首页 > 热点资讯 >新闻内容

数据脱敏——什么是数据脱敏

2021年06月02日 12:06

一、什么是数据脱敏


数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形。

百度百科对数据脱敏的定义为:指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。

生活中不乏数据脱敏的例子,比如我们最常见的火车票、电商收货人地址都会对敏感信息做处理,甚至女同志较熟悉的美颜、有些视频中的马赛克都属于脱敏。


二、为什么要进行数据脱敏


上面说到,在“涉及客户安全数据或者一些商业性敏感数据的情况下”对数据进行改造,说明我们要进行改造的数据是涉及到用户或者企业数据的安全,进行数据脱敏其实就是对这些数据进行加密,防止泄露。

对于脱敏的程度,一般来说只要处理到无法推断原有的信息,不会造成信息泄露即可,如果修改过多,容易导致丢失数据原有特性。因此,在实际操作中,需要根据实际场景来选择适当的脱敏规则。改姓名,身份证号,地址,手机号,电话号码等几个客户相关字段。

三、如何实现数据脱敏


按照脱敏规则,可以分为可恢复性脱敏和不可恢复性脱敏。可恢复性脱敏就是数据经过脱敏规则的转化后,还再次可以经过某些处理还原出原来的数据,相反,数据经过不可恢复性脱敏之后,将无法还原到原来的样子,可以把二者分别看做可逆加密和不可逆加密。

我们目前遇到的场景是日志脱敏,即在把日志中的密码,甚至姓名、身份证号等信息都进行脱敏处理。

脱敏前:


脱敏后:

如上图,仔细分析会发现,打日志之前,获得脱敏的数据就两个步骤:【拿到要输入的数据(user实体)】→【进行序列化】,所以要进行数据脱敏可以考虑在这两个步骤上进行实现。第一个方法就是在序列化实体之前先把需要脱敏的字段进行处理,之后正常序列化;第二个方法就是在实体序列化的时候,对要脱敏的字段进行处理。


相关推荐

如何做好网站优化?

网站优化对网站来说是很重要的,直接决定和影响着网站所起到的作用,以及在各个地方当中的排名。在进行SEO优化的过程中,我们必须要坚持一定的原则,真正的把这些事情做得更好,才可以确保结果!1、SEO排名无法保证,受算法,竞争对手,网站布局等因素的影响,但肯定是SEO中重要的其中之一。搜索引擎优化就像生活中的其它许多领域,也不能保证的。不管你做出什么样的奇迹,你都不能保证排名到搜索引擎顶部的位置,特别是随着时间的推移。原因很复杂,比如算法的变化,竞争对手的攻击,或者干脆是因为你网站的内容变老了,结果都是一样的,你永远无法保证您的排名。2、SEO需要大量的时间和耐心来实现结果,不能像SEM那样马上有排名。SEO不是一个可以快速有结果的项目。除了SEO技能,你还需要大量的时间和耐心,以及大量的时间成本去完成,结果也许永远也不会到来。3、链接建设以缓慢的速度增长,而不是急匆匆地一下子建立很多反向链接。反向链接可能是搜索引擎优化成功的支柱,你可能会急于要反向链接的建设,这其实并没有什么帮助。正如我前面提到的,在SEO中你需要大量的耐心和时间。在外部链接的建设中也是如此。你需要建立缓慢增长反向链接的计划,固定在一个稳定的增长速度,而不是急匆匆地一下子建立很多反向链接。4、一个高质量的反向链接的价值超过100个垃圾链接,在谷歌企鹅算法,百度绿萝算法更新后。这又是一个宝贵的教训,从一个有信誉的,相关的,高排名网站的单个质量的反向链接远胜过100个垃圾链接。这是在谷歌企鹅算法,百度绿萝算法更新之后,垃圾链接不仅失去了作用,反而还有可能带来惩罚。5、不要获得一个不好的产品或服务的排名,不然您会看到负面的宣传。如果你的客户打算做一些不是很好的产品或服务,那么你要学会说NO。不然你会在互联网上看到愤怒的网友带给你想想不到的负面宣传。6、内容为主,原创内容很重要,随着百度原创保护的出现。简单的来说,如果你没有好的内容,那么你只是在浪费你的时间和费用。7、不要伤害Meta标签,title标签很重要。十年前当我开始做搜索引擎优化的时候,meta标签是比现在重要得多。然而meta标签任然没有过时,特别是title标签,为了以防万一,你要写好你的标题。8、研究关键词的成败,正确合理的布局网站关键词。关于SEO优化中关键词的研究在这10年间并没有发生变化,或者更准确地说,选择错误或正确的关键词没有发生改变。这就是为什么关键词的研究是很重要的。如果你这样做的不对,你所有的后续努力都注定是要失败的。对于优化来说你需要选择正确的关键词,而不是为了某些搜索量很大但是却不能产生转化的关键词。9、你没有正确的工具哪里也去不了。搜索引擎优化需要使用很多的工具,如果你没有合适的SEO工具,你会得到错误的反馈,这可就是是个悲剧了。10、利基产品/服务的网站。如果你有你想要覆盖10个行业,那么请建立10个单独的网站,而不是把全部内容都放在一个单一的网站上。11、快或者失败。SEO是动态的。你要快,不然你就注定失败。这一点尤其是当主要的算法更新,因为如果你不能迅速采取行动,你会看到你的排名如何在眨眼间下降。12、你不能只依靠搜索引擎优化。SEO是强大的流量入口,但你不能靠单打独斗-你需要的PPC,社会化营销等。正是这种结合,可以帮助你实现成功,使您的网站赚钱。13、老域名或域名中加关键词也救不了你。老域名或者域名中加关键词对于你的优化确实有帮助,但是当你没有良好的内容和高质量的反向链接,那么他们不能拯救你。14、始终要监测与衡量。当你不知道你的成果是怎么样的,那么你所做的一切都是瞎猜的。这就是为什么你总是需要监测你的成果,并努力摆脱那些表现不佳的网站/项目/关键字。15、不要担心跳出率太高。跳出率是没有直接关系到搜索引擎优化结果的,但是当用户来到你的网站后不久就离开你的网站,这可是一种不好的症状哦,说明他们没有找到他们想要的东西。这是网站的损失,所以要尽量减低你的跳出率。16、可以实现多个长尾关键词,因为对他们来说大大的减少了竞争度,而且更高的排名是比较容易实现的。也许你的长尾关键词不会获得那么多的流量,但是他们击败了难以获得好排名的热门关键词。17、黑帽是需要避免的。搜索引擎并不傻,黑帽的把戏往往很容易就被发现。不要成为一个SEO的罪犯,要用正规的白帽去优化。18、不单单只有谷歌或百度有搜索引擎。谷歌在全球拥有很大的份额,百度在中国拥有很大的份额。但其他搜索引擎可能带来不错的点击量,比如bing,360,sogou,其他搜索引擎,你可以获得很好的排名。19、分散你的搜索引擎优化策略,引流的平台不止一种。关键词的排名位置和高质量的反向链接是SEO的核心,但还有许多其它的策略。例如,您可能希望把社会化媒体营销加进来。20、快速下降失败者。SEO成功需要时间和耐心,但是它从一开始就不是一个显而易见的工作,你能做的是快速下降失败者。这适用于项目以及客户。等待是没有意义的,你失去的会更多,尽快终止一个失败的项目。21、找一个好的主机托管商,减少网站故障率。这又是一个重要的一课。如今主机托管商越来越便宜,所以没有理由去忍受一个不可靠的供应商。当你的主机是频频出现问题,机器人便无法抓取您的网站,更糟的是,当用户在搜索排名中点击你的结果,他们却无法访问,其结果导致的是钱和形象的损失。22、SEO的目的是客户转化(ROI),不是只做首页排名。良好的排名可能会让你得到自我满足,但如果你没有得到一个良好的转化,那么这并不是目的,毕竟我们从一个网站中赚到钱才是重要的。23、只要你活着就要学习,互联网每天都在变,您的步伐是否能跟上。这适用于生活中的许多领域,尤其是在搜索引擎优化中,事情往往变化得很快。如果你想要生存下去,就需要不断学习新的或更好的方法。24、搜索引擎优化是一个团队游戏。SEO是不是一匹孤独的狼。你需要与编辑,设计师,开发人员,产品经理等紧密合作,或者你也可以自己做到这一切,但是这需要很长很长的时间,你需要聘请一位SEO优化师。25、不要忘了301重定向和404错误。301重定向和404错误会经常被忘记,但如果误用他们可以对你网站产生很大的伤害。所以请花时间来检查重定向和404错误。26、你需要自己思考问题。你需要学习,但是这并不意味着你应该盲目的遵循SEO专家的建议。即使他们不是想试图误导你。某个网站的成功是他们的作品,但并不意味着用同样的方式你也会获得成功。27、你的竞争对手是你的好老师。你的竞争是你的好的老师之一。只要分析他们做了什么,那么你会学到很多。28、不要沉迷于数据,数据给你指引方向,真实性还需要您去研究。数据给你指引方向,但不要让他们牵着你走完一生。网页排名或者其他排名只是数字而已,沉迷于其中是没有好处的。29、您不能让不同类型的网站使用相同的搜索引擎优化策略。一个电子商务网站和一个公司的网站是不同的。你需要考虑这些所有的差异,并使用不同的搜索引擎优化策略。30、在网络上人人都可以很大。即使你是一个小公司,你仍然可以得到比大家伙更好的排名。31、您的排名不会太好,只有更好的排名。无论你的排名有多好,总是会有改进的余地。举例来说,如果你对于一个给定的关键词有很好的排名,您可以尝试一些你目前不是很擅长的相关关键词,32、不要成为工作的奴隶,不要为了SEO而去做SEO。搜索引擎优化是会上瘾的,尤其是当你看到了结果。然而,成为工作的奴隶是很不好的。你需要的是生活,知道什么时候该停止,这不仅有益于身体健康,而且会提高你的工作效率,总是要计划几天远离电脑。33、请务必填写您的alt标签,搜索引擎是通过alt标签看到您的图片。标签有时会被忽视或者留空,但他们也很重要。特别是对图片的站点,如电子商务网站或图像画廊。如果你的对手标签都是留空的,你努力填写这些将是你一个优势。广东优联互通科技有限公司有丰富的资源优势,成熟的经验优势,强大的技术优势,优质的服务优势;根据客户的实际情况进行开发设计跟SEO优化,从而更快更有效的部署软件产生效益,满足企业的市场需求。需要可加微信13539285443详谈!

2021年01月07日 17:52

快速获得谷歌排名的好方法

笔者结合自己的经验并深入学习了行业大咖和谷歌官方信息,总结了如下一些快速获得谷歌排名的好方法。1、持续增加高质量外面近年来,一些SEOer们认为外链没有什么作用了。但大量事实证明,外链依然是SEO的一个重要正面指标。在疫情当下,人家不做的事情,你把它做好,可能或得到意想不到的效果。需要注意两点,(1)尽量要找一些与你网站主题相关的,(2)尽量找不同的网站,而不是在一个网站发多个外链。2、高质量的主题聚合页更有利于快速排名大多数稍微有点热度的关键词,试图想通过一个产品详情页或一篇文章页获得排名几乎是很难的。如果该关键词对你足够重要,那么你不妨尝试制作聚合专题页。其实,一个产品分类页面、一个新闻分类页面都属于聚合页,但因没有集中主题,更谈不上什么质量了。需要注明的是,聚合页除了集中的主题外(主打关键词),还需要相关的信息条。比如我们把一个产品分类页当做一个主题页去优化排名,那么该页面上简单的罗列一些产品图片和对应的产品名称是不行的(甚至只有产品的型号而没有产品名称)。除了产品图片、名称,还应该有各自概括性的描述,其间巧妙地融入关键词。2、增值阅读可以减少跳出率提高访问深度比如某个关键词落地页,不但详尽介绍了该关键词的内容,在页面的右边或页面的下方,罗列了一些相关主旨的信息,当客户看完正文后(或者你的正文压根就写的不怎么好,客户压根就没怎么细看),又发现你旁边的相关小链接很吸引他,那么用户点击进去进行深度浏览了。短暂时间内(比如这十几分钟或半小时内)用户就不会再回到谷歌里搜索,甚至是关闭了谷歌搜索。那么即可向谷歌传到了一个重要信息:该网站与他先前搜索的关键词极度相关,换句话说,该网站满足了他(搜索某关键词想了解该关键词信息)的需求。久而久之,你的谷歌SEO排名会提升。(笔者亲测有效,谷歌官方未做解释,而且一直否认,你懂的)3、篇幅饱满丰富,具备一定的制作成本评价文章质量,深度是个重要指标,对于谷歌机器来说,它不一定能百分百的理解你写的什么内容,但可以通过文章的长度、丰富的内容、图文并茂(图片加Alt注释)、完善的段落、合适的h标签、li标签等方面来衡量。这样一来,如果你一篇文章才二三百字,并且没有图片、没有格式段落,那么,我绝对不可能想象你文章质量有多高。此处建议1500个单词以上。人是感性动物,看图远比看文字(尤其是密密麻麻的文字)要感兴趣和轻松的多。所以,网站要适当增加图片甚至是视频。要为完善一个网站甚至是网页付出一定的代价、成本。4、网站结构与URL优化首先,网站层级不要太深,一般认为,两层结构最佳。比如domain.com/products/procudt001;其次,URL短比长好,这点就不多说了;再次,URL要能准确直观的达意。举例:domain.com/machine/block-machine就比domain.com/view.php?aid=172要直观的多。5、通过title中关键词设置增加获得排名的机会比如你的主打关键词是blockmachine,但如果你觉得这个词排名有难度,那么不妨先通过其修饰词、长尾词获得排名,主词后期自然也会带动上来。在title标题中,可以这样设置:“BlockMachinePrice,ChinaBlockMachineManufacturersandSuppliers-ABCLtd”,当然,你的网页也要尽量适当丰富这方面的内容。阿里巴巴和“madeinchina”这方面就做的极佳。(顺便提一下,阿里和MIC的海外流量很大程度也来自谷歌推广和免费的SEO排名)6、更多有利于排名提升的方面有利于排名提升的方面还有很多,比如https(SSL认证)设置,服务器安全和性能,保持网站新鲜度等等在此就不一一赘述了。

2020年04月27日 01:12

强制启用https链接,firfox做出新规定,Chrome跟随

眼下网络安全越来越被重视,浏览器巨头们在不约而同的推进着网络安全,各具体将逐步淘汰不安全的http链接,紧接着Firfox将在76版本中引入HTTPS-only模式,同时这两家浏览器巨头还将默认禁止ftp协议。目前现状,你的网站没有https将会处处受阻。1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。如果成功,站点或资源就会被成功加载;反之,如果无法升级,那么站点或资源则将被阻止,从而可能导致站点无法访问或部分加载。升级时,Firefox还会向用户显示一条内容为“SecureConnectionFailed”错误的消息。我们来看看他们都做了些什么吧1、Firfox76Nightly版本中引入HTTPS-only模式这一模式的加入,表示Firfox将开启进入仅允许连接到HTTPS站点的时刻。如果一切进行顺利的话,Firefox接下来可能会在稳定版中面向所有用户推出该项功能。HTTPS-only模式启用后,Firefox会像以前一样加载HTTPS站点和资源。当检测到HTTP站点或资源时,浏览器将会使用HTTPS进行访问。对于运行Firefox76或更高版本的Firefox用户来说,可以通过以下方式在浏览器中激活新的HTTPS-only模式:在浏览器的地址栏中加载about:config使用顶部的搜索字段搜索dom.security.https_only_mode:将首选项设置为TRUE可在Firefox中启用HTTPS-only连接;将首选项设置为FALSE以允许所有连接(默认)。2、“https://”和“www”将在Chrome83中重返地址栏去年8月,谷歌开始在Chrome76版本中的URL栏隐藏了“www”子域和“https://”标识符,目前为止,它们都仍是默认隐藏状态。谷歌又在Chrome83Canary版本的Omnibox上下文菜单中提供了一个内置选项,可通过启用它来显示网页完整URL。具体操作方式如下:使用Chrome83Canary或更高版本;前往chrome://flags页面;加载chrome://flags/#omnibox-context-menu-show-full-urls;选择启用,然后重新启动浏览器;重新启动Chrome后,访问任意网站,在Omnibox中选择域,然后右键单击并选中“ShowURL”选项,最后单击网页上的任何其他区域以恢复URL的默认状态。3、Chrome下载防护升级逐步淘汰不安全的非HTTPS链接谷歌安全博客发文称,为了增强下载防护体验,Chrome浏览器将开始阻止非“安全超文本传输协议”的混合内容下载。作为去年宣布的一项计划的延续,Chrome将开始阻止“安全页面”上的所有“非安全子资源”的接触。鉴于不安全的文件下载会威胁到用户的安全与隐私,此事确实值得推进。4、Firfox77和Chrome将默认禁用FTP协议Chrome76开始不再支持FTP代理,Chrome80已经禁用FTP。Firefox61之后也不再网页中加载FTP资源,必须单独下载。2018年的时候,Firefox就加入了禁用FTP的选项,但一直默认关闭,而计划在今年6月份发布的Firefox77稳定版,将会首次开启默认禁用FTP。

2020年03月27日 00:48