阿克苏地区 【切换城市】

首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

近70%的数据泄露是内部人员造成,图纸加密软件该不该背锅?

导读:在全球网络安全事故中,数据泄露时至今日已经相当常见,纵观近几年全球范围内的数据被盗记录,可以发现问题的严重性:2016年全球范围内被盗的记录不到15亿条,而在2017年的时候,全球范围内被盗的记录,已经迫近20亿条了。追溯数据泄露的源头,不难发现企业内部人员的主动泄密,逐渐发展为网络安全事故的引爆点,占比近70%,那么,对于人员流动性高的行业而言,又该如何维护数据安全,扼杀数据隐患的苗头?在全球范围内,每分钟都会有2家企业因为内部信息泄露而倒闭,这并非危言耸听!由于人员流动性的原因,企业数据安全如履薄冰,而在众多行业中,设计行业的人员流动性又要高于大部分行业,由于设计人员手中普遍掌握着企业重要的图纸信息,一旦相关人员通过邮件等方式将图纸信息传递给第三方,企业将面临竞争力下降、系统停运等情况,这时候外界可能会有疑问,难道安装了图纸加密软件就能堵住图纸数据泄露的出口?为什么企业安装了相关的图纸加密软件还是发生了数据泄露事件?市面上的图纸加密软件是不是就是中看不中用?事实上,利用图纸加密软件封堵数据泄露的事例也并非没有,此前,国际某知名室内设计公司由于经常需要外发图纸文件,在这种情况下企业如何对外发人员身份进行认证、如何对外发文件进行认证控制以保障图纸数据安全,就成了解决的重难点。值得一说的是,该设计公司的要求不仅是对重要图纸等信息资产进行加密处理,还要能够对员工的上网行为进行管理:如在工作期间对员工的工作状态进行审计追踪。最终,该知名设计公司决定部署天锐绿盾数据防泄密系统,而由于企业在外发文件的时候都会设置禁止打印、拷贝、自动销毁等功能,该设计公司截止目前尚未发生任何泄密事件,可见,不该一棍子打倒所有的图纸加密软件!钱包被小偷窃取了尚且可以归还,而数据一旦被窃取,就可能造成二次扩散,损失难以衡量,现在,你还要纠结于用不用图纸加密软件?

2021年06月02日 11:45

企业怎样安排员工运营网站才合理

互联网时代,大家都很重视自己的企业网站,甚至自己建设了各种行业类网站,但如果运营好自己的网站,还是需要注意下列问题:一:网站编辑的工作一般上来讲,现在至少70%的网站都配备了一名甚至多名网站编辑,他们的任务就是每天寻找与网站相关的信息进行发布。这些信息有的是原创,还有的信息是伪原创,甚至说是直接复制使用。那么网站每天更新多少信息合适呢?A,标准企业站:就是一些产品信息的企业站,这样的网站每天建议发布原创文章,而不要去复制其他文章。即使复制几十篇,也不如一篇原创来的直接。作为一名网站的编辑,应当每日更新2-3篇的原创文章进去,大约消耗时间3-4小时。当然,这里指的是1000字以上优秀的原创,而非三五百字的应付事情。那么其他时间做什么呢?没有更多的工作任务,可以继续存稿等到节假日来发布,同时可以将自己撰写的文章,投稿到一些对应的门户或者网站上去,起到辅助推广的作用。B,行业类网站:这样的网站每天更新的信息量是较大的,基本上都是几十篇到几百篇的更新。此类型的网站,不要求100%的去做原创,原创比例达到30%就算不错了!在这个时候,编辑更应当重视那些投稿文章,转载文章的处理。投稿的文章,只审核优秀的,且查看搜索引擎过去是否有过这样的文章,时间久远的就不要通过了,当然转载的文章也是。另外一方面,转载不等于复制,转载建议编辑均加上自身的观点进去,哪怕只是一个点评,效果也是绝对不同的。对于行业类型的网站,拥有多名编辑,笔者给出如下建议:考核发布文章的收录比例和数量,多名编辑进行收录量排名,很容易促进网站的良性发展。二:网站推广的工作网站推广主要包含两个方面,第一是“品牌推广”,所谓的品牌推广就是奔着宣扬品牌去的,这样的推广往往是最容易做的,但是见效也是最慢的。第二点就是做推广每天90%的工作在做的事情:网站外链的发布。在过去,一些推广人员会购买一些辅助性的工作,对外链进行批量处理,每天的工作是很容易的,也是最容易蒙混过关的!因为确实很有效。但是现在呢?网站推广更应该重视:百度站长平台统计出的外链数量,统计不出,只能说这个推广做的很糟糕!衡量一个推广人员是否有效的做了外链推广,主要从两方面来看:第一方面,网站一个月的外链增长了多少,注意是以月来看的,不是以天。第二方面,网站发布的外链收录了多少,其中又有多少是出现到百度站长平台的。做出这些对比之后,不断的对优质的外链类型进行修正,那么100%提升工作效率,不做这样的一个修正,网站不会有提升的希望。因为百度目前极为重视优质外链,同时也极为排斥低质量外链。值得说的是,一个专业的网站推广人员,应当确保其40%左右的推广信息都要被百度收录,而一个优秀的推广人员,应当保持最少50%以上的信息被百度收录。网站推广人员,如果是专职做推广的话,他每天发布的外链数量不低于100条,收录量不少于40条左右,那么他的工作是合格的。三:网站运营的工作企业建设网站归根到底的目的就是为企业创造收入,网站的运营在其中扮演着至关重要的角色。那么网站运营需要每天做一些什么呢?一名网站运营,看似每天很清闲倒是真的,但是真的如此吗?如果你是一名网站运营,真的很清闲,不妨看一下下面的内容:A,每天的流量与咨询量比例有多少,用户每天访问什么样的页面更多一些,用户喜欢看什么样的页面。B,产品的包装是否到位,编辑的文章是否合适,是否还有进一步的提升空间。C,与同行业其他的网站做出对比,将其优势统统整理到自身的网站中去,扔掉遭扒。D,通过一些方式来进行民意调查,让网站尽可能的满足用户想要得到的信息。E,做好对接工作,当遇到某些需求的时候,来衡量这些需求是否合适合理,举个简单的例子来讲:SEO需要某个位置做修改,但是却影响到了“产品展示”,最后如何来取舍呢?F,协调网站整体的工作流程,包含公司的奖惩制度,以及工作安排和监督,所以说,网站运营的工作是任重道远的。这里没有去说SEO人员的工作安排,事实上是:对于一般的网站来讲,网站基本的SEO问题处理完毕,大量的seo就是做外链去,所以不少人都认为做SEO就是做外链。但是大型门户的SEO却是在不断的对网站进行优化问题的分析,来寻找流量的突破点,这才是SEO存在的价值!优秀的SEO人才,可以为网站提升十倍、百倍的网站流量。另外,互联网运营,还有个关键环节,就是软文推广,通过软文,提升知名度,同时增加外链等是必不可少的手段。

2020年04月26日 04:08

seo优化,网站标题关键词如何写

做SEO优化的人都知道网站首页标题的关键词是整个网站优化的重点,我们所有的优化都是围绕关键词为中心展开工作,做内链时,我们要用核心关键词来做锚本文链接,做外链时,也是通过这个标题核心关键字,适当的关键词,能够给我们带来更多的定向流量。但是优化发现新手在做网站时却不关心关键词,随意选择一个,优化了3个月半年,排名没什么效果,放弃,重新又做一个站,又没有效果,又放弃,一直陷入这种怪圈。因此,在做网站之前,一定要认真研究我们网站的关键词,现在网络上关于标题关键词的研究也很多,但是无疑都停留在理论的层面,如关键词既不能太泛,又不能太特殊;关键词既要有搜索量,同时竞争度又要小的;关键词既要有商业价值,又要有满足大家搜索的习惯。这些点都是对,但是我们究竟要如何才知道这些词是不是太泛,或者太特殊?接下来,就从这几点来一步一步地深度挖掘你的网站关键字:1、从理解我们网站的关键词开始在我们做网站收集网站相关的关键词之前,明白一般人是怎么使用关键词来搜索的非常重要,理解人们搜索时使用关键词的习惯,站在用户的角度,使用我们的网站关键词。2、从脱口而出的关键词开始对于我们的网站SEO优化,我们总能不假思索地说出几个关键词来,把他们记下来,记在哪里不重要,可以记在纸上,也可以记在记事本上,然后浏览这几个关键词,继续思考,想想从这几个词展开还有哪些词是可以用来做关键词的。3、从你的竞争对手的关键词开始也许有人说这招有点损,有点剽窃的意思。要想查看竞争对手的关键词并不难,在浏览器中打开对手的网页,单击右键,查看源文件,title位置就是对方的关键词,把关键词收集起来添加到你的关键词列表中。4、从下拉框和相关搜索开始什么是下拉框开始,就是我们在百度谷歌搜索时,下拉框弹出的关键词列表,相关搜索就是百度谷歌搜索时,在最下部显示的10个相关的搜索词,将这里的关键词也添加到你的关键词列表中5、从你同事的口中开始平时聊天时,向你同事取经,他在搜索某种信息时会用到什么词去搜索,问问他们都怎么搜的,他们在用的这些词是不是已经在你的关键词列表中,如果没有,把他添加进来。6、从错别字开始错别字也是一个很好的关键词,有些字人们经常会用错,这类字组合的关键词搜索量大,竞争度却很小,是很好的关键词素材,比如:我们在搜索“淘宝”时,有相当一部分人会搜索“掏宝”这个词。7、从同义词和近义词开始主关键词的同义词和近义词也是绝不能放过的,也是我们应当考虑。比如搜索“白帽SEO”的人很多,我们就可以用“黑帽SEO”来替代,搜索“SEO”人很多,我们可以用“搜索引擎优化”来替代,这类词有很多,不一一举例。8、从深究关键词开始到这一步,你已经收集了很多和你网站相关的关键词了,接下来的工作就是从这些关键词列表中挑选出2-3个关键词作为我们的主关键词,我们可以利用百度指数,和谷歌关键词工具,来检查关键词的竞争程度,找出最适合我们网站主题的关键词来。相信通过上面几步,选择一个好的关键词不算是难事,选择好关键词,与我们做网站能否成功有重要的影响,我们在网站优化时,关键词选择的好,就很容易提高我们网站的排名,也直接提振我们做网站的信心,继续优化,排名又上升,信心又大增,一直做到第一名。

2020年03月14日 04:16