CN111767300A - 一种电力数据内外网穿透的动态脱敏方法及装置 - Google Patents

一种电力数据内外网穿透的动态脱敏方法及装置 Download PDF

Info

Publication number
CN111767300A
CN111767300A CN202010393577.9A CN202010393577A CN111767300A CN 111767300 A CN111767300 A CN 111767300A CN 202010393577 A CN202010393577 A CN 202010393577A CN 111767300 A CN111767300 A CN 111767300A
Authority
CN
China
Prior art keywords
sql statement
sql
user
access
syntax tree
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010393577.9A
Other languages
English (en)
Other versions
CN111767300B (zh
Inventor
黄秀丽
石聪聪
于鹏飞
张小建
陈磊
沈文
何阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Jiangsu Electric Power Co ltd Marketing Service Center
State Grid Corp of China SGCC
State Grid Jiangsu Electric Power Co Ltd
Global Energy Interconnection Research Institute
Original Assignee
Global Energy Interconnection Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Global Energy Interconnection Research Institute filed Critical Global Energy Interconnection Research Institute
Priority to CN202010393577.9A priority Critical patent/CN111767300B/zh
Publication of CN111767300A publication Critical patent/CN111767300A/zh
Application granted granted Critical
Publication of CN111767300B publication Critical patent/CN111767300B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/242Query formulation
    • G06F16/2433Query languages
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Abstract

本发明涉及一种电力数据内外网穿透的动态脱敏方法及装置,包括:接收用户的业务访问请求并进行解析得到用户访问信息;识别SQL语句是否涉敏;对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户;本发明通过对用户的SQL语句是否涉敏进行判断,以及涉敏时对访问的数据进行脱敏处理,减小了用户信息的泄露,提高了电力数据的安全性。

Description

一种电力数据内外网穿透的动态脱敏方法及装置
技术领域
本发明涉及信息安全技术领域,具体涉及一种电力数据内外网穿透的动态脱敏方法及装置。
背景技术
随着数据价值的日益凸显,数据已经成为攻击者的重要目标,数据面临的安全形势也日益严峻,近年来全球范围内爆发多起大规模数据泄露事件,数据攻击损失呈逐年快速增长趋势。国内外深刻认识到数据安全的极端重要性,面对大数据广泛应用带来的各类网络安全风险,采取数据安全防护政策和措施,加强数据安全管控,强化数据安全防护措施是保护数据及用户隐私的重要手段。
目前电网信息内外网数据交互越来越频繁,交互涉及的用户敏感信息越来越多,而信息外网应用庞杂,参与数据处理和使用的角色多元,在现有隔离架构下,外网应用需要穿透信息网络安全隔离装置,从内网获取用户敏感信息,并根据不同角色人员需要实现差异化的动态脱敏展示,在此过程中,很容易因越权访问导致用户隐私信息泄露。
发明内容
针对现有技术的不足,本发明的目的是一种电力数据内外网穿透的动态脱敏方法及装置,解决现有技术中用户隐私容易泄露的问题。
本发明提供一种电力数据内外网穿透的动态脱敏方法,其改进之处在于,所述方法包括:
接收用户的业务访问请求并进行解析得到用户访问信息;所述用户访问信息包括:SQL语句、用户ID和业务场景标识;
识别SQL语句是否涉敏;
对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;
对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户。
优选地,所述识别SQL语句是否涉敏,包括:
获取SQL语句的访问对象和操作类型;
基于SQL语句的操作类型判断SQL语句是否符合操作权限;
对于不符合操作权限的SQL语句,则阻断访问;
对于符合操作权限的SQL语句,在预设的敏感字库中查找符合操作权限的SQL语句的访问对象,若存在,则符合操作权限的SQL语句涉敏,否则不涉敏。
进一步地,所述获取SQL语句的访问对象和操作类型,包括:
在预先建立的SQL语法树集合中匹配SQL语句对应的语法树,若匹配成功,则将匹配成功的语法树作为SQL语句对应的语法树,否则对SQL语句进行词法和语法分析,构建SQL语句对应的语法树,并将SQL语句对应的语法树加入预先建立的SQL语法树集合;
在SQL语句对应的语法树中提取SQL语句的访问对象和操作类型。
进一步地,所述基于SQL语句的操作类型判断SQL语句是否符合操作权限,包括:
基于用户ID识别用户角色,并获取该角色的权限库;
在权限库中查找SQL语句的操作类型,若存在,则SQL语句符合操作权限,否则不符合。
优选地,所述基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,包括:
若用户ID在预设的用户白名单中或业务场景标识在预设的场景白名单中,则不对涉敏SQL语句对应的访问数据进行脱敏处理,否则,利用脱敏算法对涉敏SQL语句对应的访问数据进行脱敏处理。
基于同一发明构思,本发明还提供一种电力数据内外网穿透的动态脱敏装置,其改进之处在于,所述装置包括:
获取单元,用于接收用户的业务访问请求并进行解析得到用户访问信息;所述用户访问信息包括:SQL语句、用户ID和业务场景标识;
识别单元,用于识别SQL语句是否涉敏;
脱敏单元,用于对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户。
优选地,所述识别单元,包括:
获取模块,用于获取SQL语句的访问对象和操作类型;
判断模块,用于基于SQL语句的操作类型判断SQL语句是否符合操作权限;
处理模块,用于对于不符合操作权限的SQL语句,则阻断访问;对于符合操作权限的SQL语句,在预设的敏感字库中查找符合操作权限的SQL语句的访问对象,若存在,则符合操作权限的SQL语句涉敏,否则不涉敏。
进一步地,所述获取模块,具体用于:
在预先建立的SQL语法树集合中匹配SQL语句对应的语法树,若匹配成功,则将匹配成功的语法树作为SQL语句对应的语法树,否则对SQL语句进行词法和语法分析,构建SQL语句对应的语法树,并将SQL语句对应的语法树加入预先建立的SQL语法树集合;
在SQL语句对应的语法树中提取SQL语句的访问对象和操作类型。
进一步地,所述判断模块,具体用于:
基于用户ID识别用户角色,并获取该角色的权限库;
在权限库中查找SQL语句的操作类型,若存在,则SQL语句符合操作权限,否则不符合。
优选地,所述脱敏单元,具体用于:
若用户ID在预设的用户白名单中或业务场景标识在预设的场景白名单中,则不对涉敏SQL语句对应的访问数据进行脱敏处理,否则,利用脱敏算法对涉敏SQL语句对应的访问数据进行脱敏处理。
与最接近的现有技术相比,本发明具有的有益效果:
本发明提供的一种电力数据内外网穿透的动态脱敏方法及装置,接收用户的业务访问请求并进行解析得到用户访问信息;识别SQL语句是否涉敏;对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户;本发明通过对用户的SQL语句是否涉敏进行判断,以及涉敏时对访问的数据进行脱敏处理,减小了用户信息的泄露,提高了电力数据的安全性。
其中,识别SQL语句是否涉敏时,增加权限判断,减少了用户越权访问的风险;通过预先建立的SQL语法树集合获取访问对象和操作类型,相比直接对SQL语句进行分析,节约了时间,提高了便利性。
附图说明
图1是本发明电力数据内外网穿透的动态脱敏方法流程图;
图2是本发明电力数据内外网穿透的动态脱敏装置示意图。
具体实施方式
下面结合附图对本发明的具体实施方式作进一步的详细说明。
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本发明提供一种电力数据内外网穿透的动态脱敏方法,如图1所示,所述方法包括:
接收用户的业务访问请求并进行解析得到用户访问信息;所述用户访问信息包括:SQL语句、用户ID和业务场景标识;
识别SQL语句是否涉敏;
对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;
对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户。
为了更加清楚地表明本发明的目的,下面结合具体实施例对本发明的方案做进一步说明。
在本发明的实施例中,上述识别SQL语句是否涉敏,包括:
获取SQL语句的访问对象和操作类型;
基于SQL语句的操作类型判断SQL语句是否符合操作权限;
对于不符合操作权限的SQL语句,则阻断访问;
对于符合操作权限的SQL语句,在预设的敏感字库中查找符合操作权限的SQL语句的访问对象,若存在,则符合操作权限的SQL语句涉敏,否则不涉敏;
在本发明的实施例中,上述获取SQL语句的访问对象和操作类型,包括:
在预先建立的SQL语法树集合中匹配SQL语句对应的语法树,若匹配成功,则将匹配成功的语法树作为SQL语句对应的语法树,否则对SQL语句进行词法和语法分析,构建SQL语句对应的语法树,并将SQL语句对应的语法树加入预先建立的SQL语法树集合;
在SQL语句对应的语法树中提取SQL语句的访问对象和操作类型。
在本发明的实施例中,上述基于SQL语句的操作类型判断SQL语句是否符合操作权限,包括:
基于用户ID识别用户角色,并获取该角色的权限库;
在权限库中查找SQL语句的操作类型,若存在,则SQL语句符合操作权限,否则不符合。
在本发明的实施例中,上述基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,包括:
若用户ID在预设的用户白名单中或业务场景标识在预设的场景白名单中,则不对涉敏SQL语句对应的访问数据进行脱敏处理,否则,利用脱敏算法对涉敏SQL语句对应的访问数据进行脱敏处理。
基于同一发明构思,本发明还提供一种电力数据内外网穿透的动态脱敏装置,如图2所示,所述装置包括:
获取单元,用于接收用户的业务访问请求并进行解析得到用户访问信息;所述用户访问信息包括:SQL语句、用户ID和业务场景标识;
识别单元,用于识别SQL语句是否涉敏;
脱敏单元,用于对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户。
识别单元,包括:
获取模块,用于获取SQL语句的访问对象和操作类型;
判断模块,用于基于SQL语句的操作类型判断SQL语句是否符合操作权限;
处理模块,用于对于不符合操作权限的SQL语句,则阻断访问;对于符合操作权限的SQL语句,在预设的敏感字库中查找符合操作权限的SQL语句的访问对象,若存在,则符合操作权限的SQL语句涉敏,否则不涉敏。
进一步地,所述获取模块,具体用于:
在预先建立的SQL语法树集合中匹配SQL语句对应的语法树,若匹配成功,则将匹配成功的语法树作为SQL语句对应的语法树,否则对SQL语句进行词法和语法分析,构建SQL语句对应的语法树,并将SQL语句对应的语法树加入预先建立的SQL语法树集合;
在SQL语句对应的语法树中提取SQL语句的访问对象和操作类型。
进一步地,所述判断模块,具体用于:
基于用户ID识别用户角色,并获取该角色的权限库;
在权限库中查找SQL语句的操作类型,若存在,则SQL语句符合操作权限,否则不符合。
在本发明的实施例中,将上述动态脱敏装置应用于电网业务系统,为了进一步提高内外网连接的安全度,将涉敏的SQL语句的标记信息通过信息网络安全隔离装置发送给脱敏单元后,发送之前,信息网络安全隔离装置需通过三次握手确认与脱敏单元是否连接。
在本发明的实施例中,上述脱敏单元在三次握手确认连接之后,具体用于:
若用户ID在预设的用户白名单中或业务场景标识在预设的场景白名单中,则不对涉敏SQL语句对应的访问数据进行脱敏处理,否则,利用脱敏算法对涉敏SQL语句对应的访问数据进行脱敏处理。
综上所述,本发明提供的一种电力数据内外网穿透的动态脱敏方法及装置,接收用户的业务访问请求并进行解析得到用户访问信息;识别SQL语句是否涉敏;对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户;本发明通过对用户的SQL语句是否涉敏进行判断,以及涉敏时对访问的数据进行脱敏处理,减小了用户信息的泄露,提高了电力数据的安全性。
其中,识别SQL语句是否涉敏时,增加权限判断,减少了用户越权访问的风险;通过预先建立的SQL语法树集合获取访问对象和操作类型,相比直接对SQL语句进行分析,节约了时间,提高了便利性。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,尽管参照上述实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者等同替换,而未脱离本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求保护范围之内。

Claims (10)

1.一种电力数据内外网穿透的动态脱敏方法,其特征在于,所述方法包括:
接收用户的业务访问请求并进行解析得到用户访问信息;所述用户访问信息包括:SQL语句、用户ID和业务场景标识;
识别SQL语句是否涉敏;
对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;
对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户。
2.如权利要求1所述的方法,其特征在于,所述识别SQL语句是否涉敏,包括:
获取SQL语句的访问对象和操作类型;
基于SQL语句的操作类型判断SQL语句是否符合操作权限;
对于不符合操作权限的SQL语句,则阻断访问;
对于符合操作权限的SQL语句,在预设的敏感字库中查找符合操作权限的SQL语句的访问对象,若存在,则符合操作权限的SQL语句涉敏,否则不涉敏。
3.如权利要求2所述的方法,其特征在于,所述获取SQL语句的访问对象和操作类型,包括:
在预先建立的SQL语法树集合中匹配SQL语句对应的语法树,若匹配成功,则将匹配成功的语法树作为SQL语句对应的语法树,否则对SQL语句进行词法和语法分析,构建SQL语句对应的语法树,并将SQL语句对应的语法树加入预先建立的SQL语法树集合;
在SQL语句对应的语法树中提取SQL语句的访问对象和操作类型。
4.如权利要求2所述的方法,其特征在于,所述基于SQL语句的操作类型判断SQL语句是否符合操作权限,包括:
基于用户ID识别用户角色,并获取该角色的权限库;
在权限库中查找SQL语句的操作类型,若存在,则SQL语句符合操作权限,否则不符合。
5.如权利要求1所述的方法,其特征在于,所述基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,包括:
若用户ID在预设的用户白名单中或业务场景标识在预设的场景白名单中,则不对涉敏SQL语句对应的访问数据进行脱敏处理,否则,利用脱敏算法对涉敏SQL语句对应的访问数据进行脱敏处理。
6.一种电力数据内外网穿透的动态脱敏装置,其特征在于,所述装置包括:
获取单元,用于接收用户的业务访问请求并进行解析得到用户访问信息;所述用户访问信息包括:SQL语句、用户ID和业务场景标识;
识别单元,用于识别SQL语句是否涉敏;
脱敏单元,用于对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户。
7.如权利要求6所述的装置,其特征在于,所述识别单元,包括:
获取模块,用于获取SQL语句的访问对象和操作类型;
判断模块,用于基于SQL语句的操作类型判断SQL语句是否符合操作权限;
处理模块,用于对于不符合操作权限的SQL语句,则阻断访问;对于符合操作权限的SQL语句,在预设的敏感字库中查找符合操作权限的SQL语句的访问对象,若存在,则符合操作权限的SQL语句涉敏,否则不涉敏。
8.如权利要求7所述的装置,其特征在于,所述获取模块,具体用于:
在预先建立的SQL语法树集合中匹配SQL语句对应的语法树,若匹配成功,则将匹配成功的语法树作为SQL语句对应的语法树,否则对SQL语句进行词法和语法分析,构建SQL语句对应的语法树,并将SQL语句对应的语法树加入预先建立的SQL语法树集合;
在SQL语句对应的语法树中提取SQL语句的访问对象和操作类型。
9.如权利要求7所述的装置,其特征在于,所述判断模块,具体用于:
基于用户ID识别用户角色,并获取该角色的权限库;
在权限库中查找SQL语句的操作类型,若存在,则SQL语句符合操作权限,否则不符合。
10.如权利要求6所述的装置,其特征在于,所述脱敏单元,具体用于:
若用户ID在预设的用户白名单中或业务场景标识在预设的场景白名单中,则不对涉敏SQL语句对应的访问数据进行脱敏处理,否则,利用脱敏算法对涉敏SQL语句对应的访问数据进行脱敏处理。
CN202010393577.9A 2020-05-11 2020-05-11 一种电力数据内外网穿透的动态脱敏方法及装置 Active CN111767300B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010393577.9A CN111767300B (zh) 2020-05-11 2020-05-11 一种电力数据内外网穿透的动态脱敏方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010393577.9A CN111767300B (zh) 2020-05-11 2020-05-11 一种电力数据内外网穿透的动态脱敏方法及装置

Publications (2)

Publication Number Publication Date
CN111767300A true CN111767300A (zh) 2020-10-13
CN111767300B CN111767300B (zh) 2022-06-07

Family

ID=72719368

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010393577.9A Active CN111767300B (zh) 2020-05-11 2020-05-11 一种电力数据内外网穿透的动态脱敏方法及装置

Country Status (1)

Country Link
CN (1) CN111767300B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112651039A (zh) * 2020-11-18 2021-04-13 国网江苏省电力有限公司营销服务中心 一种融合业务场景的电力数据差异化脱敏方法及装置
CN115841221A (zh) * 2022-10-26 2023-03-24 国网吉林省电力有限公司长春供电公司 一种基于内网的应急辅助决策系统

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090100527A1 (en) * 2007-10-10 2009-04-16 Adrian Michael Booth Real-time enterprise data masking
CN106203170A (zh) * 2016-07-19 2016-12-07 北京同余科技有限公司 基于角色的数据库动态脱敏服务方法和系统
CN106295388A (zh) * 2015-06-04 2017-01-04 中国移动通信集团山东有限公司 一种数据脱敏方法和装置
CN106548085A (zh) * 2015-09-17 2017-03-29 中国移动通信集团甘肃有限公司 一种数据的处理方法及装置
WO2017050148A1 (zh) * 2015-09-22 2017-03-30 阿里巴巴集团控股有限公司 一种数据分析方法和装置
CN108509805A (zh) * 2018-03-21 2018-09-07 深圳天源迪科信息技术股份有限公司 数据加解密与脱敏运行引擎及其工作方法
WO2019114766A1 (zh) * 2017-12-14 2019-06-20 中兴通讯股份有限公司 一种数据脱敏方法、服务器、终端及计算机可读存储介质
CN110019377A (zh) * 2017-12-14 2019-07-16 中国移动通信集团山西有限公司 动态脱敏方法、装置、设备及介质
CN110414261A (zh) * 2019-06-26 2019-11-05 北京三快在线科技有限公司 一种数据脱敏方法、装置、设备及可读存储介质
CN110443059A (zh) * 2018-05-02 2019-11-12 中兴通讯股份有限公司 数据保护方法及装置
CN110489993A (zh) * 2019-07-08 2019-11-22 全球能源互联网研究院有限公司 一种用电客户数据的脱敏系统及方法
CN110895537A (zh) * 2019-11-29 2020-03-20 中国银行股份有限公司 自由查询权限控制的方法及装置
CN111125758A (zh) * 2019-12-19 2020-05-08 北京安华金和科技有限公司 一种基于全语法树解析的动态脱敏方法

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090100527A1 (en) * 2007-10-10 2009-04-16 Adrian Michael Booth Real-time enterprise data masking
CN106295388A (zh) * 2015-06-04 2017-01-04 中国移动通信集团山东有限公司 一种数据脱敏方法和装置
CN106548085A (zh) * 2015-09-17 2017-03-29 中国移动通信集团甘肃有限公司 一种数据的处理方法及装置
WO2017050148A1 (zh) * 2015-09-22 2017-03-30 阿里巴巴集团控股有限公司 一种数据分析方法和装置
CN106203170A (zh) * 2016-07-19 2016-12-07 北京同余科技有限公司 基于角色的数据库动态脱敏服务方法和系统
WO2019114766A1 (zh) * 2017-12-14 2019-06-20 中兴通讯股份有限公司 一种数据脱敏方法、服务器、终端及计算机可读存储介质
CN110019377A (zh) * 2017-12-14 2019-07-16 中国移动通信集团山西有限公司 动态脱敏方法、装置、设备及介质
CN108509805A (zh) * 2018-03-21 2018-09-07 深圳天源迪科信息技术股份有限公司 数据加解密与脱敏运行引擎及其工作方法
CN110443059A (zh) * 2018-05-02 2019-11-12 中兴通讯股份有限公司 数据保护方法及装置
CN110414261A (zh) * 2019-06-26 2019-11-05 北京三快在线科技有限公司 一种数据脱敏方法、装置、设备及可读存储介质
CN110489993A (zh) * 2019-07-08 2019-11-22 全球能源互联网研究院有限公司 一种用电客户数据的脱敏系统及方法
CN110895537A (zh) * 2019-11-29 2020-03-20 中国银行股份有限公司 自由查询权限控制的方法及装置
CN111125758A (zh) * 2019-12-19 2020-05-08 北京安华金和科技有限公司 一种基于全语法树解析的动态脱敏方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
吕军 等: "基于多业务场景的大数据脱敏技术研究及其在电力用户隐私信息保护中的应用", 《电力大数据》 *
沙倚天: "大数据脱敏技术在电力用户隐私信息保护中的运用", 《电子技术与软件工程》 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112651039A (zh) * 2020-11-18 2021-04-13 国网江苏省电力有限公司营销服务中心 一种融合业务场景的电力数据差异化脱敏方法及装置
CN115841221A (zh) * 2022-10-26 2023-03-24 国网吉林省电力有限公司长春供电公司 一种基于内网的应急辅助决策系统
CN115841221B (zh) * 2022-10-26 2023-11-21 国网吉林省电力有限公司长春供电公司 一种基于内网的应急辅助决策系统

Also Published As

Publication number Publication date
CN111767300B (zh) 2022-06-07

Similar Documents

Publication Publication Date Title
WO2020233219A1 (zh) 异常问题的定位方法、装置、设备及计算机可读存储介质
US9323927B2 (en) Apparatus and method for guaranteeing safe execution of shell command in embedded system
CN111767300B (zh) 一种电力数据内外网穿透的动态脱敏方法及装置
CN111475782B (zh) 基于sgx软件扩展指令的api密钥保护方法及系统
CN110096303B (zh) 代码检测方法及装置
CN111400762A (zh) 一种针对oracle数据库的动态脱敏方法
US20130246796A1 (en) System and method for securing database activity
CN113179271A (zh) 一种内网安全策略检测方法及装置
CN109614203B (zh) 一种基于应用数据仿真的安卓应用云数据取证分析系统及方法
CN108234426B (zh) Apt攻击告警方法和apt攻击告警装置
CN111131221A (zh) 接口校验的装置、方法及存储介质
CN103559438A (zh) 进程识别方法及系统
CN111090616B (zh) 一种文件管理方法、对应装置、设备及存储介质
CN110611659B (zh) 一种电力监控系统业务本质保护方法、装置及系统
CN113132310A (zh) 一种配电终端与配电主站的安全接入方法及系统
CN110647771B (zh) 一种mysql数据库存储完整性校验保护方法及装置
CN112214769B (zh) 基于SGX架构的Windows系统的主动度量系统
CN113239372A (zh) 数据库访问控制方法及系统
CN115296874A (zh) 一种计算机网络安全系统、方法、介质、设备及终端
CN114935923A (zh) 一种基于树莓派的新能源边缘工业控制系统漏洞检测方法
CN111385253B (zh) 一种面向配电自动化系统网络安全的脆弱性检测系统
CN113987435A (zh) 非法提权检测方法、装置、电子设备及存储介质
CN112613075A (zh) 权限的确定方法及装置、存储介质及电子装置
CN112733091A (zh) 一种应用程序访问外接设备的控制方法及装置
CN111027078A (zh) 一种对电能表应用进行管理的方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20210118

Address after: 102209 18 Riverside Avenue, Changping District science and Technology City, Beijing

Applicant after: GLOBAL ENERGY INTERCONNECTION RESEARCH INSTITUTE Co.,Ltd.

Applicant after: STATE GRID CORPORATION OF CHINA

Applicant after: STATE GRID JIANGSU ELECTRIC POWER Co.

Applicant after: State Grid Jiangsu Electric Power Co.,Ltd. Marketing Service Center

Address before: 102209 18 Riverside Avenue, Changping District science and Technology City, Beijing

Applicant before: GLOBAL ENERGY INTERCONNECTION RESEARCH INSTITUTE Co.,Ltd.

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant