【技术实现步骤摘要】
一种针对结构化数据的脱敏平台
本专利技术涉及一种针对结构化数据的脱敏平台。
技术介绍
根据数据脱敏产品应用场景,数据脱敏划分为静态数据脱敏(staticdatamasking[SDM])和动态数据脱敏(dynamicdatamasking[DDM])。静态数据脱敏(SDM):一般用在非生产环境,将敏感数据从生产环境抽取并脱敏后给到非生产环境使用,常用于培训、分析、测试、开发等非生产系统的数据库。动态数据脱敏(DDM):常用在生产环境,在访问敏感数据即时进行脱敏,一般用来解决在生产环境需要根据不同情况对同一敏感数据读取时进行不同级别脱敏的场景目前国外Oracle的DataMasking组件、IBM的InfoSphereOptimDataPrivacy、Informatica的InformaticaDataMasking工具能实现数据库脱敏,但是缺少对于中文数据的识别以及脱敏算法。因此,国外的脱敏产品在国内各行业没有推广应用。随着国家对个人信息保护的重视,国内运营商等企业对数据脱敏的研究开始具体实施。在技术层面,2014年思睿嘉得最先在国内发布了非结构化数据的脱敏产品 ...
【技术保护点】
1.一种针对结构化数据的脱敏平台,其特征在于:包括离线数据脱敏系统和在线数据脱敏系统,其中离线数据脱敏系统中的脱敏任务可针对目标数据库系统或非结构化文件进行;通过脱敏任务,将产品与提供原始数据的业务系统和使用脱敏后数据的系统连接起来,用户可在任务内选择脱敏数据来源、脱敏数据去向以及最适合的数据脱敏方案;离线数据脱敏系统提供任务的维护管理功能,可对任务进行停止、启动、重启、暂停、继续,并且支持任务并发,充分利用系统资源,提高脱敏效率;脱敏任务可兼容执行过程中遇到的异常情况,支持跳过异常数据继续执行任务;离线数据脱敏系统支持多种数据源,包括Oracle、DB2、SQL Serv ...
【技术特征摘要】
1.一种针对结构化数据的脱敏平台,其特征在于:包括离线数据脱敏系统和在线数据脱敏系统,其中离线数据脱敏系统中的脱敏任务可针对目标数据库系统或非结构化文件进行;通过脱敏任务,将产品与提供原始数据的业务系统和使用脱敏后数据的系统连接起来,用户可在任务内选择脱敏数据来源、脱敏数据去向以及最适合的数据脱敏方案;离线数据脱敏系统提供任务的维护管理功能,可对任务进行停止、启动、重启、暂停、继续,并且支持任务并发,充分利用系统资源,提高脱敏效率;脱敏任务可兼容执行过程中遇到的异常情况,支持跳过异常数据继续执行任务;离线数据脱敏系统支持多种数据源,包括Oracle、DB2、SQLServer、MySQL数据库及数据仓库;并支持数据库到数据库、数据库到文件、文件到文件、文件到数据库的方式;离线数据脱敏系统能够按照用户指定的一部分敏感数据或预定义的敏感数据特征,在执行任务过程中对抽取的数据进行自动的识别,发现敏感数据,并自动的根据规则对发现的敏感数据进行脱敏处理。2.根据权利要求1所述的针对结构化数据的脱敏平台,其特征在于:(1)、脱敏方式:系统能够支持自定义、图形化操作的脱敏规则和脱敏方式,支持UNICODE标准、中文字符编码;支持自定义、图形化脱敏规则,并且基于客户要求,提供自定义脱敏接口。(2)、数据脱敏规则:离线脱敏平台根据不同数据特征,内置脱敏算法,可对常见数据如姓名、证件号、银行账户、金额、日期、住址、电话号码、Email地址、车牌号、车架号、企业名称、工商注册号、组织机构代码、纳税人识别号这些敏感数据进行脱敏,内置脱敏算法具有如下特性:同义替换:使用相同含义的数据替换原有的敏感数据,如姓名脱敏后仍然为有意义的姓名,住址脱敏后仍然为住址;部分数据遮蔽:将原数据中部分或全部内容,用“*”或“#”字符进行替换,遮盖部分或全部原文;混合屏蔽:将相关的列作为一个组进行屏蔽,以保证这些相关列中被屏蔽的数据保持同样的关系,如城市、省、邮编在屏蔽后保持一致;确定性屏蔽:确保在运行屏蔽后生成可重复的屏蔽值:可确保特定的值,如客户号、身份证号码、银行卡号在所有数据库中屏蔽为同...
【专利技术属性】
技术研发人员:朱兵,王旭东,邵名声,陈清萍,蔡翔,王萍,胡聪,方圆,王阳,唐波,叶水勇,韩辉,朱笔挥,
申请(专利权)人:国网安徽省电力有限公司黄山供电公司,国家电网公司,
类型:发明
国别省市:安徽,34
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。