CN110188565A - 数据脱敏方法、装置、计算机设备及存储介质 - Google Patents

数据脱敏方法、装置、计算机设备及存储介质 Download PDF

Info

Publication number
CN110188565A
CN110188565A CN201910309294.9A CN201910309294A CN110188565A CN 110188565 A CN110188565 A CN 110188565A CN 201910309294 A CN201910309294 A CN 201910309294A CN 110188565 A CN110188565 A CN 110188565A
Authority
CN
China
Prior art keywords
data
sensitive
desensitization
character
initial
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910309294.9A
Other languages
English (en)
Inventor
黄春岑
陈绯霞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ping An Technology Shenzhen Co Ltd
Original Assignee
Ping An Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ping An Technology Shenzhen Co Ltd filed Critical Ping An Technology Shenzhen Co Ltd
Priority to CN201910309294.9A priority Critical patent/CN110188565A/zh
Publication of CN110188565A publication Critical patent/CN110188565A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Document Processing Apparatus (AREA)

Abstract

本发明实施例提供了一种数据脱敏方法、装置、计算机设备及存储介质。该方法应用于数据安全技术领域,其包括接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;将所述脱敏后的敏感数据发送至所述客户端。实施本发明实施例,可有效提升敏感数据的安全性,有利于保护敏感数据。

Description

数据脱敏方法、装置、计算机设备及存储介质
技术领域
本发明涉及计算机数据处理领域,尤其涉及一种数据脱敏方法、装置、计算机设备及计算机可读存储介质。
背景技术
随着互联网的不断发展,用户在使用各类互联网产品的时候均不可避免的在互联网中留下大量的敏感数据,如电话号码、地址、身份证号码号等。大量未经脱敏处理的敏感数据在互联网上存储使用,极易遭受不法分子的盗取,并利用敏感数据进行牟利从而导致用户受损。如何更好地保护敏感数据成为了亟需解决的问题。
发明内容
本发明实施例提供了一种数据脱敏方法、装置、计算机设备及存储介质,旨在解决敏感数据安全性不足等问题。
第一方面,本发明实施例提供了一种数据脱敏方法,其包括:接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;将所述脱敏后的敏感数据发送至所述客户端。
第二方面,本发明实施例提供了一种数据脱敏装置,其包括:
第一获取单元,用于接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;
第一判断单元,用于根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;
第一确定单元,用于若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;
脱敏单元,用于根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;
发送单元,用于将所述脱敏后的敏感数据发送至所述客户端。
第三方面,本发明实施例又提供了一种计算机设备,其包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其中,所述处理器执行所述程序时实现上述数据脱敏方法。
第四方面,本发明实施例还提供了一种计算机可读存储介质,其中所述计算机可读存储介质存储有计算机程序,所述计算机程序当被处理器执行时使所述处理器执行上述数据脱敏方法。
本发明实施例提供一种数据脱敏方法、装置、计算机设备及计算机可读存储介质。该方法包括接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;将所述脱敏后的敏感数据发送至所述客户端。实施本发明实施例,可有效提升敏感数据的安全性,有利于保护敏感数据。
附图说明
为了更清楚地说明本发明实施例技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明一实施例提供的一种数据脱敏方法的流程示意图;
图2为本发明一实施例提供的一种数据脱敏方法的应用场景示意图;
图3为本发明一实施例提供的一种数据脱敏方法的另一流程示意图;
图4为本发明一实施例提供的一种数据脱敏方法的另一流程示意图;
图5为本发明一实施例提供的一种数据脱敏方法的另一流程示意图;
图6为本发明一实施例提供的一种数据脱敏方法的另一流程示意图;
图7为本发明一实施例提供的一种数据脱敏装置的示意性框图;
图8为本发明一实施例提供的一种数据脱敏装置的另一示意性框图;
图9为本发明一实施例提供的一种数据脱敏装置的另一示意性框图;
图10为本发明一实施例提供的一种数据脱敏装置的另一示意性框图;
图11为本发明一实施例提供的一种数据脱敏装置的另一示意性框图;
图12为本发明一实施例提供的一种计算机设备的示意性框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
应当理解,当在本说明书和所附权利要求书中使用时,术语“包括”和“包含”指示所描述特征、整体、步骤、操作、元素和/或组件的存在,但并不排除一个或一个以上其它特征、整体、步骤、操作、元素、组件和/或其集合的存在或添加。
还应当理解,在此本发明说明书中所使用的术语仅仅是出于描述特定实施例的目的而并不意在限制本发明。如在本发明说明书和所附权利要求书中所使用的那样,除非上下文清楚地指明其它情况,否则单数形式的“一”、“一个”及“该”意在包括复数形式。
请参照图1以及图2,其为本发明一实施例提供的一种数据脱敏方法的流程示意图以及应用场景示意图。本发明实施例所提供的数据脱敏方法可应用于服务器中,所述服务器20可以是独立的服务器,也可以是多个服务器组成的服务器集群。所述服务器20可与客户端10进行数据交互,以接收来自客户端10的数据请求指令并根据该数据请求指令进行相应的处理后将处理结果反馈至所述客户端。其中,所述客户端10可以是手机、平板电脑、智能手环等电子终端,与服务器20进行通信的客户端10的数量可根据具体需求选择,在此不做限定。具体地,本实施例提供的数据脱敏方法包括步骤S110-S150。
S110,接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据。
具体地,数据请求指令可以为数据查询指令、数据打印指令等等。例如用户可通过客户端发送数据请求指令,以查询数据或者打印数据。
若接收到用户通过客户端发送的数据请求指令,根据所述数据指令获取与所述数据指令对应的原始指令。例如,用户通过客户端发送的数据请求指令为查询保单的被保人联系方式,则根据该数据请求指令所获取到的原始数据为该保单的被保人联系方式。
S120,根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件。
具体地,为降低服务器的数据处理量,需要对原始数据进行识别以判断所述原始数据是否满足预设的敏感条件,进而得出需要进行脱敏处理的原始数据。
其中,所述原始数据的数据类型包括图片数据以及文本数据。
在一些实施例中,如图3所示,步骤S120包括步骤S1211-S1213。
S1211,若所述原始数据的数据类型为图片数据,对所述图片数据进行图片识别,以获取所述图片数据对应的字符数据。
具体地,对所述图片数据进行图片识别具体可通过光学字符识别技术(OpticalCharacter Recognition,简称OCR)实现。利用光学字符识别技术对图片数据中的字符形状进行切割,进而对切割的字符形状进行模板匹配或者特征提取,以将图片数据中的字符形状翻译成字符数据。
S1212,判断所述图片数据对应的字符数据是否包括预设敏感关键词。
具体地,预设敏感关键词可根据实际需求进行设定。例如预设敏感关键词可包括“身份证号码”、“手机号”、“住址”等等。通过将所述图片数据对应的字符数据与预设敏感关键词进行比对,可实现判断所述图片数据对应的字符数据是否包括预设敏感关键词。
若所述图片数据对应的字符数据中存在“手机号”,则确定所述图片数据对应的字符数据包括预设敏感关键词。一个图片数据对应的字符数据可包括多个预设敏感关键词。
S1213,若所述图片数据对应的字符数据包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
具体地,若所述图片数据对应的字符数据包括预设敏感关键词,表明该图片数据存在敏感字符串,进而确定所述原始数据满足预设的敏感条件。
在一些实施例中,如图4所示,步骤S120包括步骤S1221-S1222。
S1221,若所述原始数据的数据类型为文本数据,判断所述文本数据对应的字符数据是否包括预设敏感关键词。
具体地,预设敏感关键词可根据实际需求进行设定。例如预设敏感关键词可包括“身份证号码”、“手机号”、“住址”等等。通过将所述文本数据对应的字符数据与预设敏感关键词进行比对,可实现判断所述文本数据对应的字符数据是否包括预设敏感关键词。
若所述文本数据对应的字符数据中存在“手机号”,则确定所述文本数据对应的字符数据包括预设敏感关键词。一个文本数据对应的字符数据可包括多个预设敏感关键词。
S1222,若所述文本数据对应的字符数据中包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
具体地,若所述文本数据对应的字符数据包括预设敏感关键词,表明该文本数据存在敏感字符串,进而确定所述原始数据满足预设的敏感条件。
S130,若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据。
具体地,若所述原始数据满足预设的敏感条件,表明该原始数据存在敏感信息,进而确定所述原始数据为敏感数据。若所述原始数据不满足预设的敏感条件,表明该原始数据不存在敏感信息,进而将所述原始数据直接发送至所述客户端。
S140,根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据。
在一些实施例中,如图5所示,步骤S140包括步骤S1411-S1412。
其中,对应于原始数据的数据类型,敏感数据的数据类型包括图片数据以及文本数据。
S1411,若所述敏感数据的数据类型为图片数据,获取所述图片数据对应的敏感字符。
具体地,若所述敏感数据的数据类型为图片数据,表明图片数据对应的字符数据包括预设敏感关键词。具体实施中,可通过所述预设敏感关键词获取所述图片数据对应的敏感字符。具体获取方式如下:在所述图片数据中获取与所述预设敏感关键词距离最近的字符数据,以及获取所述预设敏感关键词对应的敏感字符格式条件;判断所述与所述预设敏感关键词距离最近的字符数据是否满足所述敏感字符格式条件,若所述与所述预设敏感关键词距离最近的字符数据满足所述敏感字符格式条件,将所述与所述预设敏感关键词距离最近的字符数据确定为所述图片数据对应的敏感字符。
其中,若该图片数据包括多个预设敏感关键词,则该图片数据对应包括多个敏感字符。不同的预设敏感关键词对应不同的敏感字符格式条件,例如预设敏感关键词为“身份证号码”,则该预设敏感关键词对应的敏感字符格式条件为“字符数据为18位的数字字符串”。
例如,假设该图片数据包括预设敏感关键词为“身份证号码”,通过在在所述图片数据中所获取到的与该预设敏感关键词距离最近的字符数据为“123456789012345678”,该预设敏感关键词对应的敏感字符格式条件为“字符数据为18位的数字字符串”。根据所述与预设敏感关键词距离最近的字符数据与该预设敏感关键词对应的敏感字符格式条件,可确定所述与预设敏感关键词距离最近的字符数据满足所述敏感字符格式条件,进而将所述字符数据“123456789012345678”确定为所述图片数据对应的敏感字符。
S1412,将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。
具体地,所述将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上具体为:提取所述敏感字符所在的图片区域;将预设的遮挡图层覆盖于所述敏感字符所在的图片区域。其中,提取所述敏感字符所在的图片区域具体为:在利用光学字符识别技术对图片数据中的字符形状进行切割的过程中,记录所切割得到的字符片段所在的坐标参数。若所述图片数据进行图片识别后得到的字符数据为满足预设的敏感条件,则获取满足预设的敏感条件的字符数据对应的字符片段所在的坐标参数,以此确定所述敏感字符所在的图片区域,进而将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。
其中,预设的遮挡图层为不透明图层,如马赛克状图层、毛玻璃状图层等等。其中,预设的遮挡图层的面积大于所述敏感字符所在的图片区域。将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。可实现对所述图片数据对应的敏感字符的遮挡,以防止敏感字符泄露。
在一些实施例中,如图6所示,步骤S140包括步骤S1421-S1423。
S1421,若所述敏感数据的数据类型为文本数据,获取所述文本数据对应的敏感字符。
具体地,若所述敏感数据的数据类型为文本数据,表明所述文本数据对应的字符数据中包括预设敏感关键词。在文本数据中,可根据所述文本数据的文本格式获取所述文本数据对应的敏感字符。
其中,文本数据的文本格式为敏感字符通过预设间隔符与预设敏感关键词隔离,并位于预设间隔符后面。例如,文本数据的文本格式可以为“预设敏感关键词:敏感字符”,其中“:”为预设间隔符,具体地,文本数据可以为“身份证号码:123456789012345678”。根据预设关键词以及所述文本数据的文本格式所获取到的敏感字符为“123456789012345678”。
S1422,根据所述预设敏感关键词的类型确定与敏感字符对应的脱敏规则。
具体地,预设敏感关键词的类型包括但不限于“证件类型”、“电话类型”、“地址类型”。其中“证件类型”的预设敏感关键词可包括身份证号、护照号码等等;“电话类型”的预设敏感关键词可包括手机号码、固话号码等等;“地址类型”的预设敏感关键词可包括公司地址、家庭住址等等。
不同类型的预设敏感关键词对应不同的脱敏规则。例如,“证件类型”的预设敏感关键词所对应的脱敏规则可以是将身份证号码、护照号码等证件号码的后四位字符替换为预设的脱敏字符。“电话类型”的预设敏感关键词所对应的脱敏规则可以是保留手机号码、固话号码的后四位字符,并将剩余的字符替换为预设的脱敏字符。其中,预设的脱敏字符可以为“#”、“*”等等,本发明实施例对预设的脱敏字符的选择不作出限制。
于其他实施例中,脱敏规则以及脱敏规则与预设敏感关键词的对应关系可根据实际需求进行设定更改。脱敏规则还可包括对敏感字符中预设位置的字符进行重新随机排序,以打乱预设位置的字符顺序;或者对敏感字符中预设位置的字符求平均值处理,并敏感字符中预设位置的字符替换为所得出的平均值。其中,预设位置可以为敏感字符中的后四位、前四位等等,本发明实施例对预设位置的设定并不作出限定。
S1423,根据所述与敏感字符对应的脱敏规则对所述敏感字符进行脱敏处理,以得出脱敏后的敏感数据。
具体地,假设该敏感数据所包括的预设敏感关键词为“身份证号码”,预设的脱敏字符为“*”。通过获取该预设敏感关键词的类型可确定“身份证号码”所对应的预设敏感关键词的类型为“证件类型”,进而根据该预设敏感关键词的类型确定所述敏感字符对应的脱敏规则为将身份证号码的后四位字符替换为预设的脱敏字符,从而将身份证号码的后四位字符替换为“****”,以实现对所述敏感字符进行脱敏处理,得出脱敏后的敏感数据。
S150,将所述脱敏后的敏感数据发送至所述客户端。
具体地,通过将所述脱敏后的敏感数据发送至所述客户端,以供用户查看或者打印使用。
实施本发明实施例,可有效识别不同类型的敏感数据,并对敏感数据进行脱敏处理,提高了数据的安全性,保护了用户隐私。
图7是本发明实施例提供的一种数据脱敏装置100的示意性框图。如图7所示,对应于以上数据脱敏方法,本发明还提供一种数据脱敏装置100。该数据脱敏装置100包括用于执行上述数据脱敏方法的单元,该装置100可以被配置于服务器中,服务器可以是独立的服务器,也可以是多个服务器组成的服务器集群。
具体地,请参阅图7,该数据脱敏装置100包括第一获取单元110、第一判断单元120、第一确定单元130、脱敏单元140以及发送单元150。
第一获取单元110,用于接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据。
第一判断单元120,用于根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件。
在一些实施例中,如图8所示,所述第一判断单元120包括第二获取单元1211、第二判断单元1212以及第二确定单元1213。
第二获取单元1211,用于若所述原始数据的数据类型为图片数据,对所述图片数据进行图片识别,以获取所述图片数据对应的字符数据。
第二判断单元1212,用于判断所述图片数据对应的字符数据是否包括预设敏感关键词。
第二确定单元1213,用于若所述图片数据对应的字符数据包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
在一些实施例中,如图9所示,所述第一判断单元120包括第三判断单元1221以及第三确定单元1222。
第三判断单元1221,用于若所述原始数据的数据类型为文本数据,判断所述文本数据对应的字符数据是否包括预设敏感关键词。
第三确定单元1222,用于若所述文本数据对应的字符数据中包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
第一确定单元130,用于若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据。
脱敏单元140,用于根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据。
在一些实施例中,如图10所示,所述脱敏单元140包括第三获取单元1411以及第一处理单元1412。
第三获取单元1411,用于若所述敏感数据的数据类型为图片数据,获取所述图片数据对应的敏感字符。
第一处理单元1412,用于将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。
在一些实施例中,如图11所示,所述脱敏单元140包括第四获取单元1421、第四确定单元1422以及第二处理单元1423。
第四获取单元1421,用于若所述敏感数据的数据类型为文本数据,获取所述文本数据对应的敏感字符。
第四确定单元1422,用于根据所述预设敏感关键词的类型确定与敏感字符对应的脱敏规则。
第二处理单元1423,用于根据所述与敏感字符对应的脱敏规则对所述敏感字符进行脱敏处理,以得出脱敏后的敏感数据。
发送单元150,用于将所述脱敏后的敏感数据发送至所述客户端。
需要说明的是,所属领域的技术人员可以清楚地了解到,上述数据脱敏装置100和各单元的具体实现过程,可以参考前述方法实施例中的相应描述,为了描述的方便和简洁,在此不再赘述。
上述装置100可以实现为一种计算机程序的形式,计算机程序可以在如图12所示的计算机设备上运行。
请参阅图12,图12是本发明实施例提供的一种计算机设备的示意性框图。该计算机设备500可以是服务器,所述服务器可以是独立的服务器,也可以是多个服务器组成的服务器集群。
该计算机设备500包括通过系统总线510连接的处理器520、存储器和网络接口550,其中,存储器可以包括非易失性存储介质530和内存储器540。
该非易失性存储介质530可存储操作系统531和计算机程序532。该计算机程序532被执行时,可使得处理器520执行一种数据脱敏方法。
该处理器520用于提供计算和控制能力,支撑整个计算机设备500的运行。
该内存储器540为非易失性存储介质中的计算机程序的运行提供环境,该计算机程序被处理器520执行时,可使得处理器520执行一种数据脱敏方法。
该网络接口550用于与其它设备进行网络通信。本领域技术人员可以理解,该计算机设备的示意性框图仅仅是与本发明方案相关的部分结构的框图,并不构成对本发明方案所应用于其上的计算机设备500的限定,具体的计算机设备500可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
其中,所述处理器520用于运行存储在存储器中的程序代码,以实现如下功能:接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;将所述脱敏后的敏感数据发送至所述客户端。
在一实施例中,处理器520在执行所述根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件的步骤时,具体执行如下步骤:若所述原始数据的数据类型为图片数据,对所述图片数据进行图片识别,以获取所述图片数据对应的字符数据;判断所述图片数据对应的字符数据是否包括预设敏感关键词;若所述图片数据对应的字符数据包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
在一实施例中,处理器520在执行所述根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件的步骤时,具体执行如下步骤:若所述原始数据的数据类型为文本数据,判断所述文本数据对应的字符数据是否包括预设敏感关键词;若所述文本数据对应的字符数据中包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
在一实施例中,处理器520在执行所述根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据的步骤时,具体执行如下步骤:若所述敏感数据的数据类型为图片数据,获取所述图片数据对应的敏感字符;将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。
在一实施例中,处理器520在执行所述根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据的步骤时,具体执行如下步骤:若所述敏感数据的数据类型为文本数据,获取所述文本数据对应的敏感字符;根据所述预设敏感关键词的类型确定与敏感字符对应的脱敏规则;根据所述与敏感字符对应的脱敏规则对所述敏感字符进行脱敏处理,以得出脱敏后的敏感数据。
应当理解,在本发明实施例中,处理器520可以是中央处理单元(CentralProcessing Unit,CPU),该处理器520还可以是其他通用处理器、数字信号处理器(DigitalSignal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。其中,通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
本领域技术人员可以理解,该计算机设备500的示意性框图并不构成对计算机设备500的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
在本发明的另一实施例中提供一种计算机可读存储介质,该计算机可读存储介质存储有计算机程序,其中计算机程序被处理器执行时实现如下步骤:接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;将所述脱敏后的敏感数据发送至所述客户端。
在一实施例中,所述计算机程序被处理器执行以实现所述根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件的步骤时,具体实现如下步骤:若所述原始数据的数据类型为图片数据,对所述图片数据进行图片识别,以获取所述图片数据对应的字符数据;判断所述图片数据对应的字符数据是否包括预设敏感关键词;若所述图片数据对应的字符数据包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
在一实施例中,所述计算机程序被处理器执行以实现所述根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件的步骤时,具体实现如下步骤:若所述原始数据的数据类型为文本数据,判断所述文本数据对应的字符数据是否包括预设敏感关键词;若所述文本数据对应的字符数据中包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
在一实施例中,所述计算机程序被处理器执行以实现所述根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据的步骤时,具体实现如下步骤:若所述敏感数据的数据类型为图片数据,获取所述图片数据对应的敏感字符;将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。
在一实施例中,所述计算机程序被处理器执行以实现所述根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据的步骤时,具体实现如下步骤:若所述敏感数据的数据类型为文本数据,获取所述文本数据对应的敏感字符;根据所述预设敏感关键词的类型确定与敏感字符对应的脱敏规则;根据所述与敏感字符对应的脱敏规则对所述敏感字符进行脱敏处理,以得出脱敏后的敏感数据。
该计算机可读存储介质可以是U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、磁碟或者光盘等各种可以存储程序代码的介质。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。所属领域的技术人员可以清楚地了解到,为了描述的方便和简洁,上述描述的装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本发明所提供的几个实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的。例如,各个单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。例如一个以上单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。
本发明实施例方法中的步骤可以根据实际需要进行顺序调整、合并和删减。本发明实施例装置中的单元可以根据实际需要进行合并、划分和删减。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以是两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
该集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分,或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,终端,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (10)

1.一种数据脱敏方法,其特征在于,所述方法包括:
接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;
根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;
若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;
根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;
将所述脱敏后的敏感数据发送至所述客户端。
2.如权利要求1所述的方法,其特征在于,所述根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件,包括:
若所述原始数据的数据类型为图片数据,对所述图片数据进行图片识别,以获取所述图片数据对应的字符数据;
判断所述图片数据对应的字符数据是否包括预设敏感关键词;
若所述图片数据对应的字符数据包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
3.如权利要求1所述的方法,其特征在于,所述根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件,包括:
若所述原始数据的数据类型为文本数据,判断所述文本数据对应的字符数据是否包括预设敏感关键词;
若所述文本数据对应的字符数据中包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
4.如权利要求1所述的方法,其特征在于,所述根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据,包括:
若所述敏感数据的数据类型为图片数据,获取所述图片数据对应的敏感字符;
将预设的遮挡图层覆盖于所述敏感字符所在的图片区域上,以得出脱敏后的敏感数据。
5.如权利要求1所述的方法,其特征在于,所述根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据,包括:
若所述敏感数据的数据类型为文本数据,获取所述文本数据对应的敏感字符;
根据所述预设敏感关键词的类型确定与敏感字符对应的脱敏规则;
根据所述与敏感字符对应的脱敏规则对所述敏感字符进行脱敏处理,以得出脱敏后的敏感数据。
6.一种数据脱敏装置,其特征在于,所述装置包括:
第一获取单元,用于接收客户端发送的数据请求指令,并根据所述数据请求指令获取原始数据;
第一判断单元,用于根据所述原始数据的数据类型判断所述原始数据是否满足预设的敏感条件;
第一确定单元,用于若所述原始数据满足预设的敏感条件,确定所述原始数据为敏感数据;
脱敏单元,用于根据所述敏感数据的数据类型对所述敏感数据进行脱敏处理,以得出脱敏后的敏感数据;
发送单元,用于将所述脱敏后的敏感数据发送至所述客户端。
7.如权利要求6所述的装置,其特征在于,所述第一判断单元包括:
第二获取单元,用于若所述原始数据的数据类型为图片数据,对所述图片数据进行图片识别,以获取所述图片数据对应的字符数据;
第二判断单元,用于判断所述图片数据对应的字符数据是否包括预设敏感关键词;
第二确定单元,用于若所述图片数据对应的字符数据包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
8.如权利要求6所述的装置,其特征在于,所述第一判断单元包括:
第三判断单元,用于若所述原始数据的数据类型为文本数据,判断所述文本数据对应的字符数据是否包括预设敏感关键词;
第三确定单元,用于若所述文本数据对应的字符数据中包括预设敏感关键词,确定所述原始数据满足预设的敏感条件。
9.一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至5中任一项的数据脱敏方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,所述计算机程序当被处理器执行时使所述处理器执行如权利要求1-5任一项所述的数据脱敏方法。
CN201910309294.9A 2019-04-17 2019-04-17 数据脱敏方法、装置、计算机设备及存储介质 Pending CN110188565A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910309294.9A CN110188565A (zh) 2019-04-17 2019-04-17 数据脱敏方法、装置、计算机设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910309294.9A CN110188565A (zh) 2019-04-17 2019-04-17 数据脱敏方法、装置、计算机设备及存储介质

Publications (1)

Publication Number Publication Date
CN110188565A true CN110188565A (zh) 2019-08-30

Family

ID=67714672

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910309294.9A Pending CN110188565A (zh) 2019-04-17 2019-04-17 数据脱敏方法、装置、计算机设备及存储介质

Country Status (1)

Country Link
CN (1) CN110188565A (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110928931A (zh) * 2020-02-17 2020-03-27 深圳市琦迹技术服务有限公司 敏感数据的处理方法及装置、电子设备、存储介质
CN111625845A (zh) * 2020-04-17 2020-09-04 沈阳派客动力科技有限公司 大数据的安全管理方法、装置和设备
CN112069183A (zh) * 2020-09-07 2020-12-11 中国平安财产保险股份有限公司 屏蔽数据管理方法、装置、电子设备及可读存储介质
CN112487486A (zh) * 2020-12-18 2021-03-12 平安普惠企业管理有限公司 基于区块链的数据获取方法、装置以及计算机设备
CN112632600A (zh) * 2020-12-16 2021-04-09 平安国际智慧城市科技股份有限公司 非侵入式数据脱敏方法、装置、计算机设备及存储介质
CN112800474A (zh) * 2021-03-19 2021-05-14 北京安华金和科技有限公司 一种数据脱敏方法、装置、存储介质及电子装置
CN112949459A (zh) * 2021-02-26 2021-06-11 北京金山云网络技术有限公司 吸烟图像的识别方法及装置、存储介质、电子设备
CN112966197A (zh) * 2021-02-26 2021-06-15 平安普惠企业管理有限公司 一种页面电子签章的展示方法、装置、设备以及存储介质
CN113177223A (zh) * 2021-01-29 2021-07-27 张斌 一种基于数据属性动态因子实现的高安全性的数据可逆脱敏算法
CN113222809A (zh) * 2021-05-21 2021-08-06 支付宝(杭州)信息技术有限公司 实现隐私保护的图片处理方法及装置
WO2022143758A1 (zh) * 2020-12-30 2022-07-07 华为技术有限公司 一种数据脱敏方法、装置及存储系统
CN114884742A (zh) * 2022-06-02 2022-08-09 深圳市斑点猫软件有限公司 一种基于隐私计算技术的业务数据共享方法及系统
CN115114669A (zh) * 2022-08-23 2022-09-27 山东双仁信息技术有限公司 一种交互内容脱敏方法及系统
CN117851751A (zh) * 2023-11-30 2024-04-09 深圳市马博士网络科技有限公司 敏感数据识别方法、装置、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108153468A (zh) * 2017-12-14 2018-06-12 阿里巴巴集团控股有限公司 图片处理方法及装置
CN109325326A (zh) * 2018-08-16 2019-02-12 深圳云安宝科技有限公司 非结构化数据访问时的数据脱敏方法、装置、设备及介质
CN109614816A (zh) * 2018-11-19 2019-04-12 平安科技(深圳)有限公司 数据脱敏方法、装置及存储介质

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108153468A (zh) * 2017-12-14 2018-06-12 阿里巴巴集团控股有限公司 图片处理方法及装置
CN109325326A (zh) * 2018-08-16 2019-02-12 深圳云安宝科技有限公司 非结构化数据访问时的数据脱敏方法、装置、设备及介质
CN109614816A (zh) * 2018-11-19 2019-04-12 平安科技(深圳)有限公司 数据脱敏方法、装置及存储介质

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110928931A (zh) * 2020-02-17 2020-03-27 深圳市琦迹技术服务有限公司 敏感数据的处理方法及装置、电子设备、存储介质
CN111625845A (zh) * 2020-04-17 2020-09-04 沈阳派客动力科技有限公司 大数据的安全管理方法、装置和设备
CN112069183A (zh) * 2020-09-07 2020-12-11 中国平安财产保险股份有限公司 屏蔽数据管理方法、装置、电子设备及可读存储介质
CN112069183B (zh) * 2020-09-07 2024-05-03 中国平安财产保险股份有限公司 屏蔽数据管理方法、装置、电子设备及可读存储介质
CN112632600A (zh) * 2020-12-16 2021-04-09 平安国际智慧城市科技股份有限公司 非侵入式数据脱敏方法、装置、计算机设备及存储介质
CN112487486A (zh) * 2020-12-18 2021-03-12 平安普惠企业管理有限公司 基于区块链的数据获取方法、装置以及计算机设备
WO2022143758A1 (zh) * 2020-12-30 2022-07-07 华为技术有限公司 一种数据脱敏方法、装置及存储系统
CN113177223A (zh) * 2021-01-29 2021-07-27 张斌 一种基于数据属性动态因子实现的高安全性的数据可逆脱敏算法
CN112966197A (zh) * 2021-02-26 2021-06-15 平安普惠企业管理有限公司 一种页面电子签章的展示方法、装置、设备以及存储介质
CN112949459A (zh) * 2021-02-26 2021-06-11 北京金山云网络技术有限公司 吸烟图像的识别方法及装置、存储介质、电子设备
CN112800474A (zh) * 2021-03-19 2021-05-14 北京安华金和科技有限公司 一种数据脱敏方法、装置、存储介质及电子装置
CN113222809A (zh) * 2021-05-21 2021-08-06 支付宝(杭州)信息技术有限公司 实现隐私保护的图片处理方法及装置
CN114884742A (zh) * 2022-06-02 2022-08-09 深圳市斑点猫软件有限公司 一种基于隐私计算技术的业务数据共享方法及系统
CN114884742B (zh) * 2022-06-02 2024-03-29 深圳市斑点猫软件有限公司 一种基于隐私计算技术的业务数据共享方法及系统
CN115114669A (zh) * 2022-08-23 2022-09-27 山东双仁信息技术有限公司 一种交互内容脱敏方法及系统
CN115114669B (zh) * 2022-08-23 2023-02-10 山东双仁信息技术有限公司 一种交互内容脱敏方法及系统
CN117851751A (zh) * 2023-11-30 2024-04-09 深圳市马博士网络科技有限公司 敏感数据识别方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN110188565A (zh) 数据脱敏方法、装置、计算机设备及存储介质
US11100202B2 (en) Fingerprint recognition method and device for touch screen, and touch screen
CN110659512B (zh) 图片管理方法、装置、终端及存储介质
JP6793732B2 (ja) 情報画像表示方法及び装置
CN107864144A (zh) 获取动态密码的方法及装置、计算机装置和存储介质
CN106603762B (zh) 一种终端控制方法及控制终端
CN110888724B (zh) 一种分身设置方法、装置、电子设备及可读存储介质
WO2021244531A1 (zh) 一种基于人脸识别的支付方法及装置
CN112699354A (zh) 一种用户权限管理方法及终端设备
CN112685493A (zh) 报表处理方法、装置、电子设备及存储介质
CN105825104A (zh) 一种基于指纹识别的业务处理方法及电子设备
CN107133500A (zh) 一种应用程序的加密方法及移动终端
CN1666457B (zh) 用于在多种环境中鉴权用户的方法和装置
CN108763885A (zh) 解锁方法、装置、存储介质及电子设备
CN106778295A (zh) 文件存储、显示方法、装置及终端
CN106815534A (zh) 一种保护用户隐私的方法、装置及移动终端
CN107085694B (zh) 信息显示处理方法和装置
CN111046356B (zh) 一种内容访问方法、装置及计算机可读存储介质
CN108520186A (zh) 录屏方法、移动终端及计算机可读存储介质
CN107292614A (zh) 支付类应用程序管理方法、装置及移动终端
CN104995635B (zh) 图片发送方法和装置以及终端设备
CN107172068A (zh) 信息发送控制方法、服务器、系统、装置及存储介质
CN109299948A (zh) 一种红包发送方法、装置、可穿戴设备及存储介质
CN108170492A (zh) 一种应用程序启动方法、装置及终端
CN103472991A (zh) 一种添加联系人的方法、设备及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190830