[發明專利]敏感數據的打碼方法、裝置、設備及存儲介質在審
| 申請號: | 202111004056.0 | 申請日: | 2021-08-30 |
| 公開(公告)號: | CN113722757A | 公開(公告)日: | 2021-11-30 |
| 發明(設計)人: | 黃祥博 | 申請(專利權)人: | 平安醫療健康管理股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F16/25;G06F16/2455;G06F9/448 |
| 代理公司: | 北京市京大律師事務所 11321 | 代理人: | 姚維 |
| 地址: | 200001 上海市黃浦*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 敏感數據 方法 裝置 設備 存儲 介質 | ||
1.一種敏感數據的打碼方法,其特征在于,包括:
接收終端發送的目標數據請求,所述目標數據請求用于獲取目標用戶的相關數據;
對所述目標數據請求的初始響應報文進行攔截,并從所述目標數據請求中提取需要訪問的應用程序接口API地址,得到目標API地址;
根據所述目標API地址查找所述初始響應報文對應的目標數據源,并根據預置的目標敏感參數標準在所述目標數據源中確定存在的敏感數據的種類,得到多個待打碼敏感字段標識;
調用預置的打碼配置信息對所述多個待打碼敏感字段標識對應的字段進行打碼,得到多個打碼后的字段;
基于所述多個打碼后的字段對所述初始響應報文的原始字段進行替換,得到目標響應報文,并將所述目標響應報文發送至所述終端。
2.根據權利要求1所述的敏感數據的打碼方法,其特征在于,所述根據所述目標API地址查找所述初始響應報文對應的目標數據源,并根據預置的目標敏感參數標準在所述目標數據源中確定存在的敏感數據的種類,得到多個待打碼敏感字段標識,包括:
根據所述目標API地址在預置數據庫中查找所述初始響應報文對應的目標數據源,所述目標數據源包含多個候選內容,不同類型的初始響應報文對應不同類型的數據源;
基于所述目標數據源的目標類型在預置的多個候選敏感參數標準中確定對應的目標敏感參數標準;
調用所述目標敏感參數標準對所述多個候選內容進行匹配,確定所述多個候選內容中的存在的敏感數據的種類,得到多個種類的敏感字段;
根據所述多個種類的敏感字段生成對應的多個待打碼敏感字段標識。
3.根據權利要求2所述的敏感數據的打碼方法,其特征在于,所述根據所述目標API地址在預置數據庫中查找所述初始響應報文對應的目標數據源,所述目標數據源包含多個候選內容,包括:
基于所述目標API地址在預置數據庫中確定訪問頁面;
對所述訪問頁面的頁面屬性進行分析,得到多個頁面內容;
調用預置關鍵詞對所述多個頁面內容進行類型篩選,得到多個候選內容,并將所述多個候選內容確定為目標數據源。
4.根據權利要求1所述的敏感數據的打碼方法,其特征在于,所述調用預置的打碼配置信息對所述多個待打碼敏感字段標識對應的字段進行打碼,得到多個打碼后的字段,包括:
根據所述多個敏感字段標識在所述預置的打碼配置信息中匹配多個目標打碼規則;
調用所述多個目標打碼規則分別對所述多個待打碼敏感字段標識對應的字段進行打碼屏蔽,得到多個打碼后的字段。
5.根據權利要求1所述的敏感數據的打碼方法,其特征在于,在所述接收終端發送的目標數據請求之前,所述敏感數據的打碼方法還包括:
基于預置的打碼規則,結合待打碼敏感字段標識、所述待打碼敏感字段標對應的打碼等級生成打碼配置信息。
6.根據權利要求1-5中任意一項所述的敏感數據的打碼方法,其特征在于,在所述接收終端發送的目標數據請求之前,所述敏感數據的打碼方法還包括:
根據用戶輸入的配置指令,生成候選數據源對應的候選敏感參數標準。
7.根據權利要求6所述的敏感數據的打碼方法,其特征在于,所述根據用戶輸入的配置指令,生成候選數據源對應的候選敏感參數標準,包括:
接收用戶輸入的配置指令,所述配置指令中包括候選敏感數據類型、候選敏感數據類型對應的候選敏感關鍵詞;
基于所述對應的候選敏感關鍵詞配置對應的候選字符長度閾值范圍;
將所述候選敏感關鍵詞和所述候選字符長度閾值范圍確定為候選敏感參數標準。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安醫療健康管理股份有限公司,未經平安醫療健康管理股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111004056.0/1.html,轉載請聲明來源鉆瓜專利網。





