本公开一般涉及用于数据安全/隐私的系统,并且更具体地涉及在向数据消费者传播数据期间实时动态地变换数据资产的敏感数据。在匿名化操作期间实现对数据的特定变换,同时尝试相对于输入数据将输出变换值的数据分布保留(preserve)到期望程度。这是通过使用用于变换的自动编码器和用于数据分布控制的基于策略的参数化损失函数来实现的。
背景技术:
1、数据传播是向数据消费者分布或发送数据。数据消费者可以是,例如:人;实体,诸如企业、公司、组织、机构或代理;软件应用;在线服务;或类似物。数据安全是通过采用一组策略来保护数据的过程,该一组策略标识不同数据集的相对重要性、不同数据集的敏感性质、以及对应于不同数据集的管控合规要求,然后应用适当的策略来保护给定数据集。数据安全的要素可以包括机密性、完整性和可用性。这些元素可以用作指南以保护敏感数据免受未授权访问。例如,机密性确保数据仅由授权用户访问。完整性确保数据是准确的。可用性确保数据可用且可访问以满足数据消费者的需要。
2、数据隐私是数据的收集和传播、数据隐私的期望以及围绕它们的管控问题之间的关系。数据隐私提出了挑战,因为数据隐私试图使用数据,同时保护个人的敏感数据或个人可标识信息。个人可标识信息是对应于可标识人的可用于标识该特定人的任何信息,诸如,例如姓名、地址、电话号码、社会保障号等。
技术实现思路
1、根据一个说明性实施例,提供了一种用于在数据匿名化操作中保留数据资产的数据值的分布的计算机实现的方法。使用自动编码器来执行数据资产中的选择的行的数据匿名化,自动编码器用于将感兴趣的列的相关联的一组行单元中的敏感数据的数据值变换到变换缓冲器。使用具有在策略实施决策中指定的参数系数的损失函数,为选择的行中的数据匿名化生成损失函数值。将损失函数值与损失函数阈值进行比较。响应于基于比较确定所述损失函数值大于所述损失函数阈值,使用到适合于特定用户的真实行单元值的正向映射将变换缓冲器中的变换的数据值转录到标记为输出的输出缓冲器。标记为输出的输出缓冲器被传送到用于数据资产的输出的下一行。根据其它说明性实施例,提供了一种用于在数据匿名化操作中保留数据资产的数据值的分布的计算机系统和计算机程序产品。
1.一种用于在数据匿名化操作中保留数据资产的数据值的分布的计算机实现的方法,所述计算机实现的方法包括:
2.根据权利要求1所述的计算机实现的方法,还包括:
3.根据权利要求1所述的计算机实现的方法,还包括:
4.根据权利要求1所述的计算机实现的方法,还包括:
5.根据权利要求1所述的计算机实现的方法,还包括:
6.根据权利要求5所述的计算机实现的方法,还包括:
7.根据权利要求1所述的计算机实现的方法,还包括:
8.根据权利要求7所述的计算机实现的方法,还包括:
9.根据权利要求1所述的计算机实现的方法,其中,拉普拉斯噪声函数被应用于匿名化数据值作为差分隐私调整以防止分布推断。
10.根据权利要求1所述的计算机实现的方法,其中,所述策略实施决策基于所述数据资产的熵。
11.根据权利要求1所述的计算机实现的方法,其中,所述策略实施决策基于所述数据资产关于变换改变的敏感性。
12.一种用于在数据匿名化操作中保留数据资产的数据值的分布的计算机系统,所述计算机系统包括:
13.根据权利要求12所述的计算机系统,其中,所述处理器进一步执行所述程序指令以:
14.根据权利要求12所述的计算机系统,其中,所述处理器进一步执行所述程序指令以:
15.一种用于在数据匿名化操作中保留数据资产的数据值的分布的计算机程序产品,所述计算机程序产品包括具有随其体现的程序指令的计算机可读存储介质,所述程序指令可由计算机执行以使所述计算机执行以下方法:
16.根据权利要求15所述的计算机程序产品,还包括:
17.根据权利要求15所述的计算机程序产品,还包括:
18.根据权利要求15所述的计算机程序产品,还包括:
19.根据权利要求15所述的计算机程序产品,还包括:
20.根据权利要求19所述的计算机程序产品,还包括: