[發明專利]一種基于動態數據脫敏技術的數據湖安全的實現方法在審
| 申請號: | 201911030621.3 | 申請日: | 2019-10-28 |
| 公開(公告)號: | CN111737703A | 公開(公告)日: | 2020-10-02 |
| 發明(設計)人: | 吳奇鋒 | 申請(專利權)人: | 埃睿迪信息技術(北京)有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 杭州知杭知識產權代理事務所(普通合伙) 33310 | 代理人: | 孫稚源 |
| 地址: | 100000 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 動態 數據 技術 安全 實現 方法 | ||
1.一種基于動態數據脫敏技術的數據湖安全的實現方法,其特征在于,其實現方法包括以下步驟:
步驟1:基于數據脫敏技術了解動態數據脫敏技術和靜態數據脫敏技術的使用原理和使用場景,比對使用過程中異同之處;
步驟2:將動態數據脫敏技術嵌于數據湖框架中:
步驟3:基于動態數據脫敏技術的使用原理,了解不同場景下動態數據脫敏技術嵌入于數據湖框架中實際應用;
步驟4:基于動態數據脫敏技術的使用原理,了解動態脫敏技術運用于數據湖安全的方法。
2.根據權利要求1所述的一種基于動態數據脫敏技術的數據湖安全的實現方法,其特征在于,基于數據脫敏技術了解動態數據脫敏技術和靜態數據脫敏技術的使用原理和使用場景其實現方法包括以下步驟:
步驟11:靜態數據脫敏,一般用在非生產環境,將敏感數據從生產環境抽取并脫敏后給到非生產環境使用,常用于培訓、分析、測試、開發等非生產系統的數據庫;
步驟12:動態數據脫敏,常用在生產環境,在訪問敏感數據即時進行脫敏,一般用來解決在生產環境需要根據不同情況對同一敏感數據讀取時進行不同級別脫敏的場景;
步驟13:對比兩種數據脫敏技術,對兩者數據處理方法之間的異同進行標記。
3.根據權利要求1所述的一種基于動態數據脫敏技術的數據湖安全的實現方法,其特征在于,將動態數據脫敏技術嵌于數據湖框架中其實現方法包括以下步驟:
步驟21:動態數據脫敏是在用戶層對數據進行獨特屏蔽、加密、隱藏、審計或封鎖訪問途徑的流程,當應用程序、維護、開發工具請求通過動態數據脫敏時,實時篩選請求的SQL語句,依據用戶角色、權限和其他脫敏規則屏蔽敏感數據,并且能運用橫向或縱向的安全等級,同時限制響應一個查詢所返回的行數,動態數據脫敏以這種方式確保業務人員、運維人員以及外包開發人員嚴格根據其工作所需和安全等級訪問敏感數據。
4.根據權利要求1所述的一種基于動態數據脫敏技術的數據湖安全的實現方法,其特征在于,基于動態數據脫敏技術的使用原理,了解不同場景下動態數據脫敏技術嵌入于數據湖框架中實際應用其實現方法包括以下步驟:
步驟31:在業務脫敏中,動態脫敏系統首先要解決的問題是,業務系統的普通用戶訪問應用系統時對數據權限的控制,正常情況下,業務系統開發時會依據用戶身份標識進行身份驗證后,不同的用戶進行限制數據的訪問;
步驟32:在數據交換脫敏中,業務系統與業務系統之間的數據訪問,在滿足隱私保護時需要對交換的數據進行脫敏處理,但又不像傳統的靜態脫敏一樣需導出數據脫敏后再移交,而是通過業務系統之間的接口直接調用,這就屬于應用系統之間不落地的數據交換,針對這種交換的數據需要作脫敏處理。
5.根據權利要求1所述的一種基于動態數據脫敏技術的數據湖安全的實現方法,其特征在于,基于動態數據脫敏技術的使用原理,了解動態脫敏技術運用于數據湖安全的方法包括以下步驟:
步驟41:通過替換方法,以虛構的數據代替真實的數據,如建立一較大的字典數據表,對每一真實值記錄產生隨機因子,對原始數據內容進行字典表內容的替換;
步驟42:通過無效化方法,以特殊符號代替真值或真值的一部分;
步驟43:通過亂序方法,對敏感數據列的值進行重新隨機分布,混淆原有值和其他字段的聯系這種方法不影響原有數據的統計特性;
步驟44:通過平均取值方法,針對數值型數據,首先計算它們的均值,然后使脫敏后的值在均值附近隨機分布,從而保持數據的總和不變;
步驟45:通過反關法,查找可能由某些字段推斷出另一敏感字段的映射,并對這些字段進行脫敏;
步驟46:通過對稱加密法,對加密密鑰和算法對原始數據進行加密,密文格式與原始數據在邏輯規則上一致,通過解密密鑰可以恢復原始數據;
步驟47:通過動態環境控制法,根據預定義規則,僅改變部分回應數據,如不在約定情況下訪問業務數據時,控制數據內容,屏蔽特定字段內容。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于埃睿迪信息技術(北京)有限公司,未經埃睿迪信息技術(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911030621.3/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





