首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

优联互通:浅谈“互联网营销”的发展史和奇妙之处!

任何投资最终都要遵循基本的商业逻辑,天下没有永远免费的午餐。新冠来袭之前,摆在大部分互联网企业面前的已经不是收不收费的问题,而是怎么收费。新冠对经济的冲击更造成了资本的冬季。丰巢不是第一家终结免费的互联网企业,也不会是最后一家。丰巢收取超时费,十二小时免费时段之外,收取每小时0.5元。封顶3元。本是一场“茶杯里的风暴”,却成了多方激辩的舆论热战。最终以企业妥协、放宽时限告终,但是收费的目的还是达到了。或许多年以后的经济史中会浓墨重彩地记录这一事件,这场“五毛钱之争”是互联网经济从“免费时代”终结的标志性事件之一。互联网兴起后,“免费服务”曾经是绝对主流,形成了一个默认免费模式的特殊时代。其中的原因颇为复杂。互联网早期,是一个“理想主义时期”,这个时期,互联网参与者的社会比重不高,属于边缘小众群体,自娱自乐的氛围浓厚。而且,年龄也偏低,“公开共享”的互联网乌托邦是主流意识形态。比如早期的网络论坛BBS,几万会员就是“大山头”了。日常运营维护依靠热心玩家业余支持,商业化受到了普遍的排斥——大部分也没有商业价值。“理想主义时期”持续的时间并不长,随着互联网应用的普及,大众化的互联网生态趋近现实社会。免费模式还在继续,但驱动力已经不同。所谓“互联网营销”取代了原来的乌托邦理想,从营销角度维持“免费”的形式。此时的“免费”已经不是愤世嫉俗的反商业化,广告收入已经成为互联网企业的标配。广告收入的优势在于,无需深度涉入互联网企业的业务,可以单纯从流量中产生收益,第三方付钱在形式上保护了用户免费的感觉。但是,绝大部分互联网企业都不能靠微薄的广告收益维持经营,人类经济活动中首次出现了大规模亏损却又欣欣向荣的企业群体,这就是“互联网营销”的奇妙之处。以金钱换时间,以时间换规模,烧钱获客、规模为王。此时的互联网免费,是“资本请客”的白吃白喝,着实有点反常。其实,“赔本赚吆喝”不是创新,连传统相声《卖布头》都会反复讲“先赔后赚”的道理。“获客成本”和此前企业的营销成本、广告成本没有本质的区别。只不过,传统企业哪有持续烧钱几个月、几年的能力?互联网是时代的幸运儿,赶上了各国政府超发货币的饕餮盛宴。大量热钱流入金融资本市场,为互联网烧钱提供了充足的燃料。以美国为例,2003年-2008年五年间美联储M2供应量上涨了40%,美联储MZM货币指标扩张了50%。而纳斯达克指数在同一时期也表现强劲,基本收复了2000年互联网泡沫破裂后的失地,成为金融资本市场仅次于房地产的第二大受益者。世界主要经济体的情况也大同小异,“不差钱”的时代造就了烧钱的“互联网营销”。换一个角度看,互联网的烧钱高潮掩盖了货币超发的副作用,多少有点“瞎猫撞到死耗子”的喜剧氛围。超发货币在互联网领域的新兴产业沉淀,一部分以“请客吃饭”的形式转为商品消费,更多的则转化为股票等金融资本沉淀了下来。其中确实产生了真金白银的社会效益,但也积累了不少的泡沫。比起次贷背后的房地产烧来烧去就是砖头水泥,互联网烧钱好歹要进步一点,确实烧出了不少创新。但是,遵循边际效应的规律,互联网产业中有价值的投资项目越来越少,剩下来更多的是怪力乱神,长此以往,难以为继。2008年全球金融危机爆发之际,市场已经对美国科技股泡沫产生了担心,只不过房地产的次贷危机爆发后,纳斯达克的表现就不那么刺眼了。危机过后,互联网的盛宴又恢复如初——既然有了房地产过热充当罪魁祸首,科技股那点小毛小病的发烧症状也就不予计较了。又是十年愉快的烧钱游戏。但是,任何投资最终都要遵循基本的商业逻辑,天下没有永远免费的午餐。新冠来袭之前,摆在大部分互联网企业面前的已经不是收不收费的问题,而是怎么收费。新冠对经济的冲击更造成了资本的冬季。丰巢不是第一家终结免费的互联网企业,也不会是最后一家。未来企业使用互联网营销,选择外包公司更为合理,一来省去互联网收费计算环节,二来免去网站流量的运营成本。广东优联互通科技有限公司属于互联网+服务公司,可以帮助合作企业重新调整百度seo排名,近日优联互通科技有限公司重新更新算法,自主开发SEO优化辅助系统,并与【租客网】合作,将“深圳租房”“房屋租赁”这两个词,稳定在百度首页。免费时代已经终结,毫无悬念。走出免费的舒适区,肯定伴随着痛苦指数的上升,企业要面对失去客户的风险,客户要承担支出的成本。选择正确的、专业的外包团队是避免这一情况发生的有效手段。我们不得不承认进入收费时代是互联网经济迈向成熟的标志。年少轻狂的乌托邦理想不能支撑产业的长期发展,违背常理的大规模烧钱更是高风险游戏,都不是健康的经济运行。是时候选择新的道路了,必须有效地评估并选择合适的外包提供商,金融投资才会有长期的社会效益。如果您想要提升品牌知名度或网站点击率,欢迎贵司与优联互通科技有限公司合作。

2021年05月06日 10:27

每一个新媒体出现的时候就是电商蜂拥而至的时候!

随着互联网大潮的兴起,越来越多的企业都开始将视线转移到线上,从线上寻求发展突破,很多企业也因为电商获得了成功,也有一部分消失在了网络大海中,长期的不运营和不更新,导致官网成为“僵尸网站”。其中不乏一些相当知名的网络公司。纵观网络的发展,都离不开电商的影子,每一个新媒体出现的时候就是电商蜂拥而至的时候。引来的流量总得有个落脚的地方,总不能把他们直接引导到现实企业中吧,那么为了打开网上的渠道,企业就得选择网站建设,但在网站建设的过程中还是存在一些误区,正是因为企业忽略了这些问题,导致企业网站发挥不了应有的效果,白白浪费了很多时间精力和财力。优联互通在做网站设计时,还曾遇到过不了解自己需求的客户,只要求设计上的美观,却没有考虑到是否适用于自己的公司:误区一、外行指挥内行很多的企业会一味的按照老板的喜好去做网站,例如仿制老板喜欢的某个网页、给网站增加许多动态特效、flash、把很多无关的信息都堆砌在首页、网页层级过多等,导致用户在进入到网站后将注意力被分散、找半天发现不了想要看的内容,跳出率居高不下。那么这就违背了我们最初的意图,优联互通的宗旨一直是:企业的网站应与现在的趋势保持一致,以大气简洁的图文展示为主,以此来吸引用户游览。所以说企业在进行网站建设的时候一定要明确目的,让用户进入网站就能一目了然的知道这个网站是做什么的,对自己有没有帮助。让访客的落地页就是他想要看的内容就是网站建设的最好境界。误区二、推广意识落后大部分企业都缺乏网络推广意识,认为只要是做了网站就会有用户去去游览你的网站,那么就能获得某部分人的资讯转化,完成交易。其实这种观念是非常错误的,网上的信息量是非常庞大的,那么要想用户找到你的网站,就必须采用一些方法,通过网络上各个渠道推广(竞价、SEO、自媒体等),让用户进入到你的网站。其实你把网络世界想象成一个比现实世界还复杂的空间,你的网站就是刚刚成立的门店,你想要把门店告诉大家就需要做点宣传,线下的门店开张的时候还发一些传单高部分活动呢,更何况是网路这么注重信息传播的地方。误区三、推广路径选择盲目与上个问题一样,还是由于企业不了解网络推广,而现在做推广的方式又很多,导致企业容易被各种推广信息误导,去选择一个不适合的推广方式,花了不少钱,却没有达到应有的效果。正确的作法是多了解下各种渠道的费用和效果,别人觉得好的不一定适合自己的行业,另外推广是很费钱的,精准的选择几种即可,切记不可贪多,面铺的太广反而因为照顾不过来导致浪费时间和金钱。误区四、缺乏网站运营知识网站建设是一个阶段性的过程,可能不到1个月就建设完成了,建设完成后在一定时间内也不会有大的改动,网站运营就成为重点,包括网站内容填充、产品填充、客户接待等一些列的问题都会开始,甚至从网站建设开始前网站运营就会介入,把自己的想法和需求说明白,在后面运营中减少不必要的麻烦。网站建设、运营、推广、维护就是构成电商最基本的元素了。广东优联互通科技有限公司是中国领先的互联网+一站式服务平台,公司自2015年成立,是一家专业从事计算机信息领域研发、应用和服务的高新技术企业。公司专一直专注于整合当今云技术、大数据、物联网、移动互联等新技术,帮助客户建设互联网软件开发及运营智慧信息系统,架构IT系统网络,提供计算机信息系统集成、信息技术整体解决方案和专业技术服务。我们公司本着为客户负责的原则我们对于所有找我们做项目的企业,都会清楚的告知客户需要做真正有意义的官网,为了我们自己公司的信誉,我们拒绝开发垃圾网站。

2021年01月07日 10:57

美证监会重申风险,中概股危机加剧!赴美上市更难了

美证监会近日重申中概股风险,有业内人士将其解读为“暴风雨来临前的宁静。这意味着下一步可能有更多公司股票会被调查,这对于赴美上市的企业来说难度将大大增加”文|《财经》记者张欣培王颖马霖编辑|陆玲余乐时隔十年,中概股再次遭遇全面狙击。头顶多项光环的瑞幸咖啡自曝22亿造假,成为了此轮中概股危机的直接导火索。随后,又有中概股公司好未来自曝造假,也有包括爱奇艺在内的中概股公司开始遭到做空。而这场危机或许才刚刚开始。4月23日,美国证券交易委员会(SEC)主席杰伊•克莱顿不要将资金投入在美国上市的中国公司股票。浑水创始人卡森·布洛克近期多次接受采访表示,“我认为几乎每家中概股都或多或少存在造假。”有业内人士将其解读为“暴风雨来临前的宁静。这意味着下一步可能有更多公司股票会被调查,这对于赴美上市的企业来说难度将大大增加”。在易凯资本创始人王冉看来,SEC主席亲自下场提示中概股风险,未来中国企业在美股市场的处境可想而知。“与之形成鲜明对照的是科创板丰盈鲜嫩的韭菜园。对很多有条件回A股的中概股来说,判断是否应该启动私有化的主要考量可能主要不再是经济因素。”王冉表示。“这次由瑞幸、好未来造假引出的中概股危机,是中国企业治理结构不完善、内部缺乏透明度的问题集中大爆发。”香颂资本执行董事沈萌向《财经》记者表示。不过,中概股市值并没有因为危机而遭遇大幅缩水。Wind数据显示,从市值上看,截至4月1日收盘,纽交所中概股的市值是12339.49亿美元;纳斯达克中概股市值3167.59亿美元;截至4月24日,纽交所中概股市值为13197.77亿美元,纳斯达克中概股市值为3474.84亿美元。美国SEC重申中概股风险明星企业瑞幸咖啡自曝财务造假,随后引发了一系列中概股危机。好未来自爆销售丑闻,爱奇艺、跟谁学相继被做空。浑水创始人卡森·布洛克更是表示,爱奇艺做空项目并没有结束。而中概股的危机仍在加重。4月23日,美国证券交易委员会(SEC)主席杰伊•克莱顿接受媒体采访时称,因为信息披露的问题,投资者近期在调整仓位时,不要将资金投入在美国上市的中国公司股票。在此之前的4月21日,SEC在官方网站上也发布了一篇题为《新兴市场投资涉及重大信息披露、财务报告和其他风险,补救措施有限》的文章。文章指出,新兴市场存在信息披露不充分、无法获取审计底稿等问题,存在重大投资风险。在该文章中还强调,PCAOB仍然无法获取中国公司的审计底稿。在今年2月19日,SEC也曾发表声明称,基于PCAOB在中国的检查工作受到限制,美国证监会正在向四大会计师事务所施压,以确保其仔细审查在美国上市的中国公司的管理和披露风险情况。PCAOB是美国公众公司会计监督委员会,其任务是监督公众公司的审计报告。美国证监会的公开发文,无疑再次加深了中概股的信任危机。雪上加霜的是,浑水创始人卡森·布洛克近期也多次接受采访表达,几乎每家中概股都存在造假。“我认为几乎每家中概股都或多或少存在造假。在中概股公司中,20%至30%的收入虚增往往是正常的,或者说被广泛接受的。”浑水卡森·布洛克在近期表示。这并不是中概股第一次遭遇危机。十年前,东方纸业、绿诺国际等多家中概股企业被做空,引发中概股危机,一度导致赴美IPO企业大门的关闭。“这次危机与十年前相比并没有本质区别,根本原因都在于中国企业造假。”沈萌认为,这说明一些中国企业并没有吸取此前的教训,中国企业与现代企业制度还存在较大差距。清华五道口金融学院副院长、金融学讲席教授田轩日前撰文表示,“目前这个特殊的时间点,世界对中国制造、中国企业的不信任一旦被放大,原本艰难的赴美上市环境大概率会雪上加霜,2012-2014中概股在美国的艰难时刻或许会重演。”老虎证券合伙人徐杨对《财经》记者表示,从短期上来看,美国的机构投资者对中概股的投资门槛确实是会有所收紧。从中长期来看的话,投资中概股投资美国以外的国家,对于美国的成熟机构的投资人来讲,是一个永恒的话题,并不会因为极个别的事件而导致他们改变了中长期的一个策略。投中概股与否还是要看投资一些中概股它所在的行业的一个未来的潜力。有业内人士预计,在赴美上市通道收紧之下,更多企业或者将选择内地或者香港作为上市首选。跨境执法“拉锯战”瑞幸造假事件此前已引起了中国证监会的关注。4月3日,中国证监会就表示,“不管在何地上市,上市公司都应当严格遵守相关市场的法律和规则,真实准确完整地履行信息披露义务事实上。”4月22日,银保监会表示,瑞幸咖啡财务造假事件,性质恶劣、教训深刻,银保监会将坚决支持,积极配合主管部门依法严厉惩处。业内人士认为,瑞幸咖啡造假事件或促进中美双方的监管合作。事实上,在追查上市公司财务造假方面,中国证监会与SEC曾有过合作。早在2012年4月,据中国证监会披露,通过国际证监机构的协作机制,在美国SEC协助下,查清了宏盛科技利用虚假提单骗取信用证承兑额4.85亿美元,折合人民币30.6亿元,由此虚增2005、2006年主营业务收入。2017年,登云股份IPO造假一案中,涉及其美国子公司提前确认收入,导致合并报表利润增加,同样涉及中国证监会与美国SEC的协作。不过,中美双方在跨境审计监管方面一直没有实质监管。美国SEC在2020年4月21日发布的声明中也指出,PCAOB在获取对在美上市中国公司进行审计所需的基础工作文件方面能力有限,无法获取中国公司的审计底稿。根据2002年的《萨班斯·奥克斯利法案》,所有为美国证券交易所上市公司出具审计报告的会计师事务所,必须在PCAOB登记,PCAOB有权通过检查审计工作底稿等方式对上述会计师事务所进行监督,并对违规行为予以处罚。2013年,中国证监会、财政部与PCAOB签署了执法合作备忘录,中美审计跨境执法合作破冰。根据此备忘录,对于在PCAOB注册的中国会计师事务所,如果其在美业务涉及到有关案件需要调取会计底稿时,中方可有条件提供。但这类底稿只限于调查执法涉及案件的文件,对于美方最希望突破的现场检查参与问题上,中方没有松口。2018年12月,SEC和PCAOB就曾发布联合声明,表示对于业务在中国的美国上市公司,获取信息仍存在挑战。PCAOB在其网站公布了224家美国上市公司,其审计师位于PCAOB检查存在障碍的司法管辖区,其中约200家公司拥有中国审计师。大成律师事务所范兴成律师表示,中国审计机构在面临PCAOB或SEC要求其提供审计工作底稿检查要求时,确实面临一些中国法律风险,比如违反国家保密法的风险,如果审计底稿涉及到国家秘密,则审计机构有保密义务;违反档案管理相关法规的风险;违反注册会计师法的风险,如果审计底稿中有客户的商业秘密,不得擅自向境外披露。“这在客观上增加了SEC调取中概股工作底稿的难度,而且中概股公司上市主体大多注册在离岸地区,这对于中国证监会来说,除了境内通过VIE结构控制的经营实体外,也有鞭长莫及的难点,一定意义上存在监管的双重盲区。”有业内人士分析。但这样“跨界执法的空白地带”在大成律师事务所美国律师柳治平看来,并不是关键。他表示,美国的整个证券法的执法,不是以政府监管惩戒为主的,而是主要通过市场化的利益,驱动律师发起证券法集体诉讼为主。政府对上市公司本身,包括其聘用的审计师的监管,大有“大道至简”、“无为而治”的意味,只有在情节恶劣的时候,证监会才会会同司法部展开民事与刑事调查,“更多的是依靠公司自身的披露,法院和集体诉讼律师们会完成‘监管’与执法。”“部分中概股之所以在美国如此猖獗作假,是因为中美两国没有引渡协议,其高管和董事难以被美国政府人身控制后承担个人刑事责任。”柳治平认为,如果中国政府在此领域加强与美国的监管协作,会倒逼中概股更加遵守美国的证券法,降低其诉讼风险。不过,范兴成律师也提醒,虽然跨境审计监管目前没有实质方案,瑞信咖啡造假事件出现后,中国证监会发表声明表示高度关注和强烈谴责。近日,有媒体报道,SEC就已向中国证监会发函,与证监会就双方配合对瑞幸咖啡进行彻查一事进行沟通。不过,《财经》记者并未从官方得到证实。

2020年04月24日 21:04