3种常见的数据脱敏方案

1.SQL数据脱敏实现

MYSQL(电话号码,身份证)数据脱敏的实现
-- CONCAT()、LEFT()和RIGHT()字符串函数组合使用,请看下面具体实现 -- CONCAT(str1,str2,...):返回结果为连接参数产生的字符串-- LEFT(str,len):返回从字符串str 开始的len 最左字符-- RIGHT(str,len):从字符串str 开始,返回最右len 字符 -- 电话号码脱敏sql: SELECT mobilePhone AS 脱敏前电话号码,CONCAT(LEFT(mobilePhone,3), '********' ) AS 脱敏后电话号码 FROM t_s_user -- 身份证号码脱敏sql: SELECT idcard AS 未脱敏身份证, CONCAT(LEFT(idcard,3), '****' ,RIGHT(idcard,4)) AS 脱敏后身份证号 FROM t_s_user

2.JAVA数据脱敏实现

可参考:海强 / sensitive-plus

https://gitee.com/strong_sea/sensitive-plus

数据脱敏插件,目前支持地址脱敏、银行卡号脱敏、中文姓名脱敏、固话脱敏、身份证号脱敏、手机号脱敏、密码脱敏 一个是正则脱敏、另外一个根据显示长度脱敏,默认是正则脱敏,可以根据自己的需要配置自己的规则。

3.mybatis-mate-sensitive-jackson

mybatisplus 的新作,可以测试使用,生产需要收费。根据定义的策略类型,对数据进行脱敏,当然策略可以自定义。
# 目前已有package mybatis.mate.strategy; public interface SensitiveType {    String chineseName = "chineseName";    String idCard = "idCard";    String phone = "phone";    String mobile = "mobile";    String address = "address";    String email = "email";    String bankCard = "bankCard";    String password = "password";    String carNumber = "carNumber";}
Demo 代码目录

3种常见的数据脱敏方案
1、pom.xml
xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">            com.baomidou        mybatis-mate-examples        0.0.1-SNAPSHOT        4.0.0    mybatis-mate-sensitive-jackson                        mysql            mysql-connector-java
2、appliation.yml
# DataSource Configspring:  datasource:#    driver-class-name: org.h2.Driver#    schema: classpath:db/schema-h2.sql#    data: classpath:db/data-h2.sql#    url: jdbc:h2:mem:test#    username: root#    password: test    driver-class-name: com.mysql.cj.jdbc.Driver    url: jdbc:mysql://localhost:3306/mybatis_mate?useSSL=false&useUnicode=true&characterEncoding=UTF-8&serverTimezone=UTC    username: root    password: 123456# Mybatis Mate 配置mybatis-mate:  cert:    # 请添加微信wx153666购买授权,不白嫖从我做起! 测试证书会失效,请勿正式环境使用    grant: thisIsTestLicense    license: as/bsBaSVrsA9FfjC/N77ruEt2/QZDrW+MHETNuEuZBra5mlaXZU+DE1ZvF8UjzlLCpH3TFVH3WPV+Ya7Ugiz1Rx4wSh/FK6Ug9lhos7rnsNaRB/+mR30aXqtlLt4dAmLAOCT56r9mikW+t1DDJY8TVhERWMjEipbqGO9oe1fqYCegCEX8tVCpToKr5J1g1V86mNsNnEGXujnLlEw9jBTrGxAyQroD7Ns1Dhwz1K4Y188mvmRQp9t7OYrpgsC7N9CXq1s1c2GtvfItHArkqHE4oDrhaPjpbMjFWLI5/XqZDtW3D+AVcH7pTcYZn6vzFfDZEmfDFV5fQlT3Rc+GENEg== # Logger Configlogging:  level:    mybatis.mate: debug
3、Appliation启动类
package mybatis.mate.sensitive.jackson; import org.springframework.boot.SpringApplication;import org.springframework.boot.autoconfigure.SpringBootApplication; @SpringBootApplicationpublic class SensitiveJacksonApplication {     // 测试访问 http://localhost:8080/info ,http://localhost:8080/list    public static void main(String[] args) {        SpringApplication.run(SensitiveJacksonApplication.class, args);    }}
4、配置类,自定义脱敏策略
package mybatis.mate.sensitive.jackson.config; import mybatis.mate.databind.ISensitiveStrategy;import mybatis.mate.strategy.SensitiveStrategy;import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration; @Configurationpublic class SensitiveStrategyConfig {     /**     * 注入脱敏策略     */    @Bean    public ISensitiveStrategy sensitiveStrategy() {        // 自定义 testStrategy 类型脱敏处理        return new SensitiveStrategy().addStrategy("testStrategy", t -> t + "***test***");    }}
5、业务类User,注解标识脱敏字段,及选用脱敏策略
package mybatis.mate.sensitive.jackson.entity; import lombok.Getter;import lombok.Setter;import mybatis.mate.annotation.FieldSensitive;import mybatis.mate.sensitive.jackson.config.SensitiveStrategyConfig;import mybatis.mate.strategy.SensitiveType; @Getter@Setterpublic class User {    private Long id;    /**     * 这里是一个自定义的策略 {@link SensitiveStrategyConfig} 初始化注入     */    @FieldSensitive("testStrategy")    private String username;    /**     * 默认支持策略 {@link SensitiveType }     */    @FieldSensitive(SensitiveType.mobile)    private String mobile;    @FieldSensitive(SensitiveType.email)    private String email; }
UserController
package mybatis.mate.sensitive.jackson.controller; import mybatis.mate.databind.ISensitiveStrategy;import mybatis.mate.databind.RequestDataTransfer;import mybatis.mate.sensitive.jackson.entity.User;import mybatis.mate.sensitive.jackson.mapper.UserMapper;import mybatis.mate.strategy.SensitiveType;import org.springframework.beans.factory.annotation.Autowired;import org.springframework.web.bind.annotation.GetMapping;import org.springframework.web.bind.annotation.RestController; import javax.servlet.http.HttpServletRequest;import java.util.HashMap;import java.util.List;import java.util.Map; @RestControllerpublic class UserController {    @Autowired    private UserMapper userMapper;    @Autowired    private ISensitiveStrategy sensitiveStrategy;     // 测试访问 http://localhost:8080/info    @GetMapping("/info")    public User info() {        return userMapper.selectById(1L);    }     // 测试返回 map 访问 http://localhost:8080/map    @GetMapping("/map")    public Map map() {        // 测试嵌套对象脱敏        Map userMap = new HashMap<>();        userMap.put("user", userMapper.selectById(1L));        userMap.put("test", 123);        userMap.put("userMap", new HashMap() {{            put("user2", userMapper.selectById(2L));            put("test2", "hi china");        }});        // 手动调用策略脱敏        userMap.put("mobile", sensitiveStrategy.getStrategyFunctionMap()                .get(SensitiveType.mobile).apply("15315388888"));        return userMap;    }     // 测试访问 http://localhost:8080/list    // 不脱敏 http://localhost:8080/list?skip=1    @GetMapping("/list")    public List list(HttpServletRequest request) {        if ("1".equals(request.getParameter("skip"))) {            // 跳过脱密处理            RequestDataTransfer.skipSensitive();        }        return userMapper.selectList(null);    }}
UserMapper
package mybatis.mate.sensitive.jackson.mapper; import com.baomidou.mybatisplus.core.mapper.BaseMapper;import mybatis.mate.sensitive.jackson.entity.User;import org.apache.ibatis.annotations.Mapper; @Mapperpublic interface UserMapper extends BaseMapper { }
6、测试GET http://localhost:8080/list
[  {    "id": 1,    "username": "Jone***test***",    "mobile": "153******81",    "email": "t****@baomidou.com"  },  {    "id": 2,    "username": "Jack***test***",    "mobile": "153******82",    "email": "t****@baomidou.com"  },  {    "id": 3,    "username": "Tom***test***",    "mobile": "153******83",    "email": "t****@baomidou.com"  }]
GET http://localhost:8080/list?skip=1
[  {    "id": 1,    "username": "Jone",    "mobile": "15315388881",    "email": "test1@baomidou.com"  },  {    "id": 2,    "username": "Jack",    "mobile": "15315388882",    "email": "test2@baomidou.com"  },  {    "id": 3,    "username": "Tom",    "mobile": "15315388883",    "email": "test3@baomidou.com"  }]

undefined

undefined

Original: https://www.cnblogs.com/cangqinglang/p/16377170.html
Author: 苍青浪
Title: 3种常见的数据脱敏方案

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/548898/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • jobs 命令

    jobs命令 显示了当前 shell 环境中已启动的作业状态。如果 JobID 参数没有指定特定作业,就显示所有的活动的作业的状态信息。如果报告了一个作业的终止,shell 从当前…

    技术杂谈 2023年5月31日
    0118
  • solr查询score机制

    首先,solr使用的是默认的评分机制,要搞明白lucene默认评分机制,需要首先了解一下lucene的查询对象。 1、termquery 2、boolean query 3、ran…

    技术杂谈 2023年5月31日
    094
  • EducationalDPContest社论

    SoyTony 让我放歌词: Wish You Were Gay SoyTony 不让我放中文歌词, 《Wish You Were Gay》Baby, I don’t …

    技术杂谈 2023年7月24日
    050
  • 管正雄:基于预训练模型、智能运维的QA生成算法落地

    分享嘉宾:管正雄 阿里云 高级算法工程师 出品平台:DataFunTalk 导读:面对海量的用户问题,有限的支持人员该如何高效服务好用户?智能QA生成模型给业务带来的提效以及如何高…

    技术杂谈 2023年7月25日
    072
  • Vscode配置安装Golang开发环境

    1.下载安装Golanghttps://golang.google.cn/dl/ 一路下一步即可 2.下载安装Vscodehttps://visualstudio.microsof…

    技术杂谈 2023年7月11日
    069
  • python-django搭建页面步骤

    一、配置环境1、file>>New project 创建文件名,配置python.exe执行路径2、setting.py配置①建立static文件夹,最后一行添加STA…

    技术杂谈 2023年7月24日
    074
  • 接口文档谁来维护的问题

    以下为转载正文: https://blog.csdn.net/jcmj123456/article/details/110366809 JApiDocs是一个无需额外注解、开箱即用…

    技术杂谈 2023年6月1日
    077
  • windowscontainer(docker)容器资料笔记

    业务需求:简化公司私有云,公有云的部署,尝试寻找更好的,更优化的技术方案替换现有的虚拟机部署方案。 技术背景: .net Docker 学习资料 Windows container…

    技术杂谈 2023年7月24日
    072
  • json 格式化

    博客园 :当前访问的博文已被密码保护 请输入阅读密码: Original: https://www.cnblogs.com/crazycode2/p/16536169.htmlAu…

    技术杂谈 2023年5月30日
    086
  • celery 启动beat出现报错ERROR: Pidfile (celerybeat.pid) already exists.

    前言 启动celery beat出现报错Pidfile (celerybeat.pid) already exists. 看这个报错说是Pidfile 文件 ‘cele…

    技术杂谈 2023年5月30日
    091
  • Java-Stream入门

    学习Stream的目的 函数式编程渐渐变成主流,而Stream是函数式编程的重点。 相对于传统的编程方式,代码更为简洁清晰易懂。 使得并发编程变得如此简单。 有效的避免了代码嵌套地…

    技术杂谈 2023年7月11日
    054
  • JAVA多线程实战

    由于项目上要和其他系统交互,而该系统采用同步接口,我们采用单线程调用,接收一条数据平均需要4~6s。而我们需要汇总近三个月的订单信息,大约一次有几千条数据,所以进行一次交互大概需要…

    技术杂谈 2023年7月24日
    090
  • docker学习:docker安装

    Centos7 安装docker 下载安装yum install docker-ce 启动dockersystemctl start docker 创建并编写镜像加速文件vim /…

    技术杂谈 2023年7月10日
    075
  • 耗时2天,我自制了一台体感游戏机

    大家好,欢迎来到 Crossin的编程教室~ 几天不见,Crossin 又去做什么游戏去了呢?这次我做的不是游戏,而是游戏机!而且是体感游戏机。 但往前几年,其实还有另一个非常火的…

    技术杂谈 2023年7月25日
    072
  • ArrayList和LinkedList的区别是什么?

    说一下 ArrayList 的优缺点 ArrayList的优点如下:ArrayList 底层以数组实现,是一种随机访问模式。ArrayList 实现了RandomAccess 接口…

    技术杂谈 2023年7月24日
    058
  • Html转换PDF(Java实用版)

    前言: 在工作当中,遇到了需要把HTML页面转化为PDF文档,有很多中实现,如下进行一个对比,大家个借鉴去进行使用 各实现对比表 于Windows平台进行测试: 此博客仅基于ITe…

    技术杂谈 2023年6月21日
    0110
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球