数据脱敏五种方式:数据脱敏无效化。
数据脱敏就是对某些敏感的数据,比如等级比较高的一些数据通过脱敏的规则进行数据变形屏蔽敏感的数据,实现隐私保护。敏感数据包括一些身份证号、手机号、卡号等等个人隐私的数据,其实是一种对数据等级升级的办法。
因为数据等级越高适用的场景就会越少,如果是降级之后可以去适用更多的场景,就发挥更多这种价值。但数据脱敏是不可逆的,跟数据加密这是有明显的区分。数据加密只要拿到了密钥是可以解开之后拿到原始数据的,数据脱敏是不可逆的。你看到的是什么?它就是什么。
脱敏有哪些规则呢?我们来看一下。
·第一个最常用的就是掩码的规则,就把敏感信息替换掉,比如把手机号里边中间的四位替换成新号。
·第二个规则就是截断,舍弃一些数据信息。它跟掩码的区别就是长度会发生变化,只保留关键信息。比如手机号,11位的只保留前7位或者后几位,这是截断的脱敏的规则。
·第三个规则是标签化,标签化就把数据抽象成具体的标签,用标签来表示实体的一种形式。比如客户的存款就看不到具体的金额,但是可以打上标签,存款是高还是中还是低,这也是一种数据脱敏的规则。
·第四个是重写,就是把数据原来的特征随机生成新的数据。比如手机号码是幺三几开头,现在可以完全随机生成11位的纯的数字,也是11位的。但是它已经是经过脱敏规则随机生成的11位数字了,这是重写的规则。
·第五个是无效。像这个上面例子看到的金额是拿0来代替的,把金额来去做了一个替换,把数据替换成空的或者特殊的字符看起来数据是无效的。这其实是一种特殊的掩码数。据脱敏它本身也是一种算法,不同的规则就是一种不同的算法来去实现的。
