[發明專利]一種完全數據脫敏方法和系統在審
| 申請號: | 202211437671.5 | 申請日: | 2022-11-17 |
| 公開(公告)號: | CN115765974A | 公開(公告)日: | 2023-03-07 |
| 發明(設計)人: | 何煒;吳偉杰;李朋斌;顧捷;郝峻巍;劉海杰 | 申請(專利權)人: | 上海傅利葉智能科技有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/32;H04L9/40 |
| 代理公司: | 上海領洋專利代理事務所(普通合伙) 31292 | 代理人: | 李皓 |
| 地址: | 201315 上海市浦東新區康橋鎮秀*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 完全 數據 方法 系統 | ||
本發明公開了一種完全數據脫敏方法和系統,解決現有數據傳輸過程中網絡標識的隱私性缺少有效防護的技術問題。方法包括:獲取用戶發起的數據請求并生成唯一標識符;將生成的唯一標識符發送至存儲數據的目標服務器;通過目標服務器對數據中的敏感信息生成域內標識符,將唯一標識符和域內標識符合并為全局標識并建立與敏感信息的關聯關系,存入目標服務器的數據庫;返回數據并將數據中的敏感信息以全局標識進行映射。本發明通過對敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護。
技術領域
本發明涉及數據安全傳輸技術領域,尤其涉及一種完全數據脫敏方法和系統。
背景技術
現有互聯網技術中,端到端的數據傳輸無論是否經過域名或地址的解析,在傳輸報文中都會標記報文有效信息載荷的發送端和接收端的確切標識信息。受網絡傳輸協議和網絡構建拓撲結構的定義,確切標識信息的表達形式存在兩種主要特點,一種是表達形式存在層次性,例如采用類似通用域名表達的形式,另一種具有可嗅探性,協議透明的報文結構使得報文被截獲后可以獲得報文的收發標識造成身份泄露。
敏感信息依賴于實際業務場景和安全維度,以自然人為例,用戶個體的敏感字段包括但不限于:姓名、身份證號、手機號、郵箱、地址;在醫療系統,作為患者可能還涉及就診信息等。當使用人員通過任何方式確認數據表中某條數據屬于某個人時,稱為個人標識符泄露。個人標識符泄露最為嚴重,因為一旦發生個人標識符泄露,數據使用人員就可以得到具體個人的敏感信息。當使用人員根據其訪問的數據表了解到某個人新的屬性信息時,稱為屬性泄露。個人標識符泄露肯定會導致屬性泄露。當使用人員可以通過某個人的數據確定另一人的數據存在于數據表中時,稱為成員關系泄露。個人標識符泄露與屬性泄露意味著成員關系泄露可能也已經發生。
發明內容
鑒于上述問題,本發明實施例提供一種完全數據脫敏方法和系統,解決現有數據傳輸過程中網絡標識的隱私性缺少有效防護的技術問題。
本發明實施例的完全數據脫敏方法,包括:
據脫敏并生成唯一標識符;
將生成的唯一標識符發送至私域服務器;
通過私域服務器對敏感數據生成域內標識符,將所述唯一標識符和所述域內標識符合并為全局標識并建立與敏感數據的關聯關系,存入私域服務器的數據庫。
本發明一實施例中,還包括:當公域服務器訪問所述私域服務器的數據庫時,敏感數據以全局標識進行映射。
本發明一實施例中,還包括:當公域服務器通過全局標識訪問所述私域服務器的數據庫時,通過私域服務器確認后獲得所述全局標識對應的敏感數據。
本發明一實施例中,還包括:在公域服務器進行數據脫敏并生成唯一標識符。
本發明一實施例中,還包括:在所述私域服務器所在私域網絡中設置一個預設公域服務器,在所述預設公域服務器進行數據脫敏并生成唯一標識符。
本發明一實施例中,還包括:當所述私域服務器訪問所述數據庫時,獲取敏感數據或者敏感數據以全局標識進行映射。
本發明一實施例中,還包括:當所述私域服務器通過全局標識訪問所述數據庫時,獲取所述全局標識對應的敏感數據。
本發明一實施例中,所述數據脫敏為通過數據令牌化或AES的方式利用唯一標識符號替換掉敏感數據。
本發明一實施例中,通過AES和/或MD5的方式通過私域服務器對敏感數據生成域內標識符。
一種完全數據脫敏系統,其包括:
公域脫敏模塊,用于數據脫敏并生成唯一標識符;
數據傳輸模塊,用于將生成的唯一標識符發送至私域服務器;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海傅利葉智能科技有限公司,未經上海傅利葉智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211437671.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種多色鞋底的生產工藝及其生產設備
- 下一篇:一種消除保溫層下腐蝕的工藝
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





