δsi,i+1,获得差值Δsi,i+1的最小值Δsmin;
A43)构造变量μ,μ的初值为smin,循环执行步骤A44)至A45),每次循环μ以Δsmin步长自增,直至μ≥smax;
A44)获得满足式的s的两个值s1和s2,δ为预设阈值,δ∈[0.65,0.9],δ取更大值会使数值分段更细;
A45)构造函数求E1=∑s∈([s1,s2]∩S)F(d)和若E1>E2,则将μ加入集合U;
A46)若集合U内包含的相邻μ值,差值大于Δsmin,则将这两个μ值的均值作为划分点,完成数值分段,将分段结果和平均值savg关联后存储。
6.根据权利要求5所述的一种面向大数据应用的数据交换控制方法,其特征在于,
每次执行数值分段算法前执行以下步骤:
A401),检查数据库中存储的数据量增加量是否超过设定百分比阈值,若超过,则执行步骤A402),反之,则直接按现有分段结果执行数据脱敏;
A402)计算该数值字段的平均值s′avg,若savg和s′avg落入同一个分段区间,则按现有分段结果执行数据脱敏,反之,则执行步骤A41)至A46)重新获得分段结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江数秦科技有限公司,未经浙江数秦科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011210335.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置