首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

大胆只身前往,租客网全面保障

人们租房子时会挑价格、挑室内格局、挑配套设施,但是对于女孩子来说,安全,才是头等大事。现在,由于人才流动性加大和互联网普及,女孩租房时遭遇偷窥事件越来越多。统计数据显示,报案声称自己遭到偷窥的案件中,93.3%为在外租房的单身女性,而这一群体的租房安全,正是薄弱的环节。既然女孩租房避免不了,那就将危险降到最低。首先,女孩租房,要选在比较繁华的地段,人流比较密集,坏人不好下手作案。要让房东或者中介提供室友信息,这样,可以让女孩确定是否要和某种人同在一个屋檐下生活。住进出租房后,要更换门锁;看房时,要注意房间是否被胡乱隔断、私接电线,是否有消防措施等等。为了给女孩子们一个安全的生活环境,租客网格外注重安全性能。租客网zuke.com成立于2016年,是一家集房产租赁服务、闲置物品租赁服务、专业技能外包服务和租客人生安全保障服务为一体的以数据驱动的价值链生活服务平台。租客网强调:“房子是租来的,但生命不是。”在这里租房子,每个用户都能得到安全提醒的服务,如果连续三天没有签到,租客网中心就会将这一情况第一时间告知用户紧急联系人,如果事态严重,租客网会马上报警,寻求政府的帮助。如果有急事,用户可以立即使用一键呼救功能,接到呼救后,租客网一方面可以组织离目标定位最近的区域安全护卫队快速抵达现场,同时租客也可以选择联系你附近的租客网用户前往支援。除此之外,租客网还将加入向陌生人求助的功能,在租客安全保障方面更加完善。“大胆只身前往,租客全面保障。”是租客网为用户服下的定心丸,只要女孩想单独到外面租房居住,就可以到租客网上寻找房源,因为它安全!安全!安全!重要的事情说三遍。女性能顶半边天,那半边天不该阴云密布,而是该朗日当空,这需要全社会给予她们更多的关怀,而租客网就是一个可以为女孩子遮风挡雨的避风港。

2020年08月15日 10:45

全通教育回复深交所问询函 业绩下滑问题会向好

5月25日,资本邦获悉,全通教育(300359.SZ)回复了此前5月15日深交所下发的年报问询函。具体回复如下:一、深交所要求公司说明营业下滑的原因以及具体业务,第一大客户的销售收入占比较高的原因以及其他一些基本情况。全通教育(300359.SZ)教育回复称:1、家校互动升级业务:在传统业务发展受阻的情形下,公司积极寻求基础业务的转型方式,在转型升级调整阶段的业务用户数存在一定的波动,家校互动升级业务2019年收费用户数约596万,较去年呈下降趋势。但公司始终保持与基础运营商、教育平台以及学校稳定、良好的合作关系。2、教育信息化项目建设及运营业务:报告期内,公司与部分客户的合同执行期由12个月变更为24个月,同时受运营商内部系统升级、项目质量及流程要求趋严的影响,部分教育信息化项目无法履行正常工程验收与订单确认工作,导致该类业务收入下降较为明显,报告期内教育信息化项目建设及运营类收入同比下降21.77%。2019年底运营商系统升级已完成,合同签订与订单确认工作恢复,预计该业务将保持稳定发展趋势。3、公司2019年第一大客户为中国移动通信集团有限公司,销售的主要经济内容为家校互动升级业务,家校互动升级业务中有91.08%的收入来自中国移动通信集团有限公司。2019年底第一大客户的应收账款为6,221.00万元,其中1年内的5,685.09万元,1-2年的378,42万元,2-3年的157.04万元,3年以上的0.45万元,该客户大部分应收款项账期在一年以内,一般能在信用期内回款,极少出现逾期未回款的情形。二、报告期内公司实现归属于上市公司股东的净利润-7.05亿元,主要由于计提了5.88亿元的商誉减值,针对这一问题,公司回复称:1、继教网在业绩承诺期满后业绩出现连续下滑,主要系市场环境因素导致培训模式发生转变,从而导致公司业务结构发生变化,盈利能力持续下降符合当年的客观经营状况。2、上海闻曦2018年净利润下滑4.49%,主要是当年收入下降毛利减少、收到的政府补助款项减少所致,公司判断未来盈利成长性或不及收购预期;公司于当年末进行商誉减值测试,根据测试结果,公司2018年、2019年分别计提商誉减值2,820.83万元、9,464.16万元。前述两次商誉减值结果,分别基于不同的减值迹象,符合当时的实际经营状况以及市场经济环境,上海闻曦商誉减值计提具备合理性。三、报告期内公司对应收长沙湘计华湘计算机有限公司的款项2,445.21万元计提了100%的坏账准备。深交所要求公司说明相关销售收入确认时间、应收账款账龄、合同约定的回款条件及逾期原因、全额计提坏账准备的原因及合理性、应收账款形成情况。公司回复称:公司与长沙湘计华湘计算机有限公司签订湘阴县信息化建设服务项目合同。按照合同,公司已提供完成相关服务内容并且取得对方出具的任务确认单。但公司未正常收回款项,因此2017年度将其由应收票据转入应收账款核算。2017年末,公司经审慎考虑,预计对其应收款项存在无法全额收回的风险,于当年末对其进行单项认定后按照50%的比例计提坏账损失。2018年度收回150,000.00元。剩余欠款多次沟通无果,公司采取法律措施,向湖南省长沙市中级人民法院提起民事诉讼。一审判决,认为双方提供的证据均不充分,驳回双方全部诉讼请求。2019年报根据上述事实,基于谨慎考虑,公司对长沙湘计华湘计算机有限公司款项全额计提坏账准备。据悉,公司正在准备材料继续上诉。四、公司持有智园控股有限公司(以下简称“智园控股”)24.24%股权,该长期股权投资期初账面余额为4,728.67万元,公司对其计提减值准备3,424.14万元,深交所要求说明上述长期股权投资出现减值迹象的时点及判断依据、具体减值测试过程等。公司回复称:公司2019年实现净利润468.01万元,虽相比上年同期增长5.51%,但收入增长幅度连续两年明显放缓,公司软件系统产品的推广和渗透乏力,加上人工等运营成本增加,导致盈利能力有所停滞,公司业绩和成长性持续不达收购时预期,2019年末管理层结合外部经营环境及内部经营方针,拟计划提前处置该公司并收回部分投资本金,经公司管理层审慎判断,智园控股于当年末出现减值迹象。经核查,公司认为,公司2019年末对智园控股计提的长期股权投资减值具备合理性。五、报告期内公司实现营业收入7.18亿元,同比下降14.53%;发生管理费用1.33亿元,同比增长25.31%,深交所要求公司说明营业收入下滑情形下管理费用增长较多的原因及合理性,公司回复称:管理费用2019年度相比2018年度增加2,684.88万元,增长幅度为25.31%,主要增加项目为人工费用、咨询等中介费用、租赁及水电费、差旅费、业务招待费、折旧及摊销。六、深交所要求公司结合货币资金用途、营运资金需求、经营及投资活动现金流量情况等,说明资产负债率逐年攀升的原因,公司货币资金是否存在使用受限情形。公司回复称:1、公司2017-2019年的货币资金余额无重大变动,主要是一部分用于保证日常营运开支,一部分用于归还到期的银行借款和利息,降低财务杠杆风险。2、公司2017-2019年的营运资金情况如下表所示:公司2018年末与2017年末相比,营业资金无重大变动,2019年末与2018年末相比,营运资金减少15,813.46万元,流动资产减少15,454.53万元,流动资产减少主要受应收账款减少18,776.35万元的影响,减少的应收账款用于日常营运开支。3、公司2017-2019年经营及投资活动现金流量情况如下表所示:公司2018年的经营活动产生的现金流量净额增加,主要是购买商品、接受劳务支付的现金减少13,351.40万元。公司2019年经营活动产生的现金流量净额减少,主要是公司支付保函保证金1,784.79万元,以及中介费用、租赁费费等同比增加2,458.55万元。公司2018年剔除购买和赎回理财产品的投资活动产生的现金流量净额比2017年增加10,892.01万元,主要是2018年取得子公司及其他营业单位支付的现金减少所致。公司2019年剔除购买和赎回理财产品的投资活动产生的现金流量净额比2018年增加4,178.20万元,主要是2019年处置子公司及其他营业单位收到的现金净额增加以及购建固定资产、无形资产和其他长期资产支付的现金支付的现金减少所致。公司的短期借款、一年内到期的非流动性负债、长期借款均为银行借款,2017年-2019年底的银行借款余额分别为31,704.00万元、33,116.00万元、30,451.00万元,公司的短期借款主要用于日常运营支出,长期借款中部分为并购贷款,用于支付子公司的股权款,部分用于采购教育信息化设备。公司2017年-2019年的资产负债率水平逐年攀升,一方面是受商誉减值导致2017年-2019年资产总额大幅减少的影响;另一方面公司的负债水平没大幅减少,主要是为了发挥财务杠杆作用,提高资金的使用效率。公司总体财务风险可控,不存在无法偿还债务风险。(2)经会计师事务所审计和管理层自查,公司存在以下货币资金使用受限情形:

2020年05月25日 14:05

90后年轻租客真正需要的租房体验是什么?

很多人都有租房的经历,而且我们大部分人找房子都是通过中介来的,中介这个职业是服务与业主和租户之间的,但如今却“黑中介”横行,广为租赁市场诟病,更令广大租客和房东深恶痛绝,如果我们租房或者出租房屋时万一不小心遇到了黑中介该怎么办呢?租房黑中介骗钱的基本招数1.虚假房源——蒙:黑中介为招揽客户,会在某些监管不严的平台发布虚假房源,并且故意报低租金,如一套3000元租金的房子,中介诱骗租客说2000元,等人来了,就说房子已经租出去了,再带租客去看贵的房子。就算房主都已经把房子租出去了,中介还会继续发布该房源吸引租客,但租客想着来都来了就去看看吧,于是“黑中介”的阴谋就得逞了。2.文字游戏——坑:有的中介公司在《租房委托书》中设陷阱,如协议只有房东的义务,没有经营者的义务;只有房东的违约责任条款,没有经营者的违约条款;有时房东与租客见面后只是聊了几句,互递名片,但没有达成交易,也算“代理服务成功”,以此来收取房东的费用。3.内外勾结——骗:一种是与房主串通来骗。消费者与房主谈妥当,中介公司就拿到了中介费。当消费者准备租房时,房主告知,此房有变不能出租了,消费者再找中介公司时,得到的答复是已经中介成功,得付中介费。要继续找房还得再交钱。还有一种情况:房主是假的,就是个与“黑中介”内外接应的托,骗术基本与前一种相同,这种情况相对来说比较多点。如何识别黑中介?四招就能解决:一看工商营业执照和税务登记;二看房屋经纪备案证书;三看经纪人员资格证书;四看能否提供正规。四项不全的,不要租。同时,可以多上网搜索媒体曝光的租房黑中介信息。如何避免黑中介?租房一定要找正规的中介和正规的租赁平台,那些监管不当,松散的平台,最容易寄生“黑中介”,导致黑中介越发泛滥。但事实证明并不是所有平台,都会允许黑中介存活,比如租客网。你还在防范“黑中介”?有了租客网,你确定还不来体验下优质的租房体验感吗?

2020年05月07日 13:46