本公开实施例涉及数据处理技术领域,尤其涉及一种信息加密方法、装置、电子设备及存储介质。
背景技术:
支付领域通常会涉及到用户的一些敏感数据,比如银行卡号、手机号码或身份证号码,因此在支付领域保护用户敏感数据非常重要。对支付系统来说,需要通过记录日志的方式来记录系统状态,日志中的信息通常包含用户请求的内容,因此隐私保护的重点在于去除日志中的敏感内容。
目前日志脱敏采用的方式通常包括:采用第一种方式对敏感内容进行模式识别,或者采用第二种方式在日志平台查询日志时进行用户查询权限控制,并且上述的模式识别和用户权限控制都是针对已经保存在本地或云端服务器中的未脱敏日志进行处理。
发明人在实现本公开的过程中,发现现有技术存在如下缺陷:第一种方式具体是对敏感内容中每个敏感字段的值进行识别,而敏感字段值的特征类型复杂,从而影响脱敏的效率;第二种方式当存在权限设置有误的情况下,会存在敏感内容泄露的安全隐含,因此现有技术中的日志脱敏方式在处理效率和安全性方面都不符合用户的实际需求。
技术实现要素:
本公开实施例提供一种信息加密方法、装置、电子设备及存储介质,以实现对日志的脱敏。
第一方面,本公开实施例提供了一种日志脱敏方法,该方法包括:获取待加密字段名称列表,其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式;
根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式;
将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据;
根据待加密字段名称列表对待加密数据进行加密获得加密数据。
第二方面,本公开实施例还提供了一种日志脱敏装置,该装置包括:
待加密字段名称列表获取模块,用于获取待加密字段名称列表,其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式;
正则表达式获取模块,用于根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式;
待加密数据获取模块,用于将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据;
加密数据获取模块,用于根据待加密字段名称列表对待加密数据进行加密获得加密数据。
第三方面,本公开实施例还提供了一种电子设备,该电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如本公开任意实施例的方法。
第四方面,本公开实施例提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本公开任意实施例的方法。
本公开实施例提供了一种日志脱敏方法、装置、电子设备及存储介质。本实施方式中在对待加密信息进行脱敏时,是根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式,并将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据,通过待加密字段名称对待加密数据进行识别,显著提高了脱敏的处理效率,并且在日志实时输出并进行保存时就已经完成了脱敏,因此提高了待加密数据的安全性。
附图说明
结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。
图1是本公开实施例提供的一种日志脱敏方法的流程图;
图2是本公开实施例提供的另一种日志脱敏方法的流程图;
图3是本公开实施例提供的一种日志脱敏装置的结构示意图;
图4是本公开实施例提供的一种电子设备的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。
应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。
本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。
需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。
需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。
本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。
图1是本公开实施例提供的日志脱敏方法的流程图,本公开实施例可适用于对包含敏感内容的待加密信息进行脱敏的情况,该方法可以由本公开实施例提供的信息加密装置来执行,该装置可采用软件和/或硬件的方式实现,并一般可集成在计算机设备中。本公开实施例的方法具体包括:
可选的,如图1所示,本公开实施例中的方法可以包括如下步骤:
步骤101,获取待加密字段名称列表。
其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式。
具体的说,在本实施方式中,可以首先获取初始化配置的待加密字段名称列表,而待加密字段名称列表中所包含的待加密字段名称是根据历史数据通过采集所获取的,例如,待加密字段名称具体可以是电话号码、身份证号码、银行卡号、中国护照、邮箱和港澳同行证,当然,本实施方式中仅是举例进行说明,而并不限定待加密字段名称的具体类型。
其中,在待加密字段名称列表中,针对每一个待加密字段名称都会有对应的加密模式,加密模式可以选择对待加密字段名称所对应的待加密数据按照预设方式进行替换。例如,待加密字段名称“电话号码”所对应的加密模式为:将待加密字段名称所对应的待加密数据全部用符合“*”进行替换;待加密字段名称“身份证号码”所对应的加密模式为:将待加密字段名称所对应的待加密数据中前三位字段值和后三位字段值用符号“*”进行替换。当然,本实施方式中仅是举例进行说明,而并不限定加密模式的具体形式,只要能够对待加密字段名称所对应的待加密数据实现加密都是在本申请的保护范围内。
步骤102,根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式。
可选的,根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式,可以包括:获取待加密字段名称列表中所包含的待加密字段名称;根据每一个待加密字段名称、预设敏感字段值格式和预设结束符格式,获得与每一个待加密字段名称对应的正则表达式。
具体的说,在本实施方式中,获取待加密字段名称列表中所包含的待加密字段名称,并且针对所有的待加密字段名称可以按照统一的格式设置正则表达式,例如,正则表达式的格式为:sensitive ":[待加密数据] [,})]",其中,sensitive表示待加密字段名称,[,})]表示预设结束符格式,将位于待加密字段名称和预设结束符格式之间的待加密数据用来表示预设待加密字段值格式。因此本实施方式中的正则表达式能够定位到与待加密字段名称所对应的待加密数据的具体位置,并且在初始化时完成正则表达式的编译,而不需要每次执行时进行编译,可以避免重复编译所带来的性能损耗。
在一个具体实现中,确定待加密字段名称列表中所包含的待加密字段名称包括:电话号码和身份证号码,则根据待加密字段名称“电话号码”,预设的结束符格式“,})”,预设的待加密字段值格式为位于“电话号码”和“,})”之间的待加密字段值作为待加密数据,从而获得与待加密字段名称“电话号码”所对应的正则表达式为:电话号码 ":[待加密数据] [,})]",同理,还可以获取与待加密字段名称“身份证号码”所对应的正则表达式为:身份证号码 ":[待加密数据] [,})]",由于获取方式与电话号码对应的正则表达式大致相同,因此本实施方式中不再进行赘述。
步骤103,将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据。
可选的,将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据,可以包括:获取待加密信息中与每一个正则表达式相同的第一待加密内容;提取第一待加密内容中位于待加密字段名称和预设结束符格式之间的第二待加密内容;将第二待加密内容作为待加密数据。
在一个具体实现中,待加密信息具体可以是待脱敏日志,而待加密数据相当于待脱敏日志中的敏感内容,因此具体是获取待加密信息,并在待加密信息中的第30行记载有“用户张三的电话号码1234567,”,在加密数据中的第69行记载有“(用户李四的身份证号码0987654321)”,因此在用第一个正则表达式:电话号码 ":[待加密数据] [,})]"与待加密信息进行匹配时,可以获得与第一个正则表达式相同的第一待加密内容,即位于30行位置处的“电话号码1234567,”提取第一待加密内容中位于待加密字段名称“电话号码”和预设结束符格式“,”之间的第二待加密内容“1234567”,并将第二待加密内容作为待加密数据。同理,在用第二个正则表达式:身份证号码 ":[待加密数据] [,})]"与待加密信息进行匹配时,可以获得与第二正则表达式相同的第一待加密内容,即位于69行位置处的“身份证号码0987654321)”,提取第一待加密内容中位于待加密字段名称“身份证号码”和预设结束符格式“)”之间的第二待加密内容“0987654321”,并将第二待加密内容作为待加密数据。
需要说明的是,本实施方式中在将每一个待加密字段名称所对应的正则表达式与待加密信息进行匹配时,可以采用将多个正则表达式并行同时进行匹配,也可以采用将多个正则表达式按照预设的先后顺序顺次进行匹配,本实施方式中并不限定多个正则表达式与待加密信息具体的匹配方式,只要能够实现准确获取到待加密信息中的待加密数据,都是在本申请的保护内的,本申请实施方式中并不进行限定。
步骤104,根据待加密字段名称列表对待加密数据进行加密获得加密数据。
可选的,根据待加密字段名称列表对待加密数据进行加密获得加密数据,可以包括:确定待加密数据所对应的待加密字段名称;从待加密字段名称列表中查询与待加密字段名称对应的加密模式;按照加密模式对待加密数据进行加密获得加密数据。
例如,确定待加密数据“1234567”所对应的待加密字段名称为“电话号码”,则从待加密字段名称列表中查询与待加密字段名称“电话号码”所对应的加密模式为:将待加密字段名称所对应的待加密数据全部用符合“*”进行替换,则按照上述加密模式对待加密数据“1234567”加密为“*******”,从而获得加密数据;在确定待加密数据“0987654321”所对应的待加密字段名称为“身份证号码”,则从待加密字段名称列表中查询与待加密字段名称“身份证号码”所对应的加密模式为:将待加密字段名称所对应的待加密数据中前三位字段值和后三位字段值用符号“*”进行替换,则按照上述加密模式对待加密数据“0987654321”加密为“***7654***”,从而获得加密数据。
可选的,还可以包括:将加密数据在本地进行保存;将加密数据发送至云端服务器以在云端保存。
具体的说,本实施方式中是在将待加密信息加密后再进行保存,因此用户通过日志检索平台所查看的云端服务器中的内容是已经脱敏完成的日志,即使存在权限设置有误的情况,非授权用户虽然可以查看到云端服务器中的内容,但是无法看到日志中的待加密数据,因此提高了待加密数据的安全性。
本公开实施例提供了一种日志脱敏方法,在对待加密信息进行脱敏时,是根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式,并将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据,通过待加密字段名称对待加密数据进行识别,显著提高了脱敏的处理效率,并且在日志实时输出并进行保存时就已经完成了脱敏,因此提高了待加密数据的安全性。
图2是本公开实施例提供的另一种脱敏方法的流程图。本公开实施例可以与上述实施例中各可选方案结合,本公开实施例中,还包括:通过对加密数据志进行模式识别获得遗漏的待加密字段名称,并根据遗漏的待加密字段名称对待加密字段名称列表进行更新。
如图2所示,本公开实施例的方法具体包括:
步骤201,获取待加密字段名称列表。
步骤202,根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式。
步骤203,将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据。
步骤204,根据待加密字段名称列表对待加密数据进行加密获得加密数据。
步骤205,通过对加密数据进行模式识别获得遗漏的待加密字段名称,并根据遗漏的待加密字段名称对待加密字段名称列表进行更新。
可选的,通过对加密数据进行模式识别,获得模式识别结果;根据模式识别结果确定存在遗漏的待加密字段名称时,发出报警提示;根据报警提示将遗漏的待加密字段名称添加到待加密字段名称列表中,对待加密字段名称列表进行更新。
具体的说,对于保存在本地的加密数据可以采用模式识别的方式进行脱敏校验,即采用敏感字段值的方式进行脱敏,检测是否有遗漏的待加密字段名称,由于采用模式识别的方式进行脱敏不是本申请的重点,因此本实施方式中不对其进行赘述。例如,在通过模式识别确定存在遗漏的待加密字段名称“地址”,则发出报警提示“待加密字段名称“地址”遗漏,请进行添加”,并根据报警提示将遗漏的待加密字段名称“地址”添加到待加密字段名称列表中,以对待加密字段名称进行更新,本实施方式中的报警提示可以是语音提示或文字提示,本申请实施方式中并不限定报警提示的具体方式。
可选的,根据报警提示将遗漏的待加密字段名称添加到待加密字段名称列表中,对待加密字段名称列表进行更新之后,还可以包括:在更新后的待加密字段名称列表中配置与遗漏的待加密字段名称所对应的加密模式;创建与遗漏的待加密字段名称对应的正则表达式。
例如,遗漏的待加密字段名称为“地址”,则在将遗漏的待加密字段名称添加到待加密字段名称列表中之后,还需要在更新后的待加密字段名称列表中配置与“地址”所对应的加密模式,加密模式具体可以是:将待加密字段名称所对应的待加密数据中的小区、楼宇名称及门牌号码用符号“*”进行替换。并且还可以创建与“地址”所对应的正则表达式,创建方式与步骤102中所描述的创建方式大致相同,因此本实施方式中不再进行赘述。
本公开实施例提供了一种日志脱敏方法,在对待加密信息进行脱敏时,是根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式,并将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据,通过待加密字段名称对待加密数据进行识别,显著提高了脱敏的处理效率,并且在日志实时输出并进行保存时就已经完成了脱敏,因此提高了待加密数据的安全性。并且通过对加密数据进行模式识别获得遗漏的待加密字段名称,并根据遗漏的待加密字段名称对待加密字段名称列表进行更新,可以进一步提高日志脱敏的准确性。
图3是本公开实施例提供的信息加密装置的结构示意图。该装置可采用软件和/或硬件的方式实现,并一般可集成在执行方法的电子设备中。如图3所示,该装置可以包括:
待加密字段名称列表获取模块301,用于获取待加密字段名称列表,其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式;
正则表达式获取模块302,用于根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式;
待加密数据获取模块303,用于将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据;
加密数据获取模块304,用于根据待加密字段名称列表对待加密数据进行加密获得加密数据。
本公开实施例提供了一种信息加密装置,在对待加密信息进行脱敏时,是根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式,并将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据,通过待加密字段名称对待加密数据进行识别,显著提高了脱敏的处理效率,并且在日志实时输出并进行保存时就已经完成了脱敏,因此提高了待加密数据的安全性。
进一步的,正则表达式获取模块302具体用于:
获取待加密字段名称列表中所包含的待加密字段名称;
根据每一个待加密字段名称、预设敏感字段值格式和预设结束符格式,获得与每一个待加密字段名称对应的正则表达式。
进一步的,待加密数据获取模块303具体用于:
获取待加密信息中与每一个正则表达式相同的第一待加密内容;
提取第一待加密内容中位于待加密字段名称和预设结束符格式之间的第二待加密内容;
将第二待加密内容作为待加密数据。
进一步的,加密数据获取模块304具体用于:
确定待加密数据所对应的待加密字段名称;
从待加密字段名称列表中查询与待加密字段名称对应的加密模式;
按照加密模式对待加密数据进行加密获得加密数据。
进一步的,装置还包括:
加密数据保存模块,用于将加密数据在本地进行保存;
将加密数据发送至云端服务器以在云端保存。
进一步的,装置还包括:
待加密字段名称列表更新模块,用于通过对加密数据进行模式识别,获得模式识别结果;
根据模式识别结果确定存在遗漏的待加密字段名称时,发出报警提示;
根据报警提示将遗漏的待加密字段名称添加到待加密字段名称列表中,对待加密字段名称列表进行更新。
进一步的,装置还包括:
配置模块,用于在更新后的待加密字段名称列表中配置与遗漏的待加密字段名称所对应的加密模式;
创建与遗漏的待加密字段名称对应的正则表达式。
本公开实施例提供的日志脱敏装置,与上述各实施例提供的日志脱敏方法属于同一发明构思,未在本公开实施例中详尽描述的技术细节可参见上述各实施例,并且本公开实施例与上述各实施例具有相同的有益效果。
下面参考图4,其示出了适于用来实现本公开实施例的电子设备400的结构示意图。本公开实施例中的电子设备可以是应用程序的后端服务平台对应的设备,还可以是安装有应用程序客户端的移动终端设备。具体的,该电子设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、pda(个人数字助理)、pad(平板电脑)、pmp(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字tv、台式计算机等等的固定终端。图4示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图4所示,电子设备400可以包括处理装置(例如中央处理器、图形处理器等)401,其可以根据存储在只读存储器(rom)402中的程序或者从存储装置408加载到随机访问存储器(ram)403中的程序而执行各种适当的动作和处理。在ram403中,还存储有电子设备400操作所需的各种程序和数据。处理装置401、rom402以及ram403通过总线404彼此相连。输入/输出(i/o)接口405也连接至总线404。
通常,以下装置可以连接至i/o接口405:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置406;包括例如液晶显示器(lcd)、扬声器、振动器等的输出装置407;包括例如磁带、硬盘等的存储装置408;以及通信装置409。通信装置409可以允许电子设备400与其他设备进行无线或有线通信以交换数据。虽然图4示出了具有各种装置的电子设备400,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在非暂态计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置409从网络上被下载和安装,或者从存储装置408被安装,或者从rom402被安装。在该计算机程序被处理装置401执行时,执行本公开实施例的方法中限定的上述功能。
需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑磁盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、rf(射频)等等,或者上述的任意合适的组合。
在一些实施方式中,客户端、服务器可以利用诸如http(hypertexttransferprotocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“lan”),广域网(“wan”),网际网(例如,互联网)以及端对端网络(例如,adhoc端对端网络),以及任何当前已知或未来研发的网络。
上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备内部进程执行:获取待加密字段名称列表,其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式;根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式;将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据;根据待加密字段名称列表对待加密数据进行加密获得加密数据。
可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括但不限于面向对象的程序设计语言—诸如java、smalltalk、c ,还包括常规的过程式程序设计语言—诸如“c”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(lan)或广域网(wan)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,单元的名称在某种情况下并不构成对该单元本身的限定。
本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、片上系统(soc)、复杂可编程逻辑设备(cpld)等等。
在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦除可编程只读存储器(eprom或快闪存储器)、光纤、便捷式紧凑盘只读存储器(cd-rom)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
根据本公开的一个或多个实施例提供的一种日志脱敏方法,该方法包括:
获取待加密字段名称列表,其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式;
根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式;
将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据;
根据待加密字段名称列表对待加密数据进行加密获得加密数据。
根据本公开的一个或多个实施例,上述方法中,根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式,包括:
获取待加密字段名称列表中所包含的待加密字段名称;
根据每一个待加密字段名称、预设敏感字段值格式和预设结束符格式,获得与每一个待加密字段名称对应的正则表达式。
根据本公开的一个或多个实施例,上述方法中,将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据,包括:
获取待加密信息中与每一个正则表达式相同的第一待加密内容;
提取第一待加密内容中位于待加密字段名称和预设结束符格式之间的第二待加密内容;
将第二待加密内容作为待加密数据。
根据本公开的一个或多个实施例,上述方法中,根据待加密字段名称列表对待加密数据进行加密获得加密数据,包括:
确定待加密数据所对应的待加密字段名称;
从待加密字段名称列表中查询与待加密字段名称对应的加密模式;
按照加密模式对待加密数据进行加密获得加密数据。
根据本公开的一个或多个实施例,上述方法中,还包括:
将加密数据在本地进行保存;
将加密数据发送至云端服务器以在云端保存。
根据本公开的一个或多个实施例,上述方法中,还包括:
通过对加密数据进行模式识别,获得模式识别结果;
根据模式识别结果确定存在遗漏的待加密字段名称时,发出报警提示;
根据报警提示将遗漏的待加密字段名称添加到待加密字段名称列表中,对待加密字段名称列表进行更新。
根据本公开的一个或多个实施例,上述方法中,根据报警提示将遗漏的待加密字段名称添加到待加密字段名称列表中,对待加密字段名称列表进行更新之后,还包括:
在更新后的待加密字段名称列表中配置与遗漏的待加密字段名称所对应的加密模式;
创建与遗漏的待加密字段名称对应的正则表达式。
根据本公开的一个或多个实施例提供的一种信息加密装置,该装置包括:
待加密字段名称列表获取模块,用于获取待加密字段名称列表,其中,待加密字段名称列表中包括多个待加密字段名称,以及与每一个待加密字段名称对应的加密模式;
正则表达式获取模块,用于根据待加密字段名称列表创建与每一个待加密字段名称对应的正则表达式;
待加密数据获取模块,用于将每一个正则表达式与待加密信息进行匹配,获得待加密信息中的待加密数据;
加密数据获取模块,用于根据待加密字段名称列表对待加密数据进行加密获得加密数据。
根据本公开的一个或多个实施例,上述装置中的正则表达式获取模块具体用于:
获取待加密字段名称列表中所包含的待加密字段名称;
根据每一个待加密字段名称、预设敏感字段值格式和预设结束符格式,获得与每一个待加密字段名称对应的正则表达式。
根据本公开的一个或多个实施例,上述装置中的待加密数据获取模块具体用于:
获取待加密信息中与每一个正则表达式相同的第一待加密内容;
提取第一待加密内容中位于待加密字段名称和预设结束符格式之间的第二待加密内容;
将第二待加密内容作为待加密数据。
根据本公开的一个或多个实施例,上述装置中的加密数据获取模块具体用于:
确定待加密数据所对应的待加密字段名称;
从待加密字段名称列表中查询与待加密字段名称对应的加密模式;
按照加密模式对待加密数据进行加密获得加密数据。
根据本公开的一个或多个实施例,上述装置还包括:
加密数据保存模块,用于将加密数据在本地进行保存;
将加密数据发送至云端服务器以在云端保存。
根据本公开的一个或多个实施例,上述装置还包括:
待加密字段名称列表更新模块,用于通过对加密数据进行模式识别,获得模式识别结果;
根据模式识别结果确定存在遗漏的待加密字段名称时,发出报警提示;
根据报警提示将遗漏的待加密字段名称添加到待加密字段名称列表中,对待加密字段名称列表进行更新。
根据本公开的一个或多个实施例,上述装置还包括:
配置模块,用于在更新后的待加密字段名称列表中配置与遗漏的待加密字段名称所对应的加密模式;
创建与遗漏的待加密字段名称对应的正则表达式。
根据本公开的一个或多个实施例提供的一种电子设备,该电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如本公开任意实施例的日志脱敏方法。
根据本公开的一个或多个实施例提供的一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本公开任意实施例的信息加密方法。
以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的公开范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述公开构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
此外,虽然采用特定次序描绘了各操作,但是这不应当理解为要求这些操作以所示出的特定次序或以顺序次序执行来执行。在一定环境下,多任务和并行处理可能是有利的。同样地,虽然在上面论述中包含了若干具体实现细节,但是这些不应当被解释为对本公开的范围的限制。在单独的实施例的上下文中描述的某些特征还可以组合地实现在单个实施例中。相反地,在单个实施例的上下文中描述的各种特征也可以单独地或以任何合适的子组合的方式实现在多个实施例中。
尽管已经采用特定于结构特征和/或方法逻辑动作的语言描述了本主题,但是应当理解所附权利要求书中所限定的主题未必局限于上面描述的特定特征或动作。相反,上面所描述的特定特征和动作仅仅是实现权利要求书的示例形式。
1.一种信息加密方法,其特征在于,包括:
获取待加密字段名称列表,其中,所述待加密字段名称列表中包括多个待加密字段名称,以及与每一个所述待加密字段名称对应的加密模式;
根据所述待加密字段名称列表创建与每一个所述待加密字段名称对应的正则表达式;
将每一个所述正则表达式与待加密信息进行匹配,获得所述待加密信息中的待加密数据;
根据所述待加密字段名称列表对所述待加密数据进行加密获得加密数据。
2.根据权利要求1所述的方法,所述根据所述待加密字段名称列表创建与每一个所述待加密字段名称对应的正则表达式,包括:
获取所述待加密字段名称列表中所包含的待加密字段名称;
根据每一个所述待加密字段名称、预设待加密字段值格式和预设结束符格式,获得与每一个所述待加密字段名称对应的正则表达式。
3.根据权利要求2所述的方法,所述将每一个所述正则表达式与待加密信息进行匹配,获得所述待加密信息中的待加密数据,包括:
获取所述待加密信息中与每一个所述正则表达式相同的第一待加密内容;
提取所述第一待加密内容中位于所述待加密字段名称和所述预设结束符格式之间的第二待加密内容;
将所述第二待加密内容作为所述待加密数据。
4.根据权利要求1所述的方法,其特征在于,所述根据所述待加密字段名称列表对所述待加密数据进行加密获得加密数据,包括:
确定所述待加密数据所对应的待加密字段名称;
从所述待加密字段名称列表中查询与所述待加密字段名称对应的加密模式;
按照所述加密模式对所述待加密数据进行加密获得所述加密数据。
5.根据权利要求1所述的方法,其特征在于,还包括:
将所述加密数据在本地进行保存;
将所述加密数据发送至云端服务器以在云端保存。
6.根据权利要求5所述的方法,其特征在于,还包括:
通过对所述加密数据进行模式识别,获得模式识别结果;
根据所述模式识别结果确定存在遗漏的待加密字段名称时,发出报警提示;
根据所述报警提示将所述遗漏的待加密字段名称添加到所述待加密字段名称列表中,对所述待加密字段名称列表进行更新。
7.根据权利要求6所述的方法,所述根据所述报警提示将所述遗漏的待加密字段名称添加到所述待加密字段名称列表中,对所述待加密字段名称列表进行更新之后,还包括:
在更新后的所述待加密字段名称列表中配置与所述遗漏的待加密字段名称所对应的加密模式;
创建与所述遗漏的待加密字段名称对应的正则表达式。
8.一种信息加密装置,其特征在于,包括:
待加密字段名称列表获取模块,用于获取待加密字段名称列表,其中,所述待加密字段名称列表中包括多个待加密字段名称,以及与每一个所述待加密字段名称对应的加密模式;
正则表达式获取模块,用于根据所述待加密字段名称列表创建与每一个所述待加密字段名称对应的正则表达式;
待加密数据获取模块,用于将每一个所述正则表达式与待加密信息进行匹配,获得所述待加密信息中的待加密数据;
加密数据获取模块,用于根据所述待加密字段名称列表对所述待加密数据进行加密获得加密数据。
9.一种电子设备,其特征在于,所述电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一所述的方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-7中任一所述的方法。
技术总结