[发明专利]敏感数据的脱敏存储方法及装置有效

专利信息
申请号: 202010023005.1 申请日: 2020-01-09
公开(公告)号: CN111262835B 公开(公告)日: 2022-06-14
发明(设计)人: 徐静;王方前;崔九梅;王守峰;唐洁 申请(专利权)人: 青岛海尔科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L9/32;G06F21/64;H04L67/1095;H04L67/1097
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 江舟
地址: 266101 山东省*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 敏感数据 存储 方法 装置
【说明书】:

发明提供了一种敏感数据的脱敏存储方法及装置,包括:确定待脱敏数据的哈希值;根据所述待脱敏数据的数据长度对所述哈希值进行截取得到脱敏数据和数据标识;建立所述数据标识与所述待脱敏数据的映射关系;将所述脱敏数据存储在主数据域,所述映射关系存储在备份数据域。通过本发明,解决了数据脱敏存储完整性和安全性较低的问题,进而达到了在保证数据完整性的同时,提高数据存储的安全性的效果。

技术领域

本发明涉及通信领域,具体而言,涉及一种敏感数据的脱敏存储方法及装置。

背景技术

在大数据场景,为了防止敏感数据(手机号码,地址,身份证号,护照号和银行帐号)等被非法访问,需要对敏感数据进行加密存储,攻击者可以通过字典攻击、频率分析等密码分析方法将密钥完全破解出来,会存在敏感信息数据发生泄露的风险。而敏感数据一旦被泄露,会给企业及用户造成重大的经济损失。

现有技术中,对于敏感数据通常采用脱敏方式存储,常用的脱敏方法有包括数据替换、无效化、随机化、偏移和取整、掩码屏蔽、灵活编码。数据替换方法是用设置的固定虚构值替换真值,例如将手机号码统一替换为13800013800;无效化方法是通过对数据值截断、加密、隐藏等方式使敏感数据脱敏,例如将地址以******代替真值,数据无效化与数据替换所达成的效果基本类似;随机化方法采用随机数据代替真值,保持替换值的随机性以模拟样本的真实性,例如用随机生成的姓和名代替真值;偏移和取整方法是通过随机移位改变数字数据,例如日期2018-01-02 8:12:25变为2018-01-02 8:00:00。

然而上述数据脱敏存储存在以下问题:

1)随机化方法,由于采用随机数据代替真值,保持替换值的随机性以模拟样本的真实性,通常都需要使用数据替换规则(包括加密规则和解密规则)实现,在脱敏过程中根据加密规则对数据进行加密替换,在数据还原过程中根据解密规则对数据进行解密还原,而该数据替换规则会存在被窃取或篡改的风险,从而会导致数据的真值被推理获得。同时,为了提高规则的复杂性,还需要花费较大的人力和物力,数据的管理也非常不方便。

2)偏移和取整方法,该方法虽然可以较完整的保证数据的真实性,但是其会存在无法获取真值数据的问题,而在大数据场景中,数据的用途是多方面的,一方面是为了基于数据进行数据分析,另一方面还为了提高数据的利用效率。

因此,针对相关技术中的数据脱敏存储完整性和安全性较低的问题,目前尚未存在有效的解决方案。

发明内容

本发明实施例提供了一种敏感数据的脱敏存储方法及装置,以至少解决相关技术中数据脱敏存储完整性和安全性较低的问题。

根据本发明的一个实施例,提供了一种敏感数据的脱敏存储方法,包括:确定待脱敏数据的哈希值;根据所述待脱敏数据的数据长度对所述哈希值进行截取得到脱敏数据和数据标识;建立所述数据标识与所述待脱敏数据的映射关系;将所述脱敏数据存储在主数据域,所述映射关系存储在备份数据域。

可选地,确定待脱敏数据的哈希值,包括:从所述主数据域中获取所述待脱敏数据,其中,所述待脱敏数据是预先写入至所述主数据域中的;使用哈希算法对所述待脱敏数据进行运算得到所述哈希值。

可选地,将所述脱敏数据存储在主数据域,包括:将所述主数据域中的所述待脱敏数据替换为所述脱敏数据。

可选地,根据所述待脱敏数据的数据长度对所述哈希值进行截取得到脱敏数据和数据标识,包括:确定所述待脱敏数据的数据长度为N位;截取所述哈希值的前N位作为所述脱敏数据,剩余的部分作为所述数据标识,其中,N是大于或等于1的整数。

根据本发明的另一个实施例,提供了一种敏感数据的脱敏读取方法,包括:根据目标请求在主数据域中确定目标脱敏数据;在备份数据域中根据预设的映射关系确定与所述目标脱敏数据相对应的目标敏感数据;读取所述目标敏感数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛海尔科技有限公司,未经青岛海尔科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010023005.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top