首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

疫情突袭 校外教育的分水岭随之而来

随着新冠疫情的长久持续,教育行业迎来至暗时刻,寒假及春季开学培训计划被打乱,虽然目前全国各大中小学已经复学,但是线下教育机构复工还在陆续恢复中,线上教育却如火如荼,所以校外教育关键分水岭也随之来临,行业两极分化,迎来倒闭风潮。复学不等于复工据5月25日教育部最新消息,关于线下教育机构复工,全国有11个省份给出了明确时间,时间大多集中在5月之后甚至更晚,但中国有660多个城市。另外还要求在启动校外培训机构要优先启动面向参加高考的复读生以及艺考生的学习。由此可见,各地区线下教育逐步解禁状态可能还会持续很长一段时间。在复课之后,大部分的学生可用于补习的时间明显受限,同时因高考、中考推迟,预计暑假放假时间将延期至8月1日前后。换言之,校内课堂时间会挤压校外培训时间,至少1个月。而校内教学安排导致的放学延时,很可能会促使学生家长更倾向于可以利用碎片时间学习的在线模式。效果也不错,并且每天只需要占用半小时间,家长还不需要接送。行业分水岭随之而来即使现在已经复工的线下教育机构还需要面临生源的问题,这次疫情给我们好好的上了一课——网课,学生从最初的不适应甚至反感抗拒到现在的欣然接受,虽然中间出过很多问题,也闹过很大的笑话,但是我们可以预见现在的家长再去给孩子报线下的课程就会有阻力,他们发现其实给孩子报名网课也是不错的选择。而在疫情期间冒出了一大批X辅导等app以及考生网自主在线学习材料购买等网站,疫情,反而成为了红利,加之各大综艺节目广告大力推广。疫情过后快速招生,盈利快速增长短时间内就不会发生,本次疫情对于中小企业的打击之大超出想象:员工的薪资支出与租金是众多破产企业无法逾越的鸿沟,虽然会有政府的补贴,但仍需面对人员缺位、供应失常、资金吃紧等不利因素。虽然线下机构面临着挑战,但线上机构却迎来了爆发。要么转型要么倒闭很多区域性和中小型线下机构在疫情下选择了“苟活”,面对线下课时费的捉襟见肘,很多老师只能被迫选择线上再上岗。在短短几个月中通过直播的方式为学生补课,挣的钱比在校外辅导班的课时费收入要多,遂决定与现在的校外辅导机构解聘,自己在家中搞直播教学。事实上,随着这次疫情的催化,面对线上教育平台开出的难以拒绝的薪资数额,很多老师便接受了线上平台的入驻邀请。师资的流失正在从根本上动摇着线下机构复课后的教学品质。任何危难中,都孕育着机会。疫情之下,教培机构迎来大的变革,也催生新的模式。面对疫情,无论是纯线上还是纯线下,都面临着一定的问题,也都在寻求解决方案。一种全新的模式也应运而生——线上线下教育相结合的模式。行业内,阿里集团首推的“云招聘”已成功为上海签约十位优秀上海交大毕业生,行业内,考生网推出的线上报考到学习一条龙服务模式,都可以为为业内企业打样做参考。此刻虽是线下教育的凛冬时刻,但任何时候挑战与机遇并存!

2020年05月28日 10:32

全通教育回复深交所问询函 业绩下滑问题会向好

5月25日,资本邦获悉,全通教育(300359.SZ)回复了此前5月15日深交所下发的年报问询函。具体回复如下:一、深交所要求公司说明营业下滑的原因以及具体业务,第一大客户的销售收入占比较高的原因以及其他一些基本情况。全通教育(300359.SZ)教育回复称:1、家校互动升级业务:在传统业务发展受阻的情形下,公司积极寻求基础业务的转型方式,在转型升级调整阶段的业务用户数存在一定的波动,家校互动升级业务2019年收费用户数约596万,较去年呈下降趋势。但公司始终保持与基础运营商、教育平台以及学校稳定、良好的合作关系。2、教育信息化项目建设及运营业务:报告期内,公司与部分客户的合同执行期由12个月变更为24个月,同时受运营商内部系统升级、项目质量及流程要求趋严的影响,部分教育信息化项目无法履行正常工程验收与订单确认工作,导致该类业务收入下降较为明显,报告期内教育信息化项目建设及运营类收入同比下降21.77%。2019年底运营商系统升级已完成,合同签订与订单确认工作恢复,预计该业务将保持稳定发展趋势。3、公司2019年第一大客户为中国移动通信集团有限公司,销售的主要经济内容为家校互动升级业务,家校互动升级业务中有91.08%的收入来自中国移动通信集团有限公司。2019年底第一大客户的应收账款为6,221.00万元,其中1年内的5,685.09万元,1-2年的378,42万元,2-3年的157.04万元,3年以上的0.45万元,该客户大部分应收款项账期在一年以内,一般能在信用期内回款,极少出现逾期未回款的情形。二、报告期内公司实现归属于上市公司股东的净利润-7.05亿元,主要由于计提了5.88亿元的商誉减值,针对这一问题,公司回复称:1、继教网在业绩承诺期满后业绩出现连续下滑,主要系市场环境因素导致培训模式发生转变,从而导致公司业务结构发生变化,盈利能力持续下降符合当年的客观经营状况。2、上海闻曦2018年净利润下滑4.49%,主要是当年收入下降毛利减少、收到的政府补助款项减少所致,公司判断未来盈利成长性或不及收购预期;公司于当年末进行商誉减值测试,根据测试结果,公司2018年、2019年分别计提商誉减值2,820.83万元、9,464.16万元。前述两次商誉减值结果,分别基于不同的减值迹象,符合当时的实际经营状况以及市场经济环境,上海闻曦商誉减值计提具备合理性。三、报告期内公司对应收长沙湘计华湘计算机有限公司的款项2,445.21万元计提了100%的坏账准备。深交所要求公司说明相关销售收入确认时间、应收账款账龄、合同约定的回款条件及逾期原因、全额计提坏账准备的原因及合理性、应收账款形成情况。公司回复称:公司与长沙湘计华湘计算机有限公司签订湘阴县信息化建设服务项目合同。按照合同,公司已提供完成相关服务内容并且取得对方出具的任务确认单。但公司未正常收回款项,因此2017年度将其由应收票据转入应收账款核算。2017年末,公司经审慎考虑,预计对其应收款项存在无法全额收回的风险,于当年末对其进行单项认定后按照50%的比例计提坏账损失。2018年度收回150,000.00元。剩余欠款多次沟通无果,公司采取法律措施,向湖南省长沙市中级人民法院提起民事诉讼。一审判决,认为双方提供的证据均不充分,驳回双方全部诉讼请求。2019年报根据上述事实,基于谨慎考虑,公司对长沙湘计华湘计算机有限公司款项全额计提坏账准备。据悉,公司正在准备材料继续上诉。四、公司持有智园控股有限公司(以下简称“智园控股”)24.24%股权,该长期股权投资期初账面余额为4,728.67万元,公司对其计提减值准备3,424.14万元,深交所要求说明上述长期股权投资出现减值迹象的时点及判断依据、具体减值测试过程等。公司回复称:公司2019年实现净利润468.01万元,虽相比上年同期增长5.51%,但收入增长幅度连续两年明显放缓,公司软件系统产品的推广和渗透乏力,加上人工等运营成本增加,导致盈利能力有所停滞,公司业绩和成长性持续不达收购时预期,2019年末管理层结合外部经营环境及内部经营方针,拟计划提前处置该公司并收回部分投资本金,经公司管理层审慎判断,智园控股于当年末出现减值迹象。经核查,公司认为,公司2019年末对智园控股计提的长期股权投资减值具备合理性。五、报告期内公司实现营业收入7.18亿元,同比下降14.53%;发生管理费用1.33亿元,同比增长25.31%,深交所要求公司说明营业收入下滑情形下管理费用增长较多的原因及合理性,公司回复称:管理费用2019年度相比2018年度增加2,684.88万元,增长幅度为25.31%,主要增加项目为人工费用、咨询等中介费用、租赁及水电费、差旅费、业务招待费、折旧及摊销。六、深交所要求公司结合货币资金用途、营运资金需求、经营及投资活动现金流量情况等,说明资产负债率逐年攀升的原因,公司货币资金是否存在使用受限情形。公司回复称:1、公司2017-2019年的货币资金余额无重大变动,主要是一部分用于保证日常营运开支,一部分用于归还到期的银行借款和利息,降低财务杠杆风险。2、公司2017-2019年的营运资金情况如下表所示:公司2018年末与2017年末相比,营业资金无重大变动,2019年末与2018年末相比,营运资金减少15,813.46万元,流动资产减少15,454.53万元,流动资产减少主要受应收账款减少18,776.35万元的影响,减少的应收账款用于日常营运开支。3、公司2017-2019年经营及投资活动现金流量情况如下表所示:公司2018年的经营活动产生的现金流量净额增加,主要是购买商品、接受劳务支付的现金减少13,351.40万元。公司2019年经营活动产生的现金流量净额减少,主要是公司支付保函保证金1,784.79万元,以及中介费用、租赁费费等同比增加2,458.55万元。公司2018年剔除购买和赎回理财产品的投资活动产生的现金流量净额比2017年增加10,892.01万元,主要是2018年取得子公司及其他营业单位支付的现金减少所致。公司2019年剔除购买和赎回理财产品的投资活动产生的现金流量净额比2018年增加4,178.20万元,主要是2019年处置子公司及其他营业单位收到的现金净额增加以及购建固定资产、无形资产和其他长期资产支付的现金支付的现金减少所致。公司的短期借款、一年内到期的非流动性负债、长期借款均为银行借款,2017年-2019年底的银行借款余额分别为31,704.00万元、33,116.00万元、30,451.00万元,公司的短期借款主要用于日常运营支出,长期借款中部分为并购贷款,用于支付子公司的股权款,部分用于采购教育信息化设备。公司2017年-2019年的资产负债率水平逐年攀升,一方面是受商誉减值导致2017年-2019年资产总额大幅减少的影响;另一方面公司的负债水平没大幅减少,主要是为了发挥财务杠杆作用,提高资金的使用效率。公司总体财务风险可控,不存在无法偿还债务风险。(2)经会计师事务所审计和管理层自查,公司存在以下货币资金使用受限情形:

2020年05月25日 14:05

如果你失业,待业,或是想寻找副业,租客网全民合伙人都是你不错的选择!

当很多企业还在传统思维中苦苦挣扎的时候,另一部分企业已经开始在分享经济学+乘数理论+大数据+移动互联网+的思维中奔跑!租客网“全民合伙人”模式,就是领先奔跑的代表者。什么是租客网“全民合伙人”?租客网是一家以互联网+为主导、以提供多元化共享生活方式为宗旨,以租赁托管业务为主营的大型综合性平台。“全民合伙人”是租客网创新推出的全民赚钱新模式,通过房源分享的方式,促进房屋租赁交易,获得相应的佣金。全民合伙人是怎么赚钱的?1.全民合伙人是一种全新的共享经济模式。成为全民合伙人后,可以免费在平台拥有一家属于自己的店铺,同时可以挑选平台中合适的房源或服务放入自己的店铺,方便独立运营。2.全民合伙人可以通过租客网发送的商机推送,获得所在位置方圆3—5公里之内的租客求租信息以及房源发布信息,合伙人将收到的房源信息或求助信息进行分享,达成交易后,即可获得高额佣金。3.全民合伙人可以组建自己的团队(不超过三级),团队下线通过房源分享模式交易成功后,合伙人即能获得高额的佣金。4.当团队下线通过租客惠优惠买单后,全民合伙人即可享受相应的佣金返利。全民合伙人与普通租客网会员的区别1.全民合伙人可以享受到所在位置3—5公里内的求租或出租信息商机推送,而普通租客网会员享受不到。2.全民合伙人推广房源并交易成功后,可以获得相应的高额佣金,租客网会员可以获得基础的推广返利。3.全民合伙人可以享受到团队每一级下线房源出租所带来的佣金,而租客网普通会员无法享受如何成为租客网全民合伙人?所有平台会员都可以申请成为全民合伙人,用户可以直接百度搜索“租客网”登录平台版,也可以直接下载“租客网”APP,点击注册并填写相关信息并通过审核即可成为租客网会员。成为租客网会员之后,点击平台“合伙人版块”,找到“立即成为合伙人按钮”,即可进入合伙人认证界面。合伙人分为“普通合伙人”、“实体店合伙人”、“托管公司合伙人”三种类型。成为全民合伙人需要什么资质条件?1、中国境内符合法律的有正规资质的中介或托管公司;2、包括独立经纪人和在各中介、托管公司任职的员工;3、有志于从事互联网行业,且年满18周岁希望独立创业的人。作为共享经济的代表模式,租客网全民合伙人为更多人提供了创业、赚钱的机会。快来加入租客网全民合伙人,闯出属于自己的一番事业吧!

2020年04月28日 11:28