0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SQL/JAVA/mybatisplus數(shù)據(jù)脫敏實現(xiàn)原理

Android編程精選 ? 來源:CSDN技術(shù)社區(qū) ? 作者:y小恒 ? 2022-06-14 17:09 ? 次閱讀

1.SQL數(shù)據(jù)脫敏實現(xiàn)

MYSQL(電話號碼,身份證)數(shù)據(jù)脫敏的實現(xiàn)

--CONCAT()、LEFT()和RIGHT()字符串函數(shù)組合使用,請看下面具體實現(xiàn)

-- CONCAT(str1,str2,…):返回結(jié)果為連接參數(shù)產(chǎn)生的字符串
-- LEFT(str,len):返回從字符串str 開始的len 最左字符
-- RIGHT(str,len):從字符串str 開始,返回最右len 字符

--電話號碼脫敏sql:

SELECTmobilePhoneAS脫敏前電話號碼,CONCAT(LEFT(mobilePhone,3),'********')AS脫敏后電話號碼FROMt_s_user

--身份證號碼脫敏sql:

SELECTidcardAS未脫敏身份證,CONCAT(LEFT(idcard,3),'****',RIGHT(idcard,4))AS脫敏后身份證號FROMt_s_user

2.JAVA數(shù)據(jù)脫敏實現(xiàn)

可參考:海強 / sensitive-plus

數(shù)據(jù)脫敏插件,目前支持地址脫敏、銀行卡號脫敏、中文姓名脫敏、固話脫敏、身份證號脫敏、手機號脫敏、密碼脫敏 一個是正則脫敏、另外一個根據(jù)顯示長度脫敏,默認是正則脫敏,可以根據(jù)自己的需要配置自己的規(guī)則。

3.mybatis-mate-sensitive-jackson

mybatisplus 的新作,可以測試使用,生產(chǎn)需要收費。

根據(jù)定義的策略類型,對數(shù)據(jù)進行脫敏,當(dāng)然策略可以自定義。

#目前已有
packagemybatis.mate.strategy;

publicinterfaceSensitiveType{
StringchineseName="chineseName";
StringidCard="idCard";
Stringphone="phone";
Stringmobile="mobile";
Stringaddress="address";
Stringemail="email";
StringbankCard="bankCard";
Stringpassword="password";
StringcarNumber="carNumber";
}

Demo 代碼目錄

94c86e5c-ddb1-11ec-ba43-dac502259ad0.png

1、pom.xml


<projectxmlns="http://maven.apache.org/POM/4.0.0"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://maven.apache.org/POM/4.0.0http://maven.apache.org/xsd/maven-4.0.0.xsd">
<parent>
<groupId>com.baomidougroupId>
<artifactId>mybatis-mate-examplesartifactId>
<version>0.0.1-SNAPSHOTversion>
parent>
<modelVersion>4.0.0modelVersion>
<artifactId>mybatis-mate-sensitive-jacksonartifactId>
<dependencies>
<dependency>
<groupId>mysqlgroupId>
<artifactId>mysql-connector-javaartifactId>
dependency>
dependencies>

project>

2、appliation.yml

#DataSourceConfig
spring:
datasource:
#driver-class-name:org.h2.Driver
#schema:classpath:db/schema-h2.sql
#data:classpath:db/data-h2.sql
#url:jdbcmem:test
#username:root
#password:test
driver-class-name:com.mysql.cj.jdbc.Driver
url:jdbc//localhost:3306/mybatis_mate?useSSL=false&useUnicode=true&characterEncoding=UTF-8&serverTimezone=UTC
username:root
password:123456
#MybatisMate配置
mybatis-mate:
cert:
#請?zhí)砑游⑿舧x153666購買授權(quán),不白嫖從我做起!測試證書會失效,請勿正式環(huán)境使用
grant:thisIsTestLicense
license:as/bsBaSVrsA9FfjC/N77ruEt2/QZDrW+MHETNuEuZBra5mlaXZU+DE1ZvF8UjzlLCpH3TFVH3WPV+Ya7Ugiz1Rx4wSh/FK6Ug9lhos7rnsNaRB/+mR30aXqtlLt4dAmLAOCT56r9mikW+t1DDJY8TVhERWMjEipbqGO9oe1fqYCegCEX8tVCpToKr5J1g1V86mNsNnEGXujnLlEw9jBTrGxAyQroD7Ns1Dhwz1K4Y188mvmRQp9t7OYrpgsC7N9CXq1s1c2GtvfItHArkqHE4oDrhaPjpbMjFWLI5/XqZDtW3D+AVcH7pTcYZn6vzFfDZEmfDFV5fQlT3Rc+GENEg==

#LoggerConfig
logging:
level:
mybatis.mate:debug

3、Appliation啟動類

packagemybatis.mate.sensitive.jackson;

importorg.springframework.boot.SpringApplication;
importorg.springframework.boot.autoconfigure.SpringBootApplication;

@SpringBootApplication
publicclassSensitiveJacksonApplication{

//測試訪問http://localhost:8080/info,http://localhost:8080/list
publicstaticvoidmain(String[]args){
SpringApplication.run(SensitiveJacksonApplication.class,args);
}
}

4、配置類,自定義脫敏策略

packagemybatis.mate.sensitive.jackson.config;

importmybatis.mate.databind.ISensitiveStrategy;
importmybatis.mate.strategy.SensitiveStrategy;
importorg.springframework.context.annotation.Bean;
importorg.springframework.context.annotation.Configuration;

@Configuration
publicclassSensitiveStrategyConfig{

/**
*注入脫敏策略
*/
@Bean
publicISensitiveStrategysensitiveStrategy(){
//自定義testStrategy類型脫敏處理
returnnewSensitiveStrategy().addStrategy("testStrategy",t->t+"***test***");
}
}

5、業(yè)務(wù)類

User,注解標(biāo)識脫敏字段,及選用脫敏策略

packagemybatis.mate.sensitive.jackson.entity;

importlombok.Getter;
importlombok.Setter;
importmybatis.mate.annotation.FieldSensitive;
importmybatis.mate.sensitive.jackson.config.SensitiveStrategyConfig;
importmybatis.mate.strategy.SensitiveType;

@Getter
@Setter
publicclassUser{
privateLongid;
/**
*這里是一個自定義的策略{@linkSensitiveStrategyConfig}初始化注入
*/
@FieldSensitive("testStrategy")
privateStringusername;
/**
*默認支持策略{@linkSensitiveType}
*/
@FieldSensitive(SensitiveType.mobile)
privateStringmobile;
@FieldSensitive(SensitiveType.email)
privateStringemail;

}

UserController

packagemybatis.mate.sensitive.jackson.controller;

importmybatis.mate.databind.ISensitiveStrategy;
importmybatis.mate.databind.RequestDataTransfer;
importmybatis.mate.sensitive.jackson.entity.User;
importmybatis.mate.sensitive.jackson.mapper.UserMapper;
importmybatis.mate.strategy.SensitiveType;
importorg.springframework.beans.factory.annotation.Autowired;
importorg.springframework.web.bind.annotation.GetMapping;
importorg.springframework.web.bind.annotation.RestController;

importjavax.servlet.http.HttpServletRequest;
importjava.util.HashMap;
importjava.util.List;
importjava.util.Map;

@RestController
publicclassUserController{
@Autowired
privateUserMapperuserMapper;
@Autowired
privateISensitiveStrategysensitiveStrategy;

//測試訪問http://localhost:8080/info
@GetMapping("/info")
publicUserinfo(){
returnuserMapper.selectById(1L);
}

//測試返回map訪問http://localhost:8080/map
@GetMapping("/map")
publicMapmap(){
//測試嵌套對象脫敏
MapuserMap=newHashMap<>();
userMap.put("user",userMapper.selectById(1L));
userMap.put("test",123);
userMap.put("userMap",newHashMap(){{
put("user2",userMapper.selectById(2L));
put("test2","hichina");
}});
//手動調(diào)用策略脫敏
userMap.put("mobile",sensitiveStrategy.getStrategyFunctionMap()
.get(SensitiveType.mobile).apply("15315388888"));
returnuserMap;
}

//測試訪問http://localhost:8080/list
//不脫敏http://localhost:8080/list?skip=1
@GetMapping("/list")
publicListlist(HttpServletRequestrequest){
if("1".equals(request.getParameter("skip"))){
//跳過脫密處理
RequestDataTransfer.skipSensitive();
}
returnuserMapper.selectList(null);
}
}

UserMapper

packagemybatis.mate.sensitive.jackson.mapper;

importcom.baomidou.mybatisplus.core.mapper.BaseMapper;
importmybatis.mate.sensitive.jackson.entity.User;
importorg.apache.ibatis.annotations.Mapper;

@Mapper
publicinterfaceUserMapperextendsBaseMapper<User>{

}

6、測試

GET http://localhost:8080/list

[
{
"id":1,
"username":"Jone***test***",
"mobile":"153******81",
"email":"t****@baomidou.com"
},
{
"id":2,
"username":"Jack***test***",
"mobile":"153******82",
"email":"t****@baomidou.com"
},
{
"id":3,
"username":"Tom***test***",
"mobile":"153******83",
"email":"t****@baomidou.com"
}
]

GET http://localhost:8080/list?skip=1

[
{
"id":1,
"username":"Jone",
"mobile":"15315388881",
"email":"test1@baomidou.com"
},
{
"id":2,
"username":"Jack",
"mobile":"15315388882",
"email":"test2@baomidou.com"
},
{
"id":3,
"username":"Tom",
"mobile":"15315388883",
"email":"test3@baomidou.com"
}
]

原文標(biāo)題:3種常見的數(shù)據(jù)脫敏方案

文章出處:【微信公眾號:Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6760

    瀏覽量

    88619
  • JAVA
    +關(guān)注

    關(guān)注

    19

    文章

    2946

    瀏覽量

    104370
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    751

    瀏覽量

    43987

原文標(biāo)題:3種常見的數(shù)據(jù)脫敏方案

文章出處:【微信號:AndroidPush,微信公眾號:Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    SQL語言實現(xiàn)數(shù)據(jù)庫記錄的查詢

    絕大部分DBMS都支持SQL語言,LabVIEW數(shù)據(jù)庫工具包實現(xiàn)的實質(zhì)也是基于SQL語言,它為不熟悉SQL語言的用戶把
    發(fā)表于 07-01 21:25

    實現(xiàn) Labview 和SQL server進行數(shù)據(jù)的讀取和寫入

    我想實現(xiàn)以下功能:Labview讀取SQL server中的一個表格,鼠標(biāo)點擊選中某一行,此行處于被選中狀態(tài)(顏色變深),點擊保存按鈕,將實時數(shù)組中的數(shù)據(jù)存入此行,并寫入SQL ser
    發(fā)表于 09-07 09:25

    如何使用Java Web防范SQL 注入攻擊的資料說明

    網(wǎng)絡(luò)的廣泛應(yīng)用給社會帶來極大便捷,網(wǎng)絡(luò)安全特別是SQL 注入也成為了一個倍受關(guān)注的問題。與此同時,Java Web 由于其平臺無關(guān)性、“一次編寫、隨處運行”,使得越來越多的程序員加入到Java 當(dāng)中。本文在分析了
    發(fā)表于 02-26 15:59 ?12次下載
    如何使用<b class='flag-5'>Java</b> Web防范<b class='flag-5'>SQL</b> 注入攻擊的資料說明

    使用java語言導(dǎo)入SQL到MySql的源代碼免費下載

    本文檔的主要內(nèi)容詳細介紹的是使用java語言導(dǎo)入SQL到MySql的源代碼免費下載。
    發(fā)表于 09-23 16:38 ?3次下載
    使用<b class='flag-5'>java</b>語言導(dǎo)入<b class='flag-5'>SQL</b>到MySql的源代碼免費下載

    RushOrm將java類映射到SQL表來取代對SQL的需求

    RushOrm 通過將 java 類映射到 SQL 表來取代對 SQL 的需求。 為什么要編寫 RushOrm? 復(fù)雜的關(guān)系 - RushObjects 支持其他 RushObjects 的列表
    發(fā)表于 04-13 09:59 ?2次下載

    數(shù)據(jù)脫敏技術(shù)定義及實施過程解析

    數(shù)據(jù)脫敏數(shù)據(jù)安全領(lǐng)域落地場景較為成熟的技術(shù)手段,在數(shù)據(jù)深層次、大范圍的共享開放的今天,數(shù)據(jù)脫敏
    的頭像 發(fā)表于 11-16 10:26 ?3310次閱讀

    如何實現(xiàn)SpringBoot項目中的隱私數(shù)據(jù)脫敏

    數(shù)據(jù)脫敏:把系統(tǒng)里的一些敏感數(shù)據(jù)進行加密處理后再返回,達到保護隱私作用
    的頭像 發(fā)表于 01-08 10:25 ?1928次閱讀

    Java中如何解析、格式化、生成SQL語句?

    昨天在群里看到有小伙伴問,Java里如何解析SQL語句然后格式化SQL,是否有現(xiàn)成類庫可以使用?
    的頭像 發(fā)表于 04-10 11:59 ?902次閱讀

    如何實現(xiàn)一個注解進行數(shù)據(jù)脫敏

    ? 什么是數(shù)據(jù)脫敏 開胃菜 使用 Hutool 工具類實現(xiàn)數(shù)據(jù)掩碼 使用 Jackson 進行數(shù)據(jù)序列化
    的頭像 發(fā)表于 06-14 09:37 ?924次閱讀
    如何<b class='flag-5'>實現(xiàn)</b>一個注解進行<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>脫敏</b>

    什么是數(shù)據(jù)脫敏?常用的脫敏規(guī)則有哪些呢?

    數(shù)據(jù)脫敏,指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護。
    的頭像 發(fā)表于 08-15 10:04 ?2.2w次閱讀
    什么是<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>脫敏</b>?常用的<b class='flag-5'>脫敏</b>規(guī)則有哪些呢?

    什么是SQL注入?Java項目防止SQL注入方式總結(jié)

    SQL注入即是指web應(yīng)用程序?qū)τ脩糨斎?b class='flag-5'>數(shù)據(jù)的合法性沒有判斷或過濾不嚴(yán),攻擊者可以在web應(yīng)用程序中事先定義好的查詢語句的結(jié)尾上添加額外的SQL語句,在管理員不知情的情況下實現(xiàn)非法操作
    的頭像 發(fā)表于 09-25 10:43 ?883次閱讀
    什么是<b class='flag-5'>SQL</b>注入?<b class='flag-5'>Java</b>項目防止<b class='flag-5'>SQL</b>注入方式總結(jié)

    什么是SQL注入?Java項目防止SQL注入方式

    Java項目防止SQL注入方式 這里總結(jié)4種: PreparedStatement防止SQL注入 mybatis中#{}防止SQL注入 對請求參數(shù)的敏感詞匯進行過濾 ngin
    發(fā)表于 10-16 14:26 ?488次閱讀

    SpringBoot采用JsonSerializer和Aop實現(xiàn)可控制的數(shù)據(jù)脫敏

    的確實現(xiàn)數(shù)據(jù)脫敏,但是有個問題現(xiàn)在的脫敏針對的是 只要對該實體類進行了使用返回的接口,中的數(shù)據(jù)都會進行
    的頭像 發(fā)表于 11-06 16:15 ?1424次閱讀
    SpringBoot采用JsonSerializer和Aop<b class='flag-5'>實現(xiàn)</b>可控制的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>脫敏</b>

    java對clob類型數(shù)據(jù)怎么處理

    字符串、大型文檔等。 首先,我們需要通過JDBC連接到數(shù)據(jù)庫。以下是一個簡單的示例代碼,展示了如何連接到數(shù)據(jù)庫: import java.sql.Connection; import
    的頭像 發(fā)表于 11-21 10:35 ?895次閱讀

    數(shù)據(jù)脫敏的3種常見方案,好用到爆!

    數(shù)據(jù)脫敏插件,目前支持地址脫敏、銀行卡號脫敏、中文姓名脫敏、固話脫敏、身份證號
    的頭像 發(fā)表于 02-25 16:14 ?1558次閱讀
    <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>脫敏</b>的3種常見方案,好用到爆!