首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

租客网:如何解决好一二线大城市租房市场的突出问题?

随着中国城镇化进程不断推进,大量人口开始向一二线城市流动。从需求端的角度看,租房市场的需求几乎成为了永恒的需求。从供给端的角度看,却普遍存在这许多问题,比如供需失配、总体规模较小、租住体验差、市场杂乱亟待规范、租金价格过高等。如何解决好一二线大城市租房市场的突出问题,是如今一个不可忽视的重大命题。在出现多次的长租暴雷事件后,用事实向我们证明了依旧稀缺难寻的真“长租公寓”,难道真的没有更简单更便利可信的第三种租赁模式了吗?当然是有的,一个规范化经营的租赁市场,一个可以为我们的生活创造真正价值的平台——租客网。4年多来,租客网参与并见证了中国租赁市场的各类风波与制度,是国内最早提出“租房免押金,不收中介费”,全新全意为租客考虑,并率先抓住市场痛点采取措施,解决广大租客在租房过程中面临的问题:针对租客安全问题,开发安全机制,为租客小时安全系统;对真假房源的混乱现象,采用严格审核房源信息的机制;以出租秒下架,防止重复租房的乱象发生……有许多人疑惑,租客网究竟拥有何种实力,可以这样大手笔的提出“不收中介费”,并提出可以帮助租客改变一种生活方式?如果深入了解过租客网的人就知道,租客网的“福利”不止于此,租客网是一家以互联网+为主导、以提供多元化共享生活方式为宗旨,以租赁托管为主营业务的大型综合房屋租赁平台。其功能自然也并不局限于租房,甚至可以租赁物品、领取“吃喝玩乐游娱购”线下实体店优惠券,功能板块设计租客的方方面面,为租客提供实际、有效的综合服务。而租客网的“租房”之所以被众人熟知,并成为租客网运作关键之一,依靠的是它的合伙人机制,这一机制也让其获取了极具竞争力的房源和房价。合伙人机制主要通过“转发房源信息赚佣金”,连接租客与房东,一方面实现零空置,一方面将闲暇时间变成赚钱的兼职。这就是租客网打造的“共享”长租平台,它撮合全量社会房源、满足租赁双方全流程业务办理,更为全社会提供了全新的住房租赁生态。

2021年04月06日 09:39

亿赛通|专访李贺:数据安全再论道

随着大数据、人工智能、工业互联网等为代表的新一代信息技术不断发展与深度应用,数据作为新的生产要素正在成为驱动经济发展的新引擎。在企业纷纷加快数字化转型的当下,利用数据驱动决策,实现增长已成为共识。在数据驱动的过程中,数据安全问题也日益凸显,包括数据泄露等在内的各种数据安全问题,不仅让企业蒙受巨大损失,也给社会和个人带来了危害。那么,企业在数据应用过程中,该如何保护数据安全?一种合理有效的数据安全建设体系该如何架构?对此,杂志社对亿赛通副总经理李贺进行了专访,以下是具体采访内容,以飨读者。北京亿赛通科技发展有限责任公司副总经理李贺记者:结合国内目前的业务和市场环境,您认为中国企业在数据安全保护方面面临哪些问题?李贺:目前中国企业对数据安全的理解和要求越来越高,但还缺乏一个好的指导标准,或者说用一种索引方式引导企业开展数据安全工作。因为每个企业面临的数据安全问题都不太一样,不仅仅是数据备份或防泄密,还包括数据价值上的评估和保护、数据安全治理等问题。目前国家和行业内都陆续开始发布相应的数据安全法律法规,但对企业来说,还存在着指导性原则和可落地性兼容问题,以及未来的持续性改进等客观现状,当然数据安全工作本身也是一个持续性工作。目前大部分企业在落地过程中,还是处在摸索阶段,因为数据安全的运营需要各个领域人员都要主动或被动的参与其中,这无形中增加了企业做数据安全的难度,比如数据安全要防护到何种程度和范围?如何平衡安全等级和数据流转效率?不同价值数据如何定义安全保护等级和技术手段?未来业务模式变更如何保证数据安全动态调整?如何可持续化安全运营和服务业务等等,解决这些问题需要的一个多维度思考、多业务交叉的综合项目团队。就国内企业在数据保护方面的主要挑战而言,数据泄露问题还是重点,主要来源于内部和外部两方面。内部更多的是来源于员工的意识和认知,现在很多员工基于诱惑也好,或者自身认识的局限性也罢,导致主动泄密的情况发生,这对企业而言极具杀伤力,尤其对科技型、高知识产权型企业。以芯片行业为例,今年突然多了8万家新企业,公司数量上的增加和技术研发投入真的成正比吗?有没有员工带着上家企业的研发成果跳槽到下家企业的现象呢?这非常值得商榷。外部来讲,虽然监管力度在不断加强,但是企业的核心数据,特别是个人信息数据,被黑客或组织窃取的威胁风险依然存在,从媒体的有关报道中就可见一斑。且黑产数据交易的现象也屡见不鲜,这都充分说明企业数据面临的外部威胁形势仍然十分严峻。记者:在您看来,一个科学合理的数据安全建设体系应该是怎样的?在这方面,亿赛通是如何深耕布局的?李贺:我个人认为一个好的体系不能单独脱离制度去讲技术,也不能脱离技术去讲制度,而是要把制度和技术进行有机平衡和高效融合。数据安全建设体系也同样遵循这点。然而平衡点和融合点的值并不是绝对的,和企业文化、员工意识、历史事件、领导意识都有关系。所以,数据安全建设体系要更加重视科学化、合理化、人性化,继而找到最佳的平衡点和融合点。亿赛通一直以来始终秉承开放合作的理念,积极推动安全产业的创新与发展。2020年,亿赛通在业内首提“分•放•管•服”的数据安全核心建设理念。数据安全的首要基础工作是对数据资产的发现和梳理,即分类分级。“分”是从整体架构的层面来规划数据安全,是数据安全综合解决方案的基础,没有准确合理的“分”就没有有效安全的数据应用和管控。如果说“分”是数据安全综合解决方案的基础,“放•管”则是方案的的具体执行,通过各种类型的数据安全工具来达到合理管控的目的。“放”是指数据的流动与应用,而“管”则是指保障数据的安全。两者之间是一个需要动态精准把握的平衡关系。安全服务贯穿了数据安全体系前期的咨询规划、中期的建设和后期的运营,包括相关的人才培训和培养工作。熟悉网络安全工作的业内人士可以看出,这也正是同步规划、同步建设、同步运营,即三同步理念的体现。记者:有人说,远程服务和安全即服务正在成为网络安全服务市场新的发展趋势,您对这句话有何看法,贵公司在安全服务方面又是如何规划的?李贺:在数据安全角度,我赞同这种说法。但传统咨询式的安全服务已不能满足客户需求,现在的服务已经转化为一种能力赋能,把企业的技术、产品、方案、服务等都融合其中。一方面把固有攻击模型的防护能力附加给客户,另一方面对新兴的响应能力也作为重要服务打包给客户。因为安全是个动词,是随着攻击手段和模型的变化而变化,而不是一成不变。当然企业也需要培养自身的安全专家,但是方向更倾向于业务安全专家,安全能力侧由外部厂商通过服务提供,通过企业内部业务安全专家和安全厂商能力专家的合作转化,更准确、更明确的解决客户数据安全问题,满足客户需求,同时促进安全厂商在原有技术架构上的深耕,更重要的是它找到了一个更好的让客户满意的点。我认为这就是一个好的模式,也可以说是一种趋势。亿赛通非常重视在服务上的建设,服务在亿赛通数据安全核心理念“分•放•管•服”中占有非常重要的位置,不仅仅提供传统的数据安全体系建设服务、数据安全制度咨询服务、数据安全培训服务、数据安全运营服务,还针对性的提供数据安全漏洞扫描服务、数据安全治理服务、数据轨迹追踪溯源服务、数据安全防护能力接口等特色服务,这些服务都是亿赛通服务客户、客户满意的基石。记者:作为一家长期专注于数据安全的企业,亿赛通在技术创新、产品研发等方面取得了哪些进展?李贺:在产品上,公司目前基于“云、网、端”发布了一系列数据安全产品,在结构化数据、非结构化数据防护上都有相应的产品和解决方案。在创新上,近几年业界提出“以人为核心”的安全管理理念,这个理念也非常适用于数据安全泄露防护领域,通过大数据、机器学习、用户画像等技术应用,亿赛通在内部数据安全领域中,发布了以“人、数据、轨迹”为焦点的UEBA产品,让企业数据安全管理者既能预先感知内部数据使用者画像变化,发现潜在风险;也可以通过轨迹溯源追踪数据泄密风险人员,并协助企业溯源取证。目前公司也积极在区块链、大数据安全技术研发和产品方案布局,预计很快就可以发布相关的产品。记者:工程交付是目前被业界普遍忽略的痛点问题,亿赛通在这方面是如何布局的?李贺:工程交付是目前被业界普遍忽略的痛点问题。由于数据安全体系的庞杂,终端环境千差万别,安全、IT及业务部门的交叉,往往导致交付难度大幅度上升,用户体验感较差。为此亿赛通提出并实施了流程规范、资料完备,交付技术、交付效率、服务态度和用户满意度等六项交付效果指标。通过这六项指标,服务了小到几千点大到十几万点的客户,良好的交付效果及专业技术能力,获得了客户的高度反馈与好评。目前,公司已在金融、能源、政府、通讯、医疗、地产等行业积累了大量成功案例,并在各类项目实践过程中结合各行业的客户实际需要和应用场景,有效地提升其安全管理工作的效率和质量。记者:请您谈一谈对目前数据安全行业的看法。李贺:当前我国互联网发展迅速,给人民的生活带来了巨大的便利,同样对个人信息数据的拥有者、使用者也提出了较高的关键数据资源保护能力要求。一方面,已经可以看到的,国家和行业监管在加快立法和标准的制定,各个安全厂商也积极努力的为企业提供优秀的产品和解决方案;另一方面,国民网络安全意识、数据安全意识也需要提升。这里仅通过贵司平台,希望网络安全科普可以更多、更大范围的开展,从小教育和宣讲网络安全方面的知识,利用典型案例警醒师生要科学规范使用网络,让网络更好地为生活服务。甚至小学课堂教育中,将网络素养、网络安全教育与学科教学结合起来,组织学生学习网络安全保障能力、个人及重要数据保护、电信诈骗、网络暴力、网络法律维权等内容进行学习教育。其实,亿赛通好多工作人员工作之余,在子女所属的学校里,给学生分享网络安全和数据安全的知识,也希望其他的网络安全从业者也都将这些公益活动做起来,尽可能身体力行推动网络安全科普。总的来说,数字经济时代,数据已成为与劳动、资本、土地、知识、技术、管理等并列的生产要素,我国应当立足基本国情,借鉴全球数据治理经验,构建适应我国数字经济发展需要,保障我国数据资源利益的中国特色数据安全保护体系。

2021年01月07日 15:15

租客网:别看那些千篇一律的租房攻略了,看这篇,颠覆你的租房思维!

如果你在百度上输入“租房攻略”或者类似的关键字,可以查到非常多的结果,还有不少“史上最全”“血泪总结”什么的。然而你仔细一看,这些攻略大多千篇一律,细节讲的不少,眼睛都看的花了,实际上却帮不上什么忙。有些攻略事无巨细,采光要好小区要好楼层要好地段要好,啥都考虑到了,就差直接帮你签合同了,然而你真的去租房了才发现,自己哪有那么多选择,能租到离公司近、价格合适的房子就谢天谢地了,攻略里说的完美房子就没有,即使有,自己也负担不起。有些攻略则根本是一本戏精教程,教你怎么和中介、房东斗智斗勇,然而实际情况千变万化,戏精也是需要天分的,不是每个人都能从中介和房东嘴里套话的。说着容易操作难,中介和房东身经百战,你初出茅庐,攻略里的所谓技巧,很难应用的了。攻略一份又一份的看,每一篇都觉得很有道理,看过就忘,结果租房还是那么难。要想真正让租房更简单,别再沉迷于那些长篇累牍的细节,让我们把思维逆转过来!我们不应该总想着怎么在有限的选择之内挑到更好的,而是应该拓宽我们的选择。当然,我们说拓宽选择,并不是让自己降低要求,而是要改变思路。其实思路很简单:(不过这个思路只适用于合租的朋友)先找室友,再找房子。(一)为什么是这样?2居室以上的房源出租,有两种方式:整套出租和单间出租。比如说一个3居室,月租3000的房子,一次性租出去,这叫整套出租;分3次每次租1间,1000元/月,分别租给3个人,这叫单间出租。中国目前的租房市场的现状是,无论是中介还是个人房源,整套出租的数量都比单间出租多得多得多。也就是说,你一个人去合租,你只能选择这些单间出租的房源,而单间出租的房源只是租房市场中的一小部分,你的选择被严重限制了。如果你先找室友,和找到的室友一起去租整套出租的2居室或者3居室,你们选择的余地将大大增加。回答几个问题:1.整套出租的房源真的比单间出租的房源多得多吗?如果你不信,可以去58同城或者链家,看看某个城市的某个小区,整套出租的房源有多少,单间出租的房源又有多少。2.为什么会这样?对于中介的经纪人来说,整租是房东直接出租,而单间很多是由二房东承租后再单个出租,或者空出一个单间需要转租,这些情况的租赁和利益关系链都比直接承租更长,可能存在问题的环节也更多,中介处理非常麻烦,加上单间成交价格低,中介从中获取的利益也低。个人房源也是如此,个人房东还得上班,一间一间往外租更加麻烦,一次租出去对谁来说都是省时省力。因此先找室友可以将你租房的选择数量完全提升至少一个量级。除此之外,这种方法还有更多的好处:1.室友是合租生活中仅次于房子的重要部分,在大城市打拼真的很辛苦,而天天见到的就是室友。一个合得来的室友可以让自己的生活质量大幅度提高,而一个奇葩室友可以让自己下班也不得安生(没有体验过奇葩室友的同学,建议百度一下“租房奇葩室友”,看看别人的血泪经历)。与其租房时随机被分配室友,不如主动出击,找到一个小伙伴愉快玩耍,岂不美哉?2.室友在找房子的时候可以互相帮助。如果你的工作找在一个陌生的大城市,举目无亲,一个人面对这样那样的烦心事,特别无助。但是如果你先找了一个室友,你们可以:·互相帮助,彼此分担:共同看房,搬行李等等·共同面对房东、中介,维护自己的权益·说不定还能以人数优势讲讲价(主动找室友真的能避免找到奇葩室友吗?不敢说百分之百,但是遇到奇葩室友的概率会小很多。原因有两个,第一是主动找室友的过程中和对方会有很多交流的机会,在这个过程中对于对方就有了一定的了解,可以规避一部分奇葩室友;第二是奇葩室友一般不会专门来找室友,反正他们都是奇葩,和谁一起住他们都是不怕的,奇葩和懒人一般不会费那个时间和精力来找室友。)(二)我要怎么做?看到这里有人可能就要说了:废话,如果有熟人我肯定就一起合租了,这不是找不到合适的人吗。确实,先找室友的前提是双方的居住区域、租金水平必须要保持一致,另外双方在对房子的要求、自身的生活习惯等方面也可能出现分歧。目前市面上还没有很好的专门找室友的产品,因此我们只能退而求其次,在微信群、QQ群、微博、贴吧、豆瓣等处寻觅自己的室友。发布自己的要求,或者查看他人发布的要求,看看有没有各方面合适的,再聊一聊互相了解一下,这样找到的室友,会比撞大运随机选择室友好得多。由于微信群无法搜索,找租房微信群会比较难一些。QQ群可以直接搜索“城市+租房”关键字,就会出来结果了。部分群需要付费,几毛钱到几块钱不等,加入后五分钟内退群系统会退款。不过总体来讲QQ租房群质量没有微信高。微博的话你可以发布带#租房##合租##(城市)租房##(城市)合租#这样的话题的微博,或者到这些话题下面去看别人发布的信息;贴吧可以在租房吧、合租吧、(城市)合租吧等贴吧发帖回帖;(除北京租房吧是单独的吧之外,其他城市+租房的贴吧都被系统合并到租房吧了)豆瓣则在租房相关的小组发帖,或者浏览其他人的帖子。租房是一件需要重视的事情,尤其是毕业生,不要等到马上没地方住了再去着手租房的事情,一来很多毕业生没有相关经验,时间紧急着找房的心态下容易被坑,二来毕业季是租房高峰期,不但租房难度变大,租金也可能会涨,应该要提前一些时间准备,事半功倍。祝大家都找到合适的室友和房子!(文章摘自网络,侵删)

2020年04月01日 14:33