CN115357940A - 一种数据处理的方法、装置、存储介质及电子设备 - Google Patents
一种数据处理的方法、装置、存储介质及电子设备 Download PDFInfo
- Publication number
- CN115357940A CN115357940A CN202211281140.1A CN202211281140A CN115357940A CN 115357940 A CN115357940 A CN 115357940A CN 202211281140 A CN202211281140 A CN 202211281140A CN 115357940 A CN115357940 A CN 115357940A
- Authority
- CN
- China
- Prior art keywords
- service
- data
- program
- log
- tangent
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000003672 processing method Methods 0.000 title abstract description 11
- 238000000034 method Methods 0.000 claims abstract description 58
- 238000001514 detection method Methods 0.000 claims abstract description 36
- 238000012545 processing Methods 0.000 claims abstract description 28
- 238000000586 desensitisation Methods 0.000 claims abstract description 20
- 230000006870 function Effects 0.000 claims description 72
- 238000004590 computer program Methods 0.000 claims description 16
- 230000014509 gene expression Effects 0.000 claims description 12
- 238000002347 injection Methods 0.000 claims description 7
- 239000007924 injection Substances 0.000 claims description 7
- 238000012216 screening Methods 0.000 claims description 4
- 238000011161 development Methods 0.000 abstract description 3
- 230000008569 process Effects 0.000 description 12
- 238000010586 diagram Methods 0.000 description 10
- 230000006872 improvement Effects 0.000 description 9
- 238000005516 engineering process Methods 0.000 description 7
- 230000004048 modification Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 239000000243 solution Substances 0.000 description 3
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000005192 partition Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000013135 deep learning Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000005055 memory storage Effects 0.000 description 1
- 229920001296 polysiloxane Polymers 0.000 description 1
- 230000000750 progressive effect Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F40/00—Handling natural language data
- G06F40/20—Natural language analysis
- G06F40/279—Recognition of textual entities
- G06F40/289—Phrasal analysis, e.g. finite state techniques or chunking
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- Bioethics (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Medical Informatics (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Databases & Information Systems (AREA)
- Artificial Intelligence (AREA)
- Audiology, Speech & Language Pathology (AREA)
- Computational Linguistics (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本说明书公开了一种数据处理的方法、装置、存储介质及电子设备。涉及安全切面。首先,在通过业务应用程序执行业务时,获取用于记录业务对应日志的切面程序以及切面程序在业务应用程序中的切点。其次,根据切点,将切面程序注入到业务应用程序中。而后,获取执行业务所产生的业务数据。然后,通过切面程序中包含的敏感词检测规则,识别业务数据中包含的敏感词,并将从业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。最后,根据脱敏后数据,生成业务对应的日志数据,并将日志数据进行存储。本方法可以使得业务功能与日志脱敏功能之间解耦,进而,避免了开发人员花费大量的时间,提高了工作效率。
Description
技术领域
本说明书涉及计算机技术领域,尤其涉及一种数据处理的方法、装置、存储介质及电子设备。
背景技术
为了保护用户的隐私安全,数据安全和个人隐私保护相关的法律法规均要求企业禁止在日志中记录个人敏感信息。
目前,各企业可以先检测出用户的敏感信息,再对检测出的敏感信息进行脱敏。但是,现有的方法中执行业务的代码与对日志脱敏的代码严重耦合,若执行业务的逻辑或对日志脱敏的逻辑发生变化,则执行业务的代码与对日志脱敏的代码两者都需要进行修改,这会导致开发人员花费大量的时间,降低工作效率。
因此,如何能够提高开发人员的工作效率,则是一个亟待解决的问题。
发明内容
本说明书提供一种数据处理的方法、装置、存储介质及电子设备,以提高开发人员的工作效率。
本说明书采用下述技术方案:
本说明书提供了一种数据处理的方法,包括:
在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点;
根据所述切点,将所述切面程序注入到所述业务应用程序中;
获取执行所述业务所产生的业务数据;
通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,并将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据;
根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储。
可选地,在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点,具体包括:
在通过业务应用程序执行业务时,确定用于执行日志记录的函数的函数标识;
从预设的切面程序库中筛选出与所述函数标识相匹配的切面程序,以及从各切点中筛选出与所述函数标识相匹配的切点。
可选地,通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,具体包括:
确定所述切面程序中包含的敏感词检测规则;
将所述业务数据以及所述敏感词检测规则作为输入参数,输入到所述切面程序中包含的敏感词检测函数,以通过所述敏感词检测函数,识别所述业务数据中包含的敏感词。
可选地,将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据,具体包括:
确定用于替换所述敏感词的指定词;
根据所述指定词,对所述业务数据中识别出的敏感词进行替换,得到脱敏后数据。
可选地,所述敏感词检测规则包括:对敏感词进行检测的正则表达式。
可选地,根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储,具体包括:
将所述脱敏后数据作为输入参数,输入到所述用于执行日志记录的函数中,以通过所述用于执行日志记录的函数,生成所述业务对应的日志数据,并将所述日志数据按照预先确定的日志存储路径进行存储。
本说明书提供了一种数据处理的装置,包括:
第一获取模块,用于在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点;
注入模块,用于根据所述切点,将所述切面程序注入到所述业务应用程序中;
第二获取模块,用于获取执行所述业务所产生的业务数据;
脱敏模块,用于通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,并将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据;
存储模块,用于根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储。
可选地,所述第一获取模块,具体用于在通过业务应用程序执行业务时,确定用于执行日志记录的函数的函数标识,从预设的切面程序库中筛选出与所述函数标识相匹配的切面程序,以及从各切点中筛选出与所述函数标识相匹配的切点。
本说明书提供了一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述数据处理的方法。
本说明书提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述数据处理的方法。
本说明书采用的上述至少一个技术方案能够达到以下有益效果:
在本说明书提供的数据处理的方法中,首先,在通过业务应用程序执行业务时,获取用于记录业务对应日志的切面程序以及切面程序在业务应用程序中的切点。其次,根据切点,将切面程序注入到业务应用程序中。而后,获取执行业务所产生的业务数据。然后,通过切面程序中包含的敏感词检测规则,识别业务数据中包含的敏感词,并将从业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。最后,根据脱敏后数据,生成业务对应的日志数据,并将日志数据进行存储。
从上述方法中可以看出,本方法可以通过切面程序中包含的敏感词检测规则,识别业务数据中包含的敏感词,并将从业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。然后,根据脱敏后数据,生成业务对应的日志数据,并将日志数据进行存储。本方法通过切面程序,在生成业务对应的日志数据之前,对业务数据进行脱敏,得到脱敏后数据。再将根据脱敏后数据,生成业务对应的日志数据。从而,使得业务功能与日志脱敏功能之间解耦,进而,避免了开发人员花费大量的时间,提高了工作效率。
附图说明
此处所说明的附图用来提供对本说明书的进一步理解,构成本说明书的一部分,本说明书的示意性实施例及其说明用于解释本说明书,并不构成对本说明书的不当限定。在附图中:
图1为本说明书实施例提供的一种数据处理的方法的流程示意图;
图2为本说明书实施例提供的一种数据处理的装置的结构示意图;
图3为本说明书实施例提供的电子设备的结构示意图。
具体实施方式
为使本说明书的目的、技术方案和优点更加清楚,下面将结合本说明书具体实施例及相应的附图对本说明书技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本说明书一部分实施例,而不是全部的实施例。基于本说明书中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本说明书保护的范围。
以下结合附图,详细说明本说明书各实施例提供的技术方案。
在本说明书中,安全切面是指通过采用面向切面编程(Aspect-orientedProgramming,AOP)的方式,在不修改业务应用程序的情况下,在业务应用程序的运行逻辑中动态的添加或修改用于实现安全切面业务的切面程序的方法。使得在实现安全切面业务的同时,使实现安全切面业务的程序与业务应用程序解耦,从而避免高耦合导致的开发迭代问题。
这里说的切面程序,即基于业务运行逻辑来实现安全切面业务的增强程序。可通过采用面向切面编程的方式,将切面程序注入至业务应用程序的相应切点处,该切面程序在执行业务应用程序的过程中被触发执行,实现所需的安全切面业务功能。
而业务应用程序在执行业务时,业务应用程序通常通过函数之间的调用进行业务执行。因此,可将业务应用程序中的任意函数作为切面程序的切入点,即上述所说的切点,并将切面程序注入对应切点。使得业务应用程序在执行至切点,即调用该切点对应的业务应用程序的函数时,执行在该切点注入的切面程序。
通常,负责将切面程序注入至切点的过程的代码存在较高的可复用性,因此,通常将实现这一过程的程序抽象为一个服务模块,即切面底座。切面底座可从提供安全切面业务的第三方获取需要注入的切面程序以及获取业务应用程序中的切点,在应用容器启动后在业务应用程序的切点处注入对应的切面程序。
业务应用程序可以是业务平台的服务器中提供业务服务的业务应用程序。其中,业务服务可以是业务平台的服务器向用户提供的业务服务,如,查询业务、支付业务等。业务服务还可以是业务平台的某服务器向其他服务器提供的业务服务,如,结算业务等。
当然了,由上述描述可知,为了使安全切面业务的程序与业务应用程序解耦,本说明书通过采用面向切面编程的方式使得安全切面业务的程序与业务应用程序在业务执行时相互交织,但又互相平行可各自独立维护。因此,区别于业务应用程序的业务提供方,提供安全切面业务的第三方可通过管控平台管理安全切面业务所涉及的内容,例如,安全切面业务管控策略的配置、切面程序的版本迭代、切面程序的注入规则配置等等。当然,提供安全切面业务的可以是第三方,也可以是业务提供方。
管控平台在管理安全切面业务所涉及的内容时,可通过配置文件记录各种配置信息,例如各种策略的配置、切面程序的注入规则配置等。使得切面底座可根据配置文件完成对切面程序的注入,或者管控平台可根据配置文件实现安全切面业务。
在实际应用中,业务提供方通常设置有包括若干物理机或物理服务器的机房,通过物理机提供业务应用程序所需的物理资源。当然,一个业务应用程序可能无需整个物理机的所有物理资源,于是,一般还会通过虚拟化技术在一个物理机上运行多个虚拟主机(virtual hosting)。各个虚拟主机之间是互相独立的,各自享有物理机的部分物理资源。然后,可在虚拟主机中注入应用容器,并通过应用容器运行业务应用程序。应用容器通常包含分配给该应用容器的物理资源,如CPU、内存等,以及提供给该应用容器的运行环境,如操作系统(Operating System,OS)或其他运行环境数据,如,容器的序列(Serial Number,SN)号、分配的IP(Influential Property)、应用名、租户、环境变量等)。业务应用程序可注入在应用容器中以执行业务。
而在基于安全切面执行业务的场景中,业务提供方或者提供安全切面业务的第三方的服务器可提供管控平台,通过管控平台管理安全切面业务所涉及的内容,并将切面底座注入在应用容器中,通过切面底座将切面程序注入业务应用容器中的业务应用程序中,以为业务提供方的应用容器提供安全切面业务的支持。
于是,可预先在业务提供方的应用容器中注入切面底座。一般情况下,在启动应用容器时,可唤起提供给应用容器的操作系统,以及运行预先注入的切面底座,通过切面底座从管控平台中得到切面程序和业务应用程序的切点,并将切面程序注入应用容器中的业务应用程序的切点处。此外,切面底座也可在业务应用程序执行过程中,从管控平台中得到切面程序和业务应用程序的切点,并将切面程序注入应用容器中的业务应用程序的切点处。
当然,切面底座如何从管控平台中得到注入切面程序所需的信息,可根据需要设置。例如,可以是根据配置文件主动从管控平台中拉取所需的信息,或者管控平台可主动下发使切面底座接收所需的信息。
将切面程序注入业务应用程序的切点后,业务应用程序在执行过程中,即可触发该切面程序从而实现相应的安全切面业务功能。
在本说明书中,切面程序实现的安全切面业务功能是指:识别业务数据中包含的敏感词,并将从业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。
图1为本说明书中一种数据处理的方法的流程示意图,具体包括以下步骤:
S100:在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点。
在本说明书实施例中,数据处理的方法的执行主体可以是指服务器、台式电脑等电子设备。为了便于描述,下面仅以服务器为执行主体,对本说明书提供的数据处理的方法进行说明。
在本说明书实施例中,服务器可以在通过业务应用程序执行业务时,获取用于记录业务对应日志的切面程序以及切面程序在所述业务应用程序中的切点。
在实际应用中,业务应用程序中会存在多个业务阶段需要进行日志记录。但是,不同的业务阶段所需的日志参数可能并不相同。不同的业务阶段对应有不同的用于记录日志的函数。日志参数包括:记录日志的内容、将日志按照指定路径进行存储、对日志的内容进行划分,确定日志的级别(例如,ALL、DEBUG、WARN等)等。日志的级别用于确定记录哪些级别的日志。基于此,服务器需要确定与业务应用程序执行业务时,用于执行日志记录的函数携带的函数标识相匹配的切面程序。
在本说明书实施例中,服务器可以在通过业务应用程序执行业务时,确定用于执行日志记录的函数的函数标识。其中,不同的用于记录日志的函数对应有不同的函数标识。通过用于记录日志的函数中的日志参数,对各个用于记录日志的函数进行区分。
然后,服务器可以从预设的切面程序库中筛选出与函数标识相匹配的切面程序,以及从各切点中筛选出与函数标识相匹配的切点。其中,切面程序库中包含有配置表,在配置表中,一个函数标识对应有一个切面程序。也就是说,服务器可以根据配置表,从切面程序库中确定切面程序。
在确定切面程序注入到业务应用程序中的切点时,可以将用于记录日志的函数对应的位置作为切点。其中,切点所在位置在生成业务对应的日志数据之前。
S102:根据所述切点,将所述切面程序注入到所述业务应用程序中。
在本说明书实施例中,服务器可以根据切点,将切面程序注入到业务应用程序中。
由于,代码语言的不同,服务器将切面程序注入到业务应用程序中的方法也不相同,例如,针对Java编写的切面程序,可以采用javaagent技术,将Java编写的切面程序注入到切点的位置。针对PHP编写的切面程序,可以将切面程序通过PHP拓展的形式注入到PHP的解释器中。本说明书不对切面程序注入的具体方式进行限定。
S104:获取执行所述业务所产生的业务数据。
在本说明书实施例中,服务器可以获取执行业务所产生的业务数据。
这里提到的业务数据可以是指服务器在执行业务时生成的数据,也可以是指用户在执行业务时输入的数据。其中,业务数据中可能包含有用户的隐私数据,也就是后续需要识别出的敏感词。
S106:通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,并将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。
在实际应用中,为了保护用户的隐私安全,数据安全和个人隐私保护相关的法律法规均要求企业禁止在日志中记录个人敏感信息。
目前,各企业可以先检测出用户的敏感信息,再对检测出的敏感信息进行脱敏。但是,现有的方法中执行业务的代码与对日志脱敏的代码严重耦合,若执行业务的逻辑或对日志脱敏的逻辑发生变化,则执行业务的代码与对日志脱敏的代码两者都需要进行修改,这会导致开发人员花费大量的时间,降低工作效率。
基于此,服务器可以通过切面程序,在生成业务对应的日志数据之前,对业务数据进行脱敏处理,得到脱敏后数据,以用于后续生成业务对应的日志数据。
在本说明书实施例中,服务器可以通过切面程序中包含的敏感词检测规则,识别业务数据中包含的敏感词,并将从业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。这里提到的敏感词可以是指个人身份信息(Personally identifiable information,PII)所包含的数据。例如,用户的年龄、用户的账户、用户的性别等。
其中,敏感词检测规则包括:对敏感词进行检测的正则表达式。正则表达式是对字符串(包括普通字符(例如,a 到 z 之间的字母)和特殊字符(称为“元字符”))操作的一种逻辑公式,就是用事先定义好的一些特定字符及这些特定字符的组合,组成一个“规则字符串”,这个“规则字符串”用来表达对字符串的一种过滤逻辑。正则表达式是一种文本模式,该模式描述在搜索文本时要匹配的一个或多个字符串。
例如,敏感词检测规则为:/^1[3-9]\d{9}$/(正则表达式的电话号码格式,“^”表示起点。“$”表示终点。“1”表示第一位数是必为1。“[3-9]”表示第二位数可取3-9的数字。“\d{9}”用于匹配9位数字)。服务器可以通过该正则表达式,识别出业务数据中包含有的手机号。
当然,不同的敏感词对应有不同的正则表达式,本说明书不对正则表达式的具体表现形式进行限定。
需要说明的是,本方法还可以通过深度学习的方法,确定业务数据中包含的敏感词。例如,服务器可以将业务数据输入到预先训练的检测模型中,确定各敏感词。本说明书不对确定敏感词的具体方法进行限定。
具体的,服务器可以确定切面程序中包含的敏感词检测规则。
其次,服务器可以将业务数据以及敏感词检测规则作为输入参数,输入到切面程序中包含的敏感词检测函数,以通过敏感词检测函数,识别业务数据中包含的敏感词。
而后,服务器可以确定用于替换敏感词的指定词。这里提到的指定词可以有多种。例如,星号。再例如,各类特殊字符(!、@、#、¥等)。本说明书不对指定词的具体内容进行限定。
最后,服务器可以根据指定词,对业务数据中识别出的敏感词进行替换,得到脱敏后数据。
当然,服务器还可以将业务数据中识别出的敏感词进行删除,得到脱敏后数据。
S108:根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储。
在本说明书实施例中,服务器可以根据脱敏后数据,生成业务对应的日志数据,并将日志数据进行存储。
具体的,服务器可以将脱敏后数据作为输入参数,输入到用于执行日志记录的函数中,以通过用于执行日志记录的函数,生成业务对应的日志数据,并将日志数据按照预先确定的日志存储路径进行存储。这里提到的日志存储路径可以是指将文件或程序保存在硬盘某个分区或该分区某个文件夹内。也就是说,服务器可以根据日志存储路径,将日志存储在日志存储路径对应的数据库中。
从上述方法中可以看出,本方法可以通过切面程序中包含的敏感词检测规则,识别业务数据中包含的敏感词,并将从业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据。然后,根据脱敏后数据,生成业务对应的日志数据,并将日志数据进行存储。本方法通过切面程序,在生成业务对应的日志数据之前,对业务数据进行脱敏,得到脱敏后数据。再将根据脱敏后数据,生成业务对应的日志数据。从而,使得业务功能与日志脱敏功能之间解耦,进而,避免了开发人员花费大量的时间,提高了工作效率。
进一步的,本方法通过切面程序,将从业务数据中识别出的敏感词进行脱敏处理,避免了脱敏处理的功能与正常执行的其他功能之间的干扰。在敏感词检测规则需要进行修改时,不需要对其他功能的代码进行修改,提高了代码修改的效率。
以上为本说明书实施例提供的一种数据处理的方法,基于同样的思路,本说明书还提供了相应的装置、存储介质和电子设备。
图2为本说明书实施例提供的一种数据处理的装置的结构示意图,所述装置包括:
第一获取模块200,用于在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点;
注入模块202,用于根据所述切点,将所述切面程序注入到所述业务应用程序中;
第二获取模块204,用于获取执行所述业务所产生的业务数据;
脱敏模块206,用于通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,并将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据;
存储模块208,用于根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储。
可选地,所述第一获取模块200具体用于,在通过业务应用程序执行业务时,确定用于执行日志记录的函数的函数标识,从预设的切面程序库中筛选出与所述函数标识相匹配的切面程序,以及从各切点中筛选出与所述函数标识相匹配的切点。
可选地,所述脱敏模块206具体用于,确定所述切面程序中包含的敏感词检测规则,将所述业务数据以及所述敏感词检测规则作为输入参数,输入到所述切面程序中包含的敏感词检测函数,以通过所述敏感词检测函数,识别所述业务数据中包含的敏感词。
可选地,所述脱敏模块206具体用于,确定用于替换所述敏感词的指定词,根据所述指定词,对所述业务数据中识别出的敏感词进行替换,得到脱敏后数据。
可选地,所述敏感词检测规则包括:对敏感词进行检测的正则表达式。
可选地,所述脱敏模块206具体用于,将所述脱敏后数据作为输入参数,输入到所述用于执行日志记录的函数中,以通过所述用于执行日志记录的函数,生成所述业务对应的日志数据,并将所述日志数据按照预先确定的日志存储路径进行存储。
本说明书还提供了一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时可用于执行上述图1提供的数据处理的方法。
本说明书实施例还提供了图3所示的电子设备的结构示意图。如图3,在硬件层面,该电子设备包括处理器、内部总线、网络接口、内存以及非易失性存储器,当然还可能包括其他业务所需要的硬件。处理器从非易失性存储器中读取对应的计算机程序到内存中然后运行,以实现上述图1提供的数据处理的方法。
当然,除了软件实现方式之外,本说明书并不排除其他实现方式,比如逻辑器件抑或软硬件结合的方式等等,也就是说以下处理流程的执行主体并不限定于各个逻辑单元,也可以是硬件或逻辑器件。
需要说明的是,本申请中所有获取信号、信息或数据的动作都是在遵照所在地国家相应的数据保护法规政策的前提下,并获得由相应装置所有者给予授权的情况下进行的。
在20世纪90年代,对于一个技术的改进可以很明显地区分是硬件上的改进(例如,对二极管、晶体管、开关等电路结构的改进)还是软件上的改进(对于方法流程的改进)。然而,随着技术的发展,当今的很多方法流程的改进已经可以视为硬件电路结构的直接改进。设计人员几乎都通过将改进的方法流程编程到硬件电路中来得到相应的硬件电路结构。因此,不能说一个方法流程的改进就不能用硬件实体模块来实现。例如,可编程逻辑器件(Programmable Logic Device, PLD)(例如现场可编程门阵列(Field Programmable GateArray,FPGA))就是这样一种集成电路,其逻辑功能由用户对器件编程来确定。由设计人员自行编程来把一个数字系统“集成”在一片PLD上,而不需要请芯片制造厂商来设计和制作专用的集成电路芯片。而且,如今,取代手工地制作集成电路芯片,这种编程也多半改用“逻辑编译器(logic compiler)”软件来实现,它与程序开发撰写时所用的软件编译器相类似,而要编译之前的原始代码也得用特定的编程语言来撰写,此称之为硬件描述语言(Hardware Description Language,HDL),而HDL也并非仅有一种,而是有许多种,如ABEL(Advanced Boolean Expression Language)、AHDL(Altera Hardware DescriptionLanguage)、Confluence、CUPL(Cornell University Programming Language)、HDCal、JHDL(Java Hardware Description Language)、Lava、Lola、MyHDL、PALASM、RHDL(RubyHardware Description Language)等,目前最普遍使用的是VHDL(Very-High-SpeedIntegrated Circuit Hardware Description Language)与Verilog。本领域技术人员也应该清楚,只需要将方法流程用上述几种硬件描述语言稍作逻辑编程并编程到集成电路中,就可以很容易得到实现该逻辑方法流程的硬件电路。
控制器可以按任何适当的方式实现,例如,控制器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(Application Specific Integrated Circuit,ASIC)、可编程逻辑控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:ARC 625D、Atmel AT91SAM、Microchip PIC18F26K20 以及Silicone Labs C8051F320,存储器控制器还可以被实现为存储器的控制逻辑的一部分。本领域技术人员也知道,除了以纯计算机可读程序代码方式实现控制器以外,完全可以通过将方法步骤进行逻辑编程来使得控制器以逻辑门、开关、专用集成电路、可编程逻辑控制器和嵌入微控制器等的形式来实现相同功能。因此这种控制器可以被认为是一种硬件部件,而对其内包括的用于实现各种功能的装置也可以视为硬件部件内的结构。或者甚至,可以将用于实现各种功能的装置视为既可以是实现方法的软件模块又可以是硬件部件内的结构。
上述实施例阐明的系统、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机。具体的,计算机例如可以为个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任何设备的组合。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本说明书时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
本领域内的技术人员应明白,本说明书的实施例可提供为方法、系统、或计算机程序产品。因此,本说明书可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本说明书可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本说明书是参照根据本说明书实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本说明书的实施例可提供为方法、系统或计算机程序产品。因此,本说明书可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本说明书可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本说明书,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本说明书的实施例而已,并不用于限制本说明书。对于本领域技术人员来说,本说明书可以有各种更改和变化。凡在本说明书的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本说明书的权利要求范围之内。
Claims (10)
1.一种数据处理的方法,包括:
在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点;
根据所述切点,将所述切面程序注入到所述业务应用程序中;
获取执行所述业务所产生的业务数据;
通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,并将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据;
根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储。
2.如权利要求1所述的方法,在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点,具体包括:
在通过业务应用程序执行业务时,确定用于执行日志记录的函数的函数标识;
从预设的切面程序库中筛选出与所述函数标识相匹配的切面程序,以及从各切点中筛选出与所述函数标识相匹配的切点。
3.如权利要求1所述的方法,通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,具体包括:
确定所述切面程序中包含的敏感词检测规则;
将所述业务数据以及所述敏感词检测规则作为输入参数,输入到所述切面程序中包含的敏感词检测函数,以通过所述敏感词检测函数,识别所述业务数据中包含的敏感词。
4.如权利要求1所述的方法,将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据,具体包括:
确定用于替换所述敏感词的指定词;
根据所述指定词,对所述业务数据中识别出的敏感词进行替换,得到脱敏后数据。
5.如权利要求1所述的方法,所述敏感词检测规则包括:对敏感词进行检测的正则表达式。
6.如权利要求1所述的方法,根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储,具体包括:
将所述脱敏后数据作为输入参数,输入到所述用于执行日志记录的函数中,以通过所述用于执行日志记录的函数,生成所述业务对应的日志数据,并将所述日志数据按照预先确定的日志存储路径进行存储。
7.一种数据处理的装置,包括:
第一获取模块,用于在通过业务应用程序执行业务时,获取用于记录所述业务对应日志的切面程序以及所述切面程序在所述业务应用程序中的切点;
注入模块,用于根据所述切点,将所述切面程序注入到所述业务应用程序中;
第二获取模块,用于获取执行所述业务所产生的业务数据;
脱敏模块,用于通过所述切面程序中包含的敏感词检测规则,识别所述业务数据中包含的敏感词,并将从所述业务数据中识别出的敏感词进行脱敏处理,得到脱敏后数据;
存储模块,用于根据所述脱敏后数据,生成所述业务对应的日志数据,并将所述日志数据进行存储。
8.如权利要求7所述的装置,所述第一获取模块,具体用于在通过业务应用程序执行业务时,确定用于执行日志记录的函数的函数标识,从预设的切面程序库中筛选出与所述函数标识相匹配的切面程序,以及从各切点中筛选出与所述函数标识相匹配的切点。
9.一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述权利要求1-6任一项所述的方法。
10.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述权利要求1-6任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211281140.1A CN115357940A (zh) | 2022-10-19 | 2022-10-19 | 一种数据处理的方法、装置、存储介质及电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211281140.1A CN115357940A (zh) | 2022-10-19 | 2022-10-19 | 一种数据处理的方法、装置、存储介质及电子设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115357940A true CN115357940A (zh) | 2022-11-18 |
Family
ID=84008539
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211281140.1A Pending CN115357940A (zh) | 2022-10-19 | 2022-10-19 | 一种数据处理的方法、装置、存储介质及电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115357940A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115659340A (zh) * | 2022-12-09 | 2023-01-31 | 支付宝(杭州)信息技术有限公司 | 一种仿冒小程序识别方法、装置、存储介质及电子设备 |
CN115859368A (zh) * | 2023-02-07 | 2023-03-28 | 支付宝(杭州)信息技术有限公司 | 一种数据脱敏方法、装置、设备及可读存储介质 |
CN115904365A (zh) * | 2023-02-14 | 2023-04-04 | 支付宝(杭州)信息技术有限公司 | 一种接口资源识别方法、装置、设备及可读存储介质 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113221182A (zh) * | 2021-06-10 | 2021-08-06 | 中国银行股份有限公司 | 银行日志脱敏方法及装置 |
CN113343293A (zh) * | 2021-05-31 | 2021-09-03 | 江苏苏宁银行股份有限公司 | 通用数据脱敏方法、组件、系统、计算机设备和存储介质 |
CN114205156A (zh) * | 2021-12-13 | 2022-03-18 | 中国农业银行股份有限公司 | 面向切面技术的报文检测方法、装置、电子设备及介质 |
CN114861230A (zh) * | 2022-07-07 | 2022-08-05 | 支付宝(杭州)信息技术有限公司 | 终端设备中的隐私防护方法和装置 |
CN115174193A (zh) * | 2022-06-30 | 2022-10-11 | 北京炼石网络技术有限公司 | 基于ga算法的数据安全入侵检测方法、装置及设备 |
CN115185534A (zh) * | 2022-07-18 | 2022-10-14 | 支付宝(杭州)信息技术有限公司 | 一种数据脱敏方法、装置、可读存储介质以及电子设备 |
-
2022
- 2022-10-19 CN CN202211281140.1A patent/CN115357940A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113343293A (zh) * | 2021-05-31 | 2021-09-03 | 江苏苏宁银行股份有限公司 | 通用数据脱敏方法、组件、系统、计算机设备和存储介质 |
CN113221182A (zh) * | 2021-06-10 | 2021-08-06 | 中国银行股份有限公司 | 银行日志脱敏方法及装置 |
CN114205156A (zh) * | 2021-12-13 | 2022-03-18 | 中国农业银行股份有限公司 | 面向切面技术的报文检测方法、装置、电子设备及介质 |
CN115174193A (zh) * | 2022-06-30 | 2022-10-11 | 北京炼石网络技术有限公司 | 基于ga算法的数据安全入侵检测方法、装置及设备 |
CN114861230A (zh) * | 2022-07-07 | 2022-08-05 | 支付宝(杭州)信息技术有限公司 | 终端设备中的隐私防护方法和装置 |
CN115185534A (zh) * | 2022-07-18 | 2022-10-14 | 支付宝(杭州)信息技术有限公司 | 一种数据脱敏方法、装置、可读存储介质以及电子设备 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115659340A (zh) * | 2022-12-09 | 2023-01-31 | 支付宝(杭州)信息技术有限公司 | 一种仿冒小程序识别方法、装置、存储介质及电子设备 |
CN115859368A (zh) * | 2023-02-07 | 2023-03-28 | 支付宝(杭州)信息技术有限公司 | 一种数据脱敏方法、装置、设备及可读存储介质 |
CN115904365A (zh) * | 2023-02-14 | 2023-04-04 | 支付宝(杭州)信息技术有限公司 | 一种接口资源识别方法、装置、设备及可读存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN115357940A (zh) | 一种数据处理的方法、装置、存储介质及电子设备 | |
US20190310834A1 (en) | Determining based on static compiler analysis that execution of compiler code would result in unacceptable program behavior | |
CN110032599B (zh) | 数据结构的读取及更新方法、装置、电子设备 | |
CN109032825B (zh) | 一种故障注入方法、装置及设备 | |
CN109074278B (zh) | 验证移动应用中的有状态动态链接 | |
US10216510B2 (en) | Silent upgrade of software with dependencies | |
CN107066519B (zh) | 一种任务检测方法及装置 | |
CN115374481B (zh) | 数据脱敏处理的方法、装置、存储介质及电子设备 | |
CN115378735B (zh) | 一种数据处理方法、装置、存储介质及电子设备 | |
CN110688232A (zh) | 应用程序调用方法、终端设备及计算机可读存储介质 | |
CN111400681B (zh) | 数据权限处理方法、装置及设备 | |
CN115185534A (zh) | 一种数据脱敏方法、装置、可读存储介质以及电子设备 | |
CN105335435A (zh) | 文件管理方法和信息处理设备 | |
CN111506500A (zh) | 内存泄露检测方法、装置、电子设备及可读存储介质 | |
CN114510296A (zh) | 一种小程序存储调用方法、装置以及设备 | |
CN115659340B (zh) | 一种仿冒小程序识别方法、装置、存储介质及电子设备 | |
CN110941443B (zh) | 修改sdk中文件名的方法、装置及电子设备 | |
US9361209B2 (en) | Capturing domain validations and domain element initializations | |
CN112379871A (zh) | 一种数据处理的方法和装置 | |
CN109409037B (zh) | 一种数据混淆规则的生成方法、装置及设备 | |
Yang et al. | Describectx: context-aware description synthesis for sensitive behaviors in mobile apps | |
CN116628773A (zh) | 数据处理方法、装置、电子设备及存储介质 | |
CN115495343A (zh) | 一种安全维护方法、装置、存储介质及电子设备 | |
CN113835748B (zh) | 基于html5的应用程序的打包方法、系统和可读介质 | |
CN115495777A (zh) | 一种数据保护方法、装置、存储介质及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20221118 |
|
RJ01 | Rejection of invention patent application after publication |