数据脱敏方法、装置、电子设备及介质制造方法及图纸

技术编号:33469891 阅读:13 留言:0更新日期:2022-05-19 00:47
本申请实施例公开了一种数据脱敏方法、装置、电子设备及介质,方法包括:在检测到针对目标明文数据的脱敏请求时,根据脱敏请求在目标数据的目标数据表中创建第一字段,目标数据表中包括第二字段,将目标明文数据存储至第二字段,并将目标密文数据存储至第一字段,目标密文数据为目标明文数据加密后的数据,之后,获取针对目标密文数据进行正确性校验的验证结果,若验证结果为验证通过,则删除第二字段,最后,将第一字段设置为可读取状态,以实现目标明文数据的脱敏。本申请扩展了数据脱敏的机制,避免了数据脱敏出错,减少了敏感数据的泄露。露。露。

【技术实现步骤摘要】
数据脱敏方法、装置、电子设备及介质


[0001]本申请涉及数据处理
,尤其涉及一种数据脱敏方法、装置、电子设备及介质。

技术介绍

[0002]随着数据处理
的发展,针对个人信息安全的关注越来越多,对个人信息保护的监管力度也越来越大,尤其是金融领域的个人信息保护工作,对个人敏感信息的收集、使用,要求务必严格、合法、保证用户的隐私和合法权益,降低泄露风险,在此之前,部分运行的系统已经跟不上当前的信息管理要求,就需要及时针对已有明文信息字段进行整改,以便于符合新的安全要求。
[0003]目前,针对数据的脱敏方式为直接将数据库表中的明文字段进行加密处理,新增数据写入时加密落表,读取时解密使用,存量数据统一脚本进行加密处理,此种方式容易出现数据脱敏出错的情况。

技术实现思路

[0004]本申请实施例提供一种数据脱敏方法、装置、电子设备及介质,以期望在数据表中增加第一字段,以存储该目标数据库表中原有的第二字段中的明文数据加密后的密文数据,在对第一字段中的密文数据的正确性验证通过之后才删除第二字段,并将所述第一字段设置为可读取状态,以实现所述目标明文数据的脱敏,扩展数据脱敏的机制,避免数据脱敏出错,减少敏感数据的泄露。
[0005]第一方面,本申请实施例提供了一种数据脱敏方法,该方法包括:在检测到针对目标明文数据的脱敏请求时,根据所述脱敏请求在所述目标数据的目标数据表中创建第一字段,所述目标数据表中包括第二字段;将所述目标明文数据存储至所述第二字段,并将目标密文数据存储至所述第一字段,所述目标密文数据为所述目标明文数据加密后的数据;获取针对所述目标密文数据进行正确性校验的验证结果;若所述验证结果为验证通过,则删除所述第二字段;将所述第一字段设置为可读取状态,以实现所述目标明文数据的脱敏。
[0006]在一个可能的示例中,所述将所述目标明文数据存储至所述第二字段,并将目标密文数据存储至所述第一字段,包括:判断所述目标明文数据是否为增量数据,所述增量数据是指在目标时刻之前未存储至所述第二字段中的数据,所述目标时刻是指在检测到针对目标明文数据的脱敏请求的时刻;若所述目标明文数据为增量数据,则将所述目标明文数据存储至所述第二字段;将所述目标明文数据加密,得到所述目标密文数据;将所述目标密文数据存储至所述第一字段。
[0007]在一个可能的示例中,所述判断所述目标明文数据是否为增量数据之后,所述方法还包括:若所述目标明文数据为存量数据,则将所述目标明文数据加密,得到所述目标密文数据,所述存量数据是指在所述目标时刻之前存储至所述第二字段中的数据;将所述目标密文数据存储至所述第一字段。
[0008]在一个可能的示例中,所述获取针对所述目标密文数据进行正确性校验的验证结果,包括:将所述第一字段设置为可读取状态,并将所述第二字段设置为不可读取状态;启动目标功能测试,所述目标功能用于测试所述第一字段中的所述目标密文数据是否正确;获取所述目标功能测试的测试结果;根据所述测试结果判断所述目标功能测试是否存在问题;若所述目标功能测试存在问题,则确认所述验证结果为验证不通过;若所述目标功能测试不存在问题,则确认所述验证结果为验证通过。
[0009]在一个可能的示例中,所述若所述目标功能测试存在问题,则确认所述验证结果为验证不通过之后,所述方法还包括:将所述第二字段设置为可读取状态,并将所述第二字段设置为不可读取状态。
[0010]在一个可能的示例中,所述将所述第一字段设置为可读取状态,并将所述第二字段设置为不可读取状态,包括:配置目标开关,所述目标开关的工作状态包括开启状态和关闭状态;当所述目标开关的工作状态为所述开启状态时,所述第一字段为可读取状态,且所述第二字段为不可读取状态;当所述目标开关的工作状态为所述关闭状态时,所述第二字段为可读取状态,且所述第一字段为不可读取状态;所述将所述第一字段设置为可读取状态,并将所述第二字段设置为不可读取状态,包括:设置所述目标开关的工作状态为所述开启状态。
[0011]在一个可能的示例中,所述将所述第二字段设置为可读取状态,并将所述第二字段设置为不可读取状态,包括:设置所述目标开关的工作状态为所述闭合状态。
[0012]第二方面,本申请实施例提供了一种数据脱敏装置,该装置包括:
[0013]第一字段创建单元,用于在检测到针对目标明文数据的脱敏请求时,根据所述脱敏请求在所述目标数据的目标数据表中创建第一字段,所述目标数据表中包括第二字段;
[0014]数据存储单元,用于将所述目标明文数据存储至所述第二字段,并将目标密文数据存储至所述第一字段,所述目标密文数据为所述目标明文数据加密后的数据;
[0015]数据验证单元,用于获取针对所述目标密文数据进行正确性校验的验证结果;
[0016]数据脱敏单元,用于若所述验证结果为验证通过,则删除所述第二字段;
[0017]数据脱敏单元,还用于将所述第一字段设置为可读取状态,以实现所述目标明文数据的脱敏。
[0018]第三方面,本申请实施例提供了一种电子设备,该电子设备包括:处理模块、存储器、通信接口,以及一个或多个程序,所述一个或多个程序被存储在所述存储器中,并且被配置由所述处理模块执行,所述一个或多个程序包括用于执行如第一方面所示出的方法中的步骤的指令。
[0019]第四方面,本申请实施例提供了一种计算机可读存储介质,存储用于电子数据交换的计算机程序,其中,所述计算机程序使得计算机执行如第一方面所示出的方法中的步骤。
[0020]可以看出,本专利技术实施例中,在检测到针对目标明文数据的脱敏请求时,根据脱敏请求在目标数据的目标数据表中创建第一字段,目标数据表中包括第二字段,将目标明文数据存储至第二字段,并将目标密文数据存储至第一字段,目标密文数据为目标明文数据加密后的数据,之后,获取针对目标密文数据进行正确性校验的验证结果,若验证结果为验证通过,则删除第二字段,最后,将第一字段设置为可读取状态,以实现目标明文数据的脱
敏。可见,通过本方案能够在数据表中增加第一字段,以存储该目标数据库表中原有的第二字段中的明文数据加密后的密文数据,在对第一字段中的密文数据的正确性验证通过之后才删除第二字段,并将所述第一字段设置为可读取状态,以实现所述目标明文数据的脱敏,扩展了数据脱敏的机制,避免了数据脱敏出错,减少了敏感数据的泄露。
附图说明
[0021]为了更清楚地说明本申请实施例技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0022]图1是本申请实施例提供的一种数据脱敏方法的流程示意图;
[0023]图2是本申请实施例提供的另一种数据脱敏方法的流程示意图;
[0024]图3是本申请实施例提供的一种数据脱敏装置的结构示意图;
[0025]图4是本申请另一实施例提供本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种数据脱敏方法,其特征在于,包括:在检测到针对目标明文数据的脱敏请求时,根据所述脱敏请求在所述目标数据的目标数据表中创建第一字段,所述目标数据表中包括第二字段;将所述目标明文数据存储至所述第二字段,并将目标密文数据存储至所述第一字段,所述目标密文数据为所述目标明文数据加密后的数据;获取针对所述目标密文数据进行正确性校验的验证结果;若所述验证结果为验证通过,则删除所述第二字段;将所述第一字段设置为可读取状态,以实现所述目标明文数据的脱敏。2.根据权利要求1所述的方法,其特征在于,所述将所述目标明文数据存储至所述第二字段,并将目标密文数据存储至所述第一字段,包括:判断所述目标明文数据是否为增量数据,所述增量数据是指在目标时刻之前未存储至所述第二字段中的数据,所述目标时刻是指在检测到针对目标明文数据的脱敏请求的时刻;若所述目标明文数据为增量数据,则将所述目标明文数据存储至所述第二字段;将所述目标明文数据加密,得到所述目标密文数据;将所述目标密文数据存储至所述第一字段。3.根据权利要求2所述的方法,其特征在于,所述判断所述目标明文数据是否为增量数据之后,所述方法还包括:若所述目标明文数据为存量数据,则将所述目标明文数据加密,得到所述目标密文数据,所述存量数据是指在所述目标时刻之前存储至所述第二字段中的数据;将所述目标密文数据存储至所述第一字段。4.根据权利要求1所述的方法,其特征在于,所述获取针对所述目标密文数据进行正确性校验的验证结果,包括:将所述第一字段设置为可读取状态,并将所述第二字段设置为不可读取状态;启动目标功能测试,所述目标功能用于测试所述第一字段中的所述目标密文数据是否正确;获取所述目标功能测试的测试结果;根据所述测试结果判断所述目标功能测试是否存在问题;若所述目标功能测试存在问题,则确认所述验证结果为验证不通过;若所述目标功能测试不存在问题,则确认所述验证结果为验证通过。5.根据权利要求4所述的方法,其特征在于,所述若所述目标功能测试存在问题,则确认所述验证结果为验证不通过之后,所述方法还包括:...

【专利技术属性】
技术研发人员:伊娜
申请(专利权)人:平安普惠企业管理有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1