[发明专利]动态数据脱敏方法及系统、数据安全处理方法及系统在审
申请号: | 202210149216.9 | 申请日: | 2022-02-18 |
公开(公告)号: | CN114817974A | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 林建明;曲佳境 | 申请(专利权)人: | 深圳萨摩耶数字科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F16/23 |
代理公司: | 上海大邦律师事务所 31252 | 代理人: | 王松 |
地址: | 518049 广东省深圳市福田区梅林街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 动态 数据 方法 系统 安全 处理 | ||
1.一种动态数据脱敏方法,其特征在于,所述动态数据脱敏方法包括:
步骤S1、接收用户提交的请求语句,根据用户提交的请求语句生成逻辑计划;
步骤S2、获取查询的表,获取对应用户的权限;
步骤S3、判断用户是否具有对应权限;若对应用户具有设定表中设定字段敏感字段的访问权限,则转至步骤S7;若对应用户没有对应敏感字段的权限,则引擎根据已有的脱敏配置库和脱敏规则库来决定对应敏感字段的脱敏算法,转至步骤S4;
步骤S4、创建应用脱敏用户自定义函数的全局临时视图,替换对应的请求语句;转至步骤S5;
步骤S5、将修改后的请求语句进行语法检测;转至步骤S6;
步骤S6、根据修改后的请求语句生成新的逻辑计划;转至步骤S7;
步骤S7、将逻辑计划提交到计算层执行。
2.根据权利要求1所述的动态数据脱敏方法,其特征在于:
所述动态数据脱敏方法进一步包括脱敏配置更新步骤;所述脱敏配置更新步骤包括:
步骤A1、初始化脱敏规则库与脱敏配置库;
步骤A2、实时更新迭代脱敏配置;实时监控敏感数据变化以实现自动维护脱敏配置库;
获取元数据库的变更操作,进而得知元数据中新增、删除、修改的表,针对这些变动的表进行取样分析,并根据正则发现包含敏感数据的表及字段,生成脱敏配置,更新到脱敏配置库;形成脱敏配置管理的自动化。
3.根据权利要求2所述的动态数据脱敏方法,其特征在于:
步骤A1中,手动设定不同类型敏感数据默认脱敏方式,手机号、身份证号、银行卡号、姓名默认采用的脱敏方式分别为遮盖后四位、遮盖中间某几位、遮盖中间某几位、遮盖首个字符后的几位;
脱敏规则库支持使用设定符号作为通配符,如果公司的数仓比较规范,某一类数据的字段名大多是一致的,比如客户姓名都叫cust_name或custname,所以通过通配符实现配置所有含cust_name的表都采用某种脱敏方式;
当然通配方法虽然支持绝大部分表的敏感字段脱敏,但不排除有用户会恶意使用其他字段名存敏感数据或者用敏感字段名存其他数据,因此通过敏感数据实时自动发现程序来对通用配置进行“纠错”;
步骤A2中,开启Hive元数据Mysql的Binlog,通过Flink消费Binlog得到元数据库的变更操作,进而得知Hive中新增、删除、修改的表格,针对这些变动的表进行取样分析,并根据正则发现包含敏感数据的表及字段,生成脱敏配置,更新到脱敏配置库;形成脱敏配置管理的自动化;
首次运行后,脱敏配置库已经存有大量脱敏规则,这些规则随着时间的推移、随着数仓不断变化而变化。
4.一种数据安全处理方法,其特征在于,所述数据安全处理方法包括:权利要求1至3任一所述的动态数据脱敏方法。
5.一种数据安全处理方法,其特征在于,所述数据安全处理方法包括:
步骤1、接收用户提交的请求语句;
步骤2、获取对应用户的权限;
步骤3、判断用户是否具有对应权限;若对应用户具有设定表中设定字段敏感字段的访问权限,则提交到计算层执行对应请求;若对应用户没有对应敏感字段的权限,则引擎根据已有的脱敏配置库和脱敏规则库来决定对应敏感字段的脱敏方式,对请求语句进行改写后再提交到计算层执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳萨摩耶数字科技有限公司,未经深圳萨摩耶数字科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210149216.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置