【技术实现步骤摘要】
数据脱敏方法、装置及存储介质
[0001]本申请涉及数据安全
,尤其涉及一种数据脱敏方法
、
装置及存储介质
。
技术介绍
[0002]随着大数据时代的到来,信息系统将产生的海量数据存储到数据存储空间,并保证上述数据存储空间中数据的安全
。
目前,可以对数据进行脱敏处理,使得能够将上述数据中的敏感数据转换为其他数据,并将转换后的数据进行存储,以保证数据的安全性
。
[0003]但是,上述方法需要对大量数据进行统一脱敏处理,而在对大量数据进行统一脱敏处理的过程中,若采用较复杂的脱敏规则,而上述大量数据中的敏感度较低的数据并不需要进行复杂的脱敏,则可能造成不必要的算力消耗
。
若采用较简单的脱敏规则,则使用的脱敏规则容易被破解,导致上述敏感度较高的数据容易被攻击,进而导致数据的安全性较低
。
技术实现思路
[0004]本申请提供一种数据脱敏方法
、
装置及存储介质,能够在保证目标数据的安全性的同时避免算力资源的浪
【技术保护点】
【技术特征摘要】
1.
一种数据脱敏方法,其特征在于,所述方法包括:确定目标数据的平均信息量和被成功攻击的概率;所述平均信息量是基于在所述目标数据中,预设特征元素占的比例与在所述目标数据中,所述预设特征元素的个数确定的;所述预设特征元素为所述目标数据中的敏感数据;基于所述平均信息量和
/
或所述被成功攻击的概率,确定所述目标数据的敏感度等级;根据所述敏感度等级对应的脱敏规则,对所述目标数据进行脱敏处理;所述敏感度等级与所述脱敏规则的复杂度呈正相关
。2.
根据权利要求1所述的方法,其特征在于,所述基于所述平均信息量和所述被成功攻击的概率,确定所述目标数据的敏感度等级,包括:在所述平均信息量大于或等于第一预设阈值,且所述被成功攻击的概率大于或等于第二预设阈值的情况下,确定所述目标数据的敏感度等级为第一等级;在所述平均信息量大于或等于所述第一预设阈值,且所述被成功攻击的概率小于所述第二预设阈值,或者,所述平均信息量小于所述第一预设阈值,且所述被成功攻击的概率大于或等于所述第二预设阈值的情况下,确定所述目标数据的敏感度等级为第二等级;在所述平均信息量小于所述第一预设阈值,且所述被成功攻击的概率小于所述第二预设阈值的情况下,确定所述目标数据的敏感度等级为第三等级
。3.
根据权利要求2所述的方法,其特征在于,所述确定目标数据被成功攻击的概率,包括:确定所述目标数据的第一攻击概率和第二攻击概率;所述第一攻击概率为利用攻击元素对所述目标数据成功攻击的概率;所述第二攻击概率为利用所述攻击元素和所述目标数据对所述目标数据成功攻击的概率;所述攻击元素包括所述目标数据的多个属性特征
、
以及所述多个属性特征之间的关联关系;将所述第一攻击概率与所述第二攻击概率的乘积,确定为所述目标数据被成功攻击的概率
。4.
根据权利要求3所述的方法,其特征在于,所述根据所述敏感度等级对应的脱敏规则,对所述目标数据进行脱敏处理,包括:在所述目标数据的敏感度等级为所述第一等级的情况下,对所述目标数据进行字符串替换处理;在所述目标数据的敏感度等级为所述第二等级或所述第三等级的情况下,对所述目标数据中的直接标识符进行消除处理
。5.
根据权利要求4所述的方法,其特征在于,所述方法还包括:向多个传输节点中各个传输节点发送所述目标数据和压缩指令;所述压缩指令...
【专利技术属性】
技术研发人员:叶勇飞,匡石磊,
申请(专利权)人:中国联合网络通信集团有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。