一种可扩展的动态数据脱敏系统和方法

    公开(公告)号:CN116305240A

    公开(公告)日:2023-06-23

    申请号:CN202211717096.4

    申请日:2022-12-29

    IPC分类号: G06F21/62 G06F16/28

    摘要: 公开了一种可扩展的动态数据脱敏系统和方法,包括应用配置子系统、脱敏驱动模块、协议模块、敏感识别模块、策略规则模块、算法模块、缓存模块;所述脱敏驱动模块上接所述应用配置子系统,下接所述协议模块,内部对接所述敏感识别模块、策略规则模块和脱敏算法模块。本发明能够更好更快的支持业务层面多样化的数据源,灵活配置的策略规则和脱敏函数算子化且支持UDF扩展,能够更快速响应不同的业务脱敏规则的要求,全协议双模式技术带来高效的脱敏,精准的敏感识别技术提高脱敏准确率,缓存的多样化能够适应不同业务场景下的缓存要求,分布式的部署方式可以解决单点故障问题,旁路代理的部署方式可以实现原有业务系统的无感脱敏。

    一种降低攻击检测中误报率方法、装置及存储介质

    公开(公告)号:CN112148842A

    公开(公告)日:2020-12-29

    申请号:CN202011088784.X

    申请日:2020-10-13

    IPC分类号: G06F16/33

    摘要: 本发明提出了一种降低攻击检测中误报率方法、装置及存储介质,该方法包括:判断基于正则规则匹配的攻击数据中是否存在攻击误报,如果是,则置误报标识符为ture;如果所述误报标识符为ture,则检查所述正则规则是否有误,如果所述正则规则无误,则基于添加例外规则进行下一次数据流的匹配。本发明的方法通过人工排查和正则表达式组合以及添加例外规则的方法大大降低现有技术中的攻击误报率,并设置多个正则规则的表达式存储在一个库中,便于复用,攻击检测时,可使用库中的所有表达式都匹配一遍,以全面的发现各种攻击行为。通过对攻击数据进行人工研判,以准确的发现误攻击行为,从而为后续修改规则或添加例外规则提供基础。