[发明专利]数据脱敏方法以及装置在审
| 申请号: | 202110939084.5 | 申请日: | 2021-08-16 |
| 公开(公告)号: | CN113591127A | 公开(公告)日: | 2021-11-02 |
| 发明(设计)人: | 徐力权;邹欣如;闫家宝;曲诗文 | 申请(专利权)人: | 京东科技控股股份有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张梦瑶 |
| 地址: | 100176 北京市北京经济*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 方法 以及 装置 | ||
本申请公开了一种数据脱敏方法以及装置。其中方法适用于在已运行的业务系统中接入数据库中间件以实现对业务数据脱敏的场景,通过在业务数据的原明文字段的基础上,增加密文、辅助列字段,并将数据脱敏过程分成三个阶段,每个阶段处理不同的逻辑。其中第一阶段将业务系统的增量数据的明文、密文和辅助列值均入库,此阶段中数据计算过程按照明文字段操作;第二阶段将增量数据的明文、密文和辅助列值均入库,此阶段中数据计算过程按照辅助列字段操作;第三阶段将增量数据的密文和辅助列值入库,此阶段中数据计算过程按照辅助列字段操作。使得业务在不改业务代码的情况下完成数据脱敏,整个过程业务无感知,可以在业务正常运行的情况下实现数据脱敏。
技术领域
本申请涉及数据处理领域,尤其涉及一种数据脱敏方法、装置、计算机设备和存储介质。
背景技术
目前数据脱敏技术,一般是依赖加密算法实现,所以业务系统在接入加密算法之后,业务代码必须得按照加密算法的SDK(Software Development Kit,软件开发工具包)进行改造,对业务有侵入性。可以理解,数据脱敏分静态数据脱敏和动态数据脱敏,常见的技术方案只能单独对静态数据脱敏或者只对动态数据脱敏,而相关技术中尚未有对已运行的业务系统中的历史数据和新增数据实现脱敏的手段。
发明内容
本申请提供了一种数据脱敏方法、装置、计算机设备和存储介质,可以使得业务在不改业务代码的情况下完成数据脱敏,整个过程业务无感知,可以在业务正常运行的情况下实现数据脱敏。
根据本申请的第一方面,提供了一种数据脱敏方法,所述方法适用于在已运行的业务系统中接入数据库中间件以实现对业务数据脱敏的场景,所述方法包括:
响应于所述业务系统运行在第一阶段,接收所述业务系统运行在所述第一阶段时的第一增量数据;
确定与所述第一增量数据对应的第一明文数据、第一密文数据和第一辅助列数据,并将所述第一明文数据、第一密文数据和第一辅助列数据写入所述数据库;
响应于所述业务系统运行在第二阶段,接收所述业务系统运行在所述第二阶段时的第二增量数据;
确定与所述第二增量数据对应的第二明文数据、第二密文数据和第二辅助列数据,并将所述第二明文数据、第二密文数据和第二辅助列数据写入所述数据库;
响应于所述业务系统运行在第三阶段,接收所述业务系统运行在所述第三阶段时的第三增量数据,并确定与所述第三增量数据的第三密文数据和第三辅助列数据,将所述第三密文数据和第三辅助列数据写入所述数据库;
其中,所述第一阶段中的数据计算过程按照明文字段操作;所述第二阶段和所述第三阶段中的数据计算过程均按照辅助列字段操作。
根据本申请的第二方面,提供了一种数据脱敏装置,所述装置适用于在已运行的业务系统中接入数据库中间件以实现对业务数据脱敏的场景,所述装置包括:
收发模块,用于响应于所述业务系统运行在第一阶段,接收所述业务系统运行在所述第一阶段时的第一增量数据;
数据处理模块,用于确定与所述第一增量数据对应的第一明文数据、第一密文数据和第一辅助列数据,并将所述第一明文数据、第一密文数据和第一辅助列数据写入所述数据库;
所述收发模块,还用于响应于所述业务系统运行在第二阶段,接收所述业务系统运行在所述第二阶段时的第二增量数据;
所述数据处理模块,还用于确定与所述第二增量数据对应的第二明文数据、第二密文数据和第二辅助列数据,并将所述第二明文数据、第二密文数据和第二辅助列数据写入所述数据库;
所述收发模块,还用于响应于所述业务系统运行在第三阶段,接收所述业务系统运行在所述第三阶段时的第三增量数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东科技控股股份有限公司,未经京东科技控股股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110939084.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





