基于springboot、logback的日志脱敏组件

news2024/11/17 11:38:12

Logback⽇志数据脱敏⼯具:隐私和安全的守护者

概述

在涉及敏感数据的⽇志记录环境中,数据保护和个⼈隐私⽆疑是⾄关重要的领域。确保敏感数据不被泄露,脱敏处理成为必不可少的⼀步。数据脱敏是⼀种技术⼿段,其将敏感信息转换为不可识别或不可逆转的形式,以便在保护⽤户隐私和数据安全的同时,不影响其原有的⽤途。
Logback是⼀个深受欢迎的Java⽇志框架,⼴泛应⽤于各类应⽤程序的⽇志记录中。它的强⼤之处在于提供了丰富的配置选项和灵活性,让开发⼈员能够完全掌控⽇志的输出格式和输出⽬标。
总结来说,这⼀切旨在提升数据隐私和安全性的标准,这不仅能够满⾜数据保护法规和隐私标准的要求,更能赢得⽤户对你的应⽤程序的信任。
关于Logback的基础知识,你可以参考深入探索 SLF4J、Log4J 和 Logback。

参考demo

GitHub

快速⼊⻔

1. 引⼊依赖
1
2
3
4
5
<dependency>
    <groupId>com.xieahui.springboot</groupId>
    <artifactId>spring-boot-desensitization-starter</artifactId>
    <version>0.0.1-SNAPSHOT</version>
</dependency>

2. Logback配置⽂件
1
<include resource="logback-desensitization-included.xml"/>
3. 说明
  • 配置中⼼配置过滤关键字
  • 过滤相关⽇志的关键字,使⽤英⽂逗号进⾏分隔。在设定后,过滤器仅对含有指定关键字的⽇志进⾏过滤。如果未设定,将不执⾏相关⽇志过滤。为了提⾼效率,建议设定指定关键字(⼤⼩写不敏感)。

详细介绍

1. 默认过滤模型
  • 银⾏卡模型 BankCardStarDesensitizationModel.java

    1
    2
    3
    4
    5
    6
    
    /**
    * 银⾏卡脱敏
    * 16-19位数字
    * 保留:前三后四
    */
    private static final Pattern BANK_CARD_PATTERN=Pattern.compile("\\b([1,4,5,6,9]{1}\\d{2})\\d{9,14}(\\d{4})\\b");
    
  • 身份证号模型 IdNumberStarDesensitizationModel.java

    1
    2
    3
    4
    5
    6
    
    /**
    * 身份证号脱敏
    * 身份证号码为18位,前17位为数字,最后⼀位可能是数字或'X'
    * 保留:前三后四
    */
    private static final Pattern ID_NUMBER_PATTERN=Pattern.compile("\\b([1-9]{1}[0-9]{2})[0-9]{3}(?:19|20){1}[0-9]{2}(?:(?:0[1-9])|(?:1[1-2])){1}(?:(?:[0-2][1-9])|10|20|30|31){1}([0-9,xX]{4})\\b");
    
  • 护照模型 PassportStarDesensitizationModel.java

    1
    2
    3
    4
    5
    
    /**
    * 护照脱敏
    * 保留:前⼆后三
    */
    private static final Pattern PASSPORT_PATTERN=Pattern.compile("(E[ABCDEFGHJKLMNPQRSTUVWXYZ]\\d{1})\\d{2}(\\d{4})");
    
  • ⼿机号模型 PhoneNumberStarDesensitizationModel.java

    1
    2
    3
    4
    5
    6
    
    /**
    * ⼿机号脱敏
    * ⼿机号通常为11位数字,以1开头
    * 保留:前三后四
    */
    private static final Pattern PHONE_NUMBER_PATTERN=Pattern.compile("\\b(1\\d{2})\\d{4}(\\d{4})\\b");
    
2. ⽀持配置中⼼⾃定义模型
参数名称数据类型默认设置功能描述
desensitization.openBooleantrue控制日志过滤器的开关。默认状态为开启。如需关闭,需将此设置为否(false)
desensitization.logSizeInteger1024定义过滤日志的最大长度。超过此阈值的日志不会被过滤。请注意,如果此值设置过大,可能会影响系统性能。默认值为1024。
desensitization.bank.keysString定义-银行卡号-过滤相关日志的关键字。
desensitization.idNumber.keysString定义-身份证号-过滤相关日志的关键字。
desensitization.passport.keysString定义-护照号-过滤相关日志的关键字。
desensitization.phoneNumber.keysString定义-手机号-过滤相关日志的关键字。
  • 配置中⼼ - ⾃定义过滤⻓度 此设置允许您设定⽇志内容的⻓度限制。只有在⽇志内容⻓度⼩于或等于此限制的⽇志才会被过滤。这个功能可以提升系统的过滤性能,因此强烈建议进⾏设置。

    1
    
    logSize=1024
    
  • 配置中⼼ - ⾃定义过滤关键字 ⼀旦设定关键字,只有那些包含指定关键字的⽇志才会被过滤。如果未设置关键字,系统将默认不执⾏⽇志过滤。为了提⾼系统的运⾏效率,我们建议设置相关的关键字。
    附注:在配置关键字时,⽆需使⽤正则表达式,因为系统使⽤的是containsIgnoreCase⽅法来判断⽇志内容中是否存在关键字。

    1
    2
    3
    4
    5
    
    desensitization.bank.keys=你的关键字
    desensitization.idNumber.keys=你的关键字
    desensitization.passport.keys=你的关键字
    desensitization.phoneNumber.keys=你的关键字
    desensitization.keysModelsMappings=你的关键字和模型对应关系
    
3. ⽀持业务代码⾃定义模型
  • 业务编码⾃定义模型 在业务编码中,只需实现以下所示的接⼝,并使⽤相应的注解(例如@Service)将实现类注⼊到Spring容器中即可。

    1
    
    com.xieahui.springboot.desensitization.model.DesensitizationModel
    
  • 实现实例,可参考银⾏卡号过滤代码 BankCardStarDesensitizationModel.java

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    
    package com.xieahui.springboot.desensitization.model.star;
    
    import com.xieahui.springboot.desensitization.model.DesensitizationModel;
    import lombok.extern.slf4j.Slf4j;
    import org.springframework.core.annotation.Order;
    import org.springframework.stereotype.Component;
    
    import java.util.regex.Pattern;
    
    /**
     * @description: 银行卡脱敏模型
     * @author: hui.xie
     * @email: xiehui1956@gmail.com
     * @date: 2024/5/11 13:35
     */
    @Slf4j
    @Order(10)
    @Component
    public class BankCardStarDesensitizationModel implements DesensitizationModel {
    
        public BankCardStarDesensitizationModel(){
            log.info("BankCardStarDesensitizationModel init");
        }
    
        /**
         * 银行卡脱敏
         * 16-19位数字
         * 保留:前三后四
         */
        private static final Pattern BANK_CARD_PATTERN = Pattern.compile("\\b([1,4,5,6,9]{1}\\d{2})\\d{9,14}(\\d{4})\\b");
    
        @Override
        public String desensitize(String input) {
            return desensitize(input, BANK_CARD_PATTERN);
        }
    
        /**
         * 银行卡脱敏
         * 16-19位数字
         * 保留:前三后四
         */
        @Override
        public String getReplacement() {
            return "$1*********$2";
        }
    
    }
    
  • 说明:为什么我们建议通过编码⽅式添加匹配和替换模型呢?这是因为正则表达式匹配通常耗时较⻓。预设匹配模型的主要⽬的是优化程序性能,同时为业务⾃定义扩展逻辑提供⼀个⼊⼝点。

性能损耗测试

  • 总结:性能损耗非常小
  • 未使用脱敏组件
  • 使用脱敏组件全匹配

功能测试报告

友情提示

请注意,我们的测试场景仅覆盖了⼀些常⻅的简单情况。在使⽤该组件时,你需要根据⾃⼰的具体业务场景进⾏效果测试。如果在使⽤过程中遇到任何问题,请及时联系。谢谢。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1868074.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

MySQL数据库基础练习系列:科研项目管理系统

DDL CREATE TABLE Users (user_id INT AUTO_INCREMENT PRIMARY KEY COMMENT 用户ID,username VARCHAR(50) NOT NULL UNIQUE COMMENT 用户名,password VARCHAR(255) NOT NULL COMMENT 密码,gender ENUM(男, 女) NOT NULL COMMENT 性别,email VARCHAR(100) UNIQUE COMMENT 邮箱 …

Linux系统iptables应用SNAT和DNAT

一、SNAT 1.SNAT应用环境 局域网主机共享单个公网IP地址接入Internet (私有IP不能在Internet中正常路由) 2.SNAT原理 源地址转换&#xff0c;根据指定条件修改数据包的源IP地址&#xff0c;通常被叫做源映谢 数据包从内网发送到公网时&#xff0c;SNAT会把数据包的源IP由私…

AI产品打造全攻略:看我是如何预测用户流失,搞定AI产品全流程的

前言 对于任何互联网公司而言&#xff0c;用户流失无疑是一个不容忽视的问题。在本文中&#xff0c;我将通过一个真实的预测用户流失的项目案例&#xff0c;带领大家深入了解AI产品从筹备到上线的整个流程。这个过程将展现AI产品经理的工作全貌&#xff0c;包括各个环节的角色…

汇编语言作业(十一)

目录 一、实验目的 二、实验内容 三&#xff0e;实验步骤以及结果 1、编译器换用vscode&#xff0c;但我现在只能把vscode当成代码编辑器来用&#xff0c;运行、调试都不成功。 2、本文是参考这份博客写的代码&#xff1a; 四、实验结果与分析 五&#xff0e;实验总结 一…

【AI绘画SD】解锁AIGC写实摄影要素:摄影构图与视角关键提示,SD3模型最新体验

大家好我是安琪&#xff01; 摄影构图与角度介绍 在现实摄影领域中&#xff0c;创作出优秀的摄影图像会涉及很多关键技术要素&#xff0c;如&#xff1a;光影效果、摄影构图&#xff08;摄影机位置&#xff1a;相机与主体的距离&#xff09;和摄影角度&#xff08;相机相对于…

下拉选择输入框(基于elment-ui)

最近在需求中&#xff0c;需要有一个下拉选择功能&#xff0c;又得可以输入&#xff0c;在 element-ui 官网找了&#xff0c;发现没有适合的&#xff0c;然后在修炼 cv 大法的我&#xff0c;也在网上看了一下&#xff0c;但是也都感觉不合适&#xff0c;所以就自己写了一个&…

nuxt3项目打包后获取.env设置的环境变量无效的解决办法

问题描述 在nuxt3项目开发过程中&#xff0c;设置了开发环境变量和生产环境变量&#xff0c;在本地开发时都能正常获取&#xff0c;但打包部署时获取不到&#xff0c;设置如下&#xff1a; //.env.development文件示例 SERVER_API_PATHhttp://192.168.25.100//.env.productio…

从挑战到实战!TDengine 新能源行业研讨会要点回顾

近年来&#xff0c;随着全球对可再生能源需求的不断增长&#xff0c;新能源行业迎来了前所未有的发展机遇。然而&#xff0c;伴随着行业的快速发展&#xff0c;海量数据的管理和高效利用成为了行业面临的重要挑战。如何通过先进的数据管理技术提升新能源系统的效率和可靠性&…

Qt开发 | Qmake与CMake | Qt窗口基类 | VS Qt项目与QtCreator项目相互转化 | Qt架构 | Qt学习方法

文章目录 一、Qmake与CMake介绍1.Qmake2.CMake3.使用qmake还是cmake&#xff1f; 二、Qt3个窗口基类的区别三、vs qt与QtCreator项目相互转化方法1.QtCreator项目转VS Qt2.VS Qt项目转QtCreator项目 四、Qt架构介绍与学习方法详解 一、Qmake与CMake介绍 Qmake和CMake都是构建系…

iOS项目开发遇到问题杂项坑点记录

ios17 弹窗UIAlertController展示逻辑变化&#xff0c;单个词一行展示不下不换行&#xff08;这前版本会换行&#xff09;&#xff0c;直接截断超出部分。 UINavigationController push立刻pop会异常&#xff0c;使用用setViewCollerllers可以避免这个问题 键盘切换后立刻切页…

【java算法专场】双指针(上)

目录 前言 基本原理 对撞指针 快慢指针 移动零 算法思路 算法步骤 代码实现 算法分析 复写零 算法思路 算法步骤 代码实现 快乐数 算法思路 算法步骤 代码实现 盛最多水的容器 ​编辑算法思路 代码实现 前言 双指针是一种在数组或链表等线性数据结构中高效…

GGUF模型转换入门

一、定义 1 定义 2 案例 二、实现 定义 GGUF是一种大模型文件格式&#xff0c;由开发者Georgi Gerganov提出。 这是一种针对大规模机器学习模型设计的二进制格式文件规范。它的主要优势在于能够将原始的大模型预训练结果经过特定优化后转换成这种格式&#xff0c;从而可以更…

jpg压缩的快速方法,分享4个!

在数字化时代&#xff0c;图片已成为我们生活和工作中不可或缺的一部分。然而&#xff0c;高质量的图片往往伴随着较大的文件大小&#xff0c;这在一定程度上影响了网页的加载速度和用户体验。为了解决这一问题&#xff0c;我们为大家精心挑选了4款jpg压缩软件&#xff0c;让你…

3种电脑截屏的快捷方式,告别繁琐操作,你值得拥有

无论是记录重要信息、分享有趣瞬间&#xff0c;还是制作教程和报告&#xff0c;截屏都是不可或缺的工具。当你想要迅速捕捉屏幕上的精彩瞬间&#xff0c;却发现不知如何截屏&#xff0c;是不是感到有些头疼&#xff1f;今天&#xff0c;就让小编揭晓3种电脑截屏的快捷方式&…

赏金猎人src挖掘入门

文章目录 1. 什么是漏洞2. OWASP Top 103. 利用的漏洞来源4. SRC安全应急响应中心5. Burpsuite简介6. 浏览器代理插件6.1 firefox浏览器代理插件6.2 edge浏览器代理插件3.chrome浏览器代理插件&#xff08;需要科学上网&#xff09; 1. 什么是漏洞 漏洞是指一个系统存在的弱点或…

springboot社区维修平台

设计技术&#xff1a; springboot、mysql、maven、前端vue 主要功能&#xff1a; 住户管理、社区公告管理、维修工管理、维修订单管理、接单信息管理、订单信息管理、在线沟通管理、举报信息管理、留言板管理、系统管理等功能模块。 管理员功能模块 管理员通过后台登录页面…

【知识学习】阐述Unity3D中Stencil的概念及使用方法示例

在Unity3D中&#xff0c;Stencil&#xff08;模板&#xff09;是一种高级的图形渲染技术&#xff0c;它允许开发者对渲染过程进行精细控制。Stencil Buffer是附加在颜色缓冲区和深度缓冲区之外的另一个缓冲区&#xff0c;它可以用来存储每个像素是否应该被渲染的信息。 Stenci…

记录samba账号操作日志,增删改查等(安全审计)

说明&#xff1a;windows用户映射samba文件共享服务&#xff0c;记录samba账号的操作日志 只要三步&#xff01; 安装必要软件包 audit配置samba共享配置Syslog 具体步骤 1. 安装必要的软件包 audit 是linux系统的高级审计框架 主要功能&#xff1a;系统调用监控、文件和目…

安科瑞智能物联网远传电表的优势

物联网远传智能电表是一种新型的电表&#xff0c;它通过物联网技术实现了电能的远程监测和管理。下面是物联网远传智能电表的优缺点&#xff1a;王盼盼&#xff1b;18721098782/Acrel 优点&#xff1a; 1. 实现了电能的远程监测和管理&#xff0c;可以随时随地了解电能的使用…

【EtherCAT】TwinCAT3通过PLC修改SDO数据

目录 1、打开twincat3, 左边PLC右键->添加新项&#xff0c;建立PLC工程 2、->References右键添加库 3、找到Tc2_EtherCAT库&#xff0c;点确定。 4、PLC程序ST语言就可以调用下面的功能块函数 5、PLC编程界面右键->输入助手 1、打开twincat3, 左边PLC右键->添…