The invention relates to a privilege-based data desensitization method, which comprises the following steps: step 1: identifying the sensitive data from the original data and establishing desensitization rules for the sensitive data; step 2: defining the corresponding policies of privileges and desensitization rules; and controlling sensitive information, privacy information and confidentiality according to the user's access privileges. Information access authority, according to the different rights of sensitive data needs, to develop the corresponding authority desensitization strategy; Step 3: Locate desensitization data; In the process of access to the original data, according to the characteristics of sensitive data, locate and identify desensitization data; Step 4: Dynamic generation of desensitization data; In the original data transmission When the display is displayed, the desensitization strategy is used to desensitization the data according to the desensitization strategy corresponding to the user's access rights.
【技术实现步骤摘要】
一种基于权限的数据脱敏方法
本专利技术属于数据处理
,具体涉及一种基于权限的数据脱敏方法。
技术介绍
政府机构、企业和其他组织向外界提供原始数据承受着越来越大的压力,收集的数据包含个人身份信息,如姓名、身份证号、家庭地址等敏感数据,存在着数据共享与隐私保护间的矛盾。数据脱敏对敏感数据变形,是平衡数据共享与隐私保护的矛盾目标的一种方式。数据脱敏技术是存在风险的,需要在数据的实用性、隐私保护之间折中。若彻底的数据脱敏,需要消除用户的所有标识信息,导致数据的潜在分析价值大打折扣;若完全保护用户的隐私数据信息,可以最大化数据的分析价值,但导致用户隐私泄露的风险无法控制。同时,在企业进行大型系统开发、测试过程有时对数据格式有一定要求,若脱敏方法选择不当极有可能导致系统功能不可用。此为现有技术的不足之处。
技术实现思路
本专利技术的目的在于,针对上述现有技术存在的缺陷,提供设计一种基于权限的数据脱敏方法,以解决上述技术问题。为了达到上述目的,本专利技术的技术方案是:一种基于权限的数据脱敏方法,包含如下步骤:步骤1:对原始数据进行敏感数据的识别,并对敏感数据建立脱敏规则;步骤2:定义权限与脱敏规则的对应策略;根据用户的访问权限,控制敏感信息、隐私信息和机密信息的访问权限,根据不同权限对敏感数据的需求,制定与权限相对应的脱敏策略;步骤3:定位脱敏数据;在访问原始数据中的信息过程中,根据敏感数据的特征,定位并识别脱敏数据;步骤4:动态生成脱敏数据;在原始数据输出显示时,根据用户的访问权限对应的脱敏策略对数据进行脱敏输出。进一步的,脱敏规则包括屏蔽、变形、替换、随机、格式保 ...
【技术保护点】
1.一种基于权限的数据脱敏方法,其特征在于,包含如下步骤:步骤1:对原始数据进行敏感数据的识别,并对敏感数据建立脱敏规则;步骤2:定义权限与脱敏规则的对应策略;根据用户的访问权限,控制敏感信息、隐私信息和机密信息的访问权限,根据不同权限对敏感数据的需求,制定与权限相对应的脱敏策略;步骤3:定位脱敏数据;在访问原始数据中的信息过程中,根据敏感数据的特征,定位并识别脱敏数据;步骤4:动态生成脱敏数据;在原始数据输出显示时,根据用户的访问权限对应的脱敏策略对数据进行脱敏输出。
【技术特征摘要】
1.一种基于权限的数据脱敏方法,其特征在于,包含如下步骤:步骤1:对原始数据进行敏感数据的识别,并对敏感数据建立脱敏规则;步骤2:定义权限与脱敏规则的对应策略;根据用户的访问权限,控制敏感信息、隐私信息和机密信息的访问权限,根据不同权限对敏感数据的需求,制定与权限相对应的脱敏策略;步骤3:定位脱敏数据;在访问原始数据中的信息过程中,根据敏感数据的特征,定位并识别脱敏数据;步骤4:动态生成脱敏数据;在原始数据输出显示时,根据用户的访问权限对应的脱敏策略对数据进行脱敏输出。2.根据权利要求1所述的一种基于权限的数据脱敏方法,其特征在于,脱敏规则包括屏蔽、变形、替换、随机、格式保留加密和数据加密算法。3.根据权利要求1或2所述的一种基于权限的数据脱敏方法,其特征在于,步骤1中,敏感数据包括固定信息组成的数据、有数据格式的数据和数字信息;固定信息组成的数据,根据数据字典进行替换、数据抑制、数据隐藏,其中采用数据字典的方式时,数据字典必须加密存储;有数据格式的数据,根据数据格式生成满足此格式的随机数据,通过随机数据进行替换,或者采用保持前缀/后缀不变,通过扰乱数据填充后半部分,或者采用格式保留加密方法对数据进行加密;数字信息,采用数据隐藏、取整、偏移、映射的方式进行处理,或者通过Hash等算法映射成其他数据。4.根据权利要求3所述的一种基于权限的数据脱敏方法,其特征在于,数据抑制:...
【专利技术属性】
技术研发人员:李婷,刘强,孙大军,曹刚,
申请(专利权)人:山东超越数控电子股份有限公司,
类型:发明
国别省市:山东,37
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。